Adatkezelési tájékoztató
1. Bevezetés
1.1. Az adatkezelési tájékoztató célja
Jelen Adatkezelési Tájékoztató (a továbbiakban: "Tájékoztató") célja, hogy átlátható módon és részletesen bemutassa, miként kezeljük a személyes adatokat a Mészáros János E.V. (a továbbiakban: "Adatkezelő") tevékenysége során, valamint, hogy tájékoztatást nyújtson az érintetti jogokról és azok gyakorlásának módjáról.
1.2. Jogszabályi megfelelés (GDPR, 2011. évi CXII. törvény)
Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR): meghatározza a személyes adatok védelmére vonatkozó egységes uniós szabályokat.
2011. évi CXII. törvény (Infotv.): a magyar adatvédelmi szabályozás alapját képező törvény, amely az információs önrendelkezési jogról és az információszabadságról szól.
Ez a Tájékoztató a fenti jogszabályokban foglalt követelményeknek igyekszik megfelelni.
2. Adatkezelő adatai
2.1. Az adatkezelő megnevezése és elérhetőségei
Név: Mészáros János Egyéni Vállalkozó
Székhely: 1134 Dunyov István utca 14
Adószám: 91589871-1-41
E-mail: info@bestburkolas.hu
Telefonszám: 06 70 656 7405
2.2. Az adatkezelési tájékoztató elérhetősége
A jelen Tájékoztató elektronikus formában elérhető a https://www.bestburkolas.hu oldalon. Kérés esetén az Adatkezelő azt e-mailben is eljuttatja az érintett részére.
3. Fogalommeghatározások
3.1. GDPR alapfogalmak
Személyes adat: azonosított vagy azonosítható természetes személyre ("érintett") vonatkozó bármely információ.
Adatkezelő: az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit meghatározza.
Adatfeldolgozó: az a természetes vagy jogi személy, amely az Adatkezelő nevében személyes adatokat kezel.
Hozzájárulás: az érintett akaratának önkéntes és kifejezett kinyilvánítása, amellyel beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez.
Érintett: bármely azonosított vagy azonosítható természetes személy, akire a személyes adat vonatkozik.
3.2. Adatvédelmi incidens meghatározása
Adatvédelmi incidensnek minősül minden olyan esemény, amely az átadott, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
4. Az adatkezelés irányelvei
4.1. Jogalapok és alapelvek
Jogszerűség, tisztességes eljárás és átláthatóság: Csak meghatározott és jogszerű célból kezeljük az adatokat.
Célhoz kötöttség: Csak előre meghatározott célból, a cél eléréséhez szükséges mértékben.
Adattakarékosság: Kizárólag a cél megvalósításához elengedhetetlen személyes adatokat gyűjtjük és kezeljük.
Pontosság: Gondoskodunk róla, hogy a kezelt személyes adatok pontosak és szükség esetén naprakészek legyenek.
Korlátozott tárolhatóság: A személyes adatokat csak a cél megvalósulásához szükséges ideig tároljuk.
Integritás és bizalmas jelleg: Megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok védelme érdekében.
4.2. Adatok pontossága és biztonsága
Az adatok rendszeres frissítéséért mind az Adatkezelő, mind az érintett felelős; utóbbi köteles jelezni, ha változás történt a személyes adataiban.
Az Adatkezelő mindent megtesz, hogy a nyilvántartott adatok pontosak legyenek, és megfelelő védelmi intézkedésekkel óvja azokat a jogosulatlan hozzáféréstől.
4.3. Adattovábbítás feltételei
Az Adatkezelő az általa kezelt személyes adatokat kizárólag a szükséges mértékben és célhoz kötötten továbbíthatja az alábbi célokra és szereplők részére:
Adatfeldolgozás céljából: például webtárhely-szolgáltató, e-mail szolgáltató, technikai üzemeltető.
Könyvelési és számlázási feladatok ellátása: a jogszabályi kötelezettségek teljesítése érdekében.
Jogi képviselet biztosítása: ügyvédi iroda vagy jogtanácsos részére jogi igényérvényesítés céljából.
Jogviták kezelése: bíróság, hatóság, illetve más jogszabály alapján eljáró szervezet részére.
Kézbesítés, logisztikai szolgáltatás: amennyiben a szolgáltatás jellegéből adódóan ez szükséges.
Követeléskezelés: ha nemfizetés esetén szükség van jogi úton történő érvényesítésre.
Marketingtevékenység lebonyolítása: például hírlevélküldő rendszer vagy marketingügynökség részére, kizárólag az érintett hozzájárulása esetén.
Az Adatkezelő minden adattovábbítás során gondoskodik arról, hogy a címzettek az adatokat kizárólag a megjelölt célból, a vonatkozó jogszabályoknak megfelelően kezeljék, és az adatbiztonság érdekében megfelelő technikai és szervezési intézkedéseket alkalmazzanak.
5. Adatkezelési célok és jogalapok
5.1. Ajánlatkérés / kapcsolatfelvétel űrlapon keresztül
Cél: Kapcsolatfelvétel lehetőségének biztosítása, ajánlatkérés feldolgozása.
Jogalap: Hozzájárulás (GDPR 6. cikk (1) a) pont).
Kezelt adatok köre: Név, e-mail cím, telefonszám, üzenet tartalma, beküldés időpontja.
5.2. Árajánlat küldése e-mailben és személyes felmérés szervezése
Cél: Az érdeklődő kérésére ajánlat készítése, helyszíni egyeztetés szervezése.
Jogalap: Szerződéskötést megelőző lépések (GDPR 6. cikk (1) b) pont).
Kezelt adatok köre: Név, e-mail cím, telefonszám, helyszín cím (ha megadja az érintett), az ajánlatkérés tárgya.
5.3. Számlakiállítás (ha történik megrendelés)
Cél: A hatályos számviteli jogszabályoknak (pl. 2000. évi C. törvény) való megfelelés.
Jogalap: Jogszabályi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont).
Kezelt adatok köre: Név/cégnév, cím, adószám (jogi személy esetén), egyéb számlázáshoz szükséges adatok.
5.4. Sütik (cookie-k) használata
Cél: A weboldal megfelelő működésének biztosítása, a felhasználói élmény javítása, látogatottsági adatok elemzése, marketingcélok.
Jogalap:
Hozzájárulás (GDPR 6. cikk (1) a) pont) – minden olyan süti esetében, amely nem a weboldal működésének alapvető feltétele.
Jogos érdek vagy szerződés teljesítése (GDPR 6. cikk (1) f) vagy b) pont) – a működéshez elengedhetetlen technikai sütik esetében.
Bővebb leírás: Lásd a jelen Tájékoztató "Sütik (cookie-k) használata" fejezetét (11. pont).
5.5. Közösségi oldalak adatkezelése
Cél: Az Adatkezelő jelen van a közösségi média felületeken (pl. Facebook, Instagram), amelyeken keresztül kapcsolatot tart az érdeklődőkkel, információkat oszt meg szolgáltatásairól, illetve marketingkampányokat (hirdetéseket) folytat. A közösségi oldalak a weboldal látogatottságának növelését is szolgálják (forgalomterelés).
Érintett platformok és elérhetőségek:
Facebook: https://www.facebook.com/profile.php?id=61574669443035
Instagram: https://www.instagram.com
Jogalap: Az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).
Adatkezelés jellege:
A közösségi oldalak használata során az adott platform (pl. Meta Platforms Ireland Ltd.) is adatkezelőnek minősül. Az Adatkezelő nem felel a közösségi szolgáltatók önálló adatkezeléséért (pl. sütik használata, profilalkotás, remarketing), amely a felhasználók beállításaitól és az adott szolgáltató adatkezelési gyakorlatától függ.Fontos:
A közösségi platformok saját adatvédelmi szabályzatai határozzák meg, hogy milyen adatokat gyűjtenek, hogyan dolgozzák fel, és hogyan használják fel marketing célokra. Ezeket az alábbi linkeken találhatja meg:Facebook adatkezelési szabályzata: https://www.facebook.com/privacy/policy
Instagram adatkezelési szabályzata: https://privacycenter.instagram.com/policy
Hirdetés és remarketing:
Az Adatkezelő a Facebook és Instagram hirdetési rendszerein keresztül célzott hirdetéseket jeleníthet meg. Ezekhez a Meta különféle sütiket és analitikai eszközöket (pl. Facebook Pixel) alkalmazhat, melyek révén személyes adatok (pl. látogatási viselkedés, érdeklődési körök) feldolgozása is történhet. A sütikre és hasonló technológiákra vonatkozó részletes információ a Cookie szabályzatban található.
6. Kezelt adatok köre
6.1. Személyes adatok típusai
Azonosító adatok: név
Elérhetőségi adatok: e-mail cím, telefonszám, cím (ha az ajánlatkérő megadja)
Kommunikációs adatok: az ajánlatkérő űrlapon megadott üzenet, valamint a kapcsolódó e-mailek tartalma
Számlázási adatok (csak megrendelés esetén): név/cégnév, cím, adószám (cégek esetén).
6.2. Adatok tárolási módja és időtartama
Az adatokat az Adatkezelő elektronikusan tárolja biztonságos módon (jelszóval védett eszközökön, e-mail fiókban).
Papír alapon (ha van ilyen) a székhelyen vagy telephelyen, elzárt helyen.
A beküldött ajánlatkérő űrlapokat és az azokra érkező válaszokat az Adatkezelő legfeljebb 1 évig őrzi, kivéve ha az adatkezelés célja (pl. megrendelés) miatt hosszabb ideig szükséges.
A számlázáshoz kapcsolódó adatokat 8 évig tároljuk a számviteli törvény alapján.
7. Az érintettek jogai
7.1. Tájékoztatáshoz való jog
Az érintett jogosult tájékoztatást kérni arról, hogy a rá vonatkozó személyes adatokat milyen célból, milyen jogalapon, milyen forrásból, milyen ideig kezeljük, és kik férhetnek hozzá.
7.2. Helyesbítéshez való jog
Ha az érintett úgy véli, hogy a kezelt személyes adatai pontatlanok vagy hiányosak, kérheti azok helyesbítését vagy kiegészítését.
7.3. Törléshez való jog ("elfeledtetéshez való jog")
Az érintett kérheti személyes adatainak törlését, ha már nincs szükség az adatokra azok eredeti céljára, vagy ha az érintett visszavonja a hozzájárulását, és nincs más jogalap az adatkezelésre.
7.4. Adathordozhatósághoz való jog
Az érintett jogosult arra, hogy az általa rendelkezésre bocsátott adatokat széles körben használt, géppel olvasható formátumban megkapja, illetve kérheti ezek más adatkezelőhöz történő továbbítását.
7.5. Tiltakozáshoz való jog
Az érintett bármikor tiltakozhat személyes adatainak kezelése ellen, amennyiben az adatkezelés jogalapja az Adatkezelő jogos érdeke.
Az érintett külön jogosult tiltakozni a személyes adatok közvetlen üzletszerzés (direkt marketing) céljából történő kezelése ellen.
8. Adatbiztonság
8.1. Elektronikus adatok védelme
Többszintű jogosultsági rendszer.
Rendszeres biztonsági mentések.
Vírusvédelem és tűzfalhasználat.
8.2. Technikai és szervezési intézkedések
Zárt irodai hálózat és biztonságos Wi-Fi használata.
Papír alapú dokumentumok zárt szekrényben történő tárolása.
Munkavállalók és adatfeldolgozók részére rendszeres adatvédelmi oktatás.
9. Adatvédelmi incidensek kezelése
9.1. Incidens bejelentése a hatóságoknak (72 órás szabály)
Adatvédelmi incidens esetén az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), kivéve, ha valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve.
9.2. Érintettek tájékoztatása magas kockázat esetén
Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő késedelem nélkül tájékoztatja az érintetteket is, ismertetve az incidens lényegét és a megtett intézkedéseket.
10. Adatfeldolgozók és harmadik felek
10.1. Tárhelyszolgáltató
Név:Webnode AG
Székhely Badenerstrasse 47, 8004 Zurich Switzerland
Szolgáltatás: weboldal üzemeltetése
Elérhetőség: https://www.webnode.com/hu/elerhetoseg/
Adatfeldolgozói tevékenység: a webszerver üzemeltetése, technikai karbantartás. Csak az Adatkezelő utasításai alapján kezel személyes adatokat.
10.2. Könyvelő és egyéb partnerek
Az Adatkezelő igénybe vehet könyvelőt, futárszolgálatot, marketingügynökséget és egyéb partnereket a személyes adatok kezeléséhez.
Könyvelő:
10.3. E-mail szolgáltató
A kapcsolatfelvétel és az ajánlatkérések feldolgozása során az Adatkezelő elektronikus levelezés útján kommunikál az érintettekkel. Az e-mailek küldése és fogadása során az Adatkezelő egy külső szolgáltató által biztosított e-mail szolgáltatást vesz igénybe.
Az e-mail szolgáltató az üzenetek technikai továbbítását és tárhelyen történő tárolását biztosítja. A szolgáltató az Adatkezelő nevében nem végzi aktívan a személyes adatok kezelését, kizárólag az elektronikus kommunikáció zavartalan működését és elérhetőségét teszi lehetővé.
Az Adatkezelő biztosítja, hogy az e-mail fiókhoz kizárólag jogosult személyek férhetnek hozzá. Az e-mail szolgáltató technikai hátterének kiválasztása során szempont volt a szolgáltatás megbízhatósága, valamint a megfelelő biztonsági és adatvédelmi intézkedések megléte (pl. kétlépcsős hitelesítés, titkosított kapcsolatok).
A használt e-mail szolgáltató:
Szolgáltató neve: Google LLC (Gmail)
Szolgáltatás típusa: E-mail alapú kommunikációs rendszer
Szolgáltató adatkezelési szabályzata: https://policies.google.com/privacy?hl=hu
Amennyiben a szolgáltató az Európai Unión kívül (pl. USA) működik, az Adatkezelő gondoskodik arról, hogy az adattovábbítás megfeleljen a GDPR 44–49. cikkeiben foglalt követelményeknek (pl. megfelelő garanciák, szerződéses kikötések, adatvédelmi pajzs vagy hasonló mechanizmus).
Ezekkel a partnerekkel (adatfeldolgozókkal) az Adatkezelő mindig írásbeli szerződést köt a GDPR követelményeinek megfelelően. A szerződések rögzítik, hogy a partnerek kizárólag az Adatkezelő utasításai alapján, a megjelölt céllal, és a szükséges ideig kezelhetik az adatokat.
11. Sütik (cookie-k) használata
11.1. A sütik célja és típusai
Munkamenet sütik: a weboldal működéséhez nélkülözhetetlenek, a böngésző bezárásakor törlődnek.
Funkcionális sütik: segítik a felhasználó kényelmét, például megjegyzik a bejelentkezési adatokat vagy a kiválasztott nyelvet.
Elemző sütik (pl. Google Analytics): statisztikai célokat szolgálnak, segítenek megismerni a felhasználói viselkedést, és javítani a weboldal működését.
Marketing sütik: releváns hirdetések megjelenítését és a hirdetések hatékonyságának mérését támogatják.
11.2. Felhasználói beállítások kezelése
A felhasználók a böngészőjük beállításaiban szabályozhatják a sütik kezelését, így letilthatják vagy törölhetik azokat.
A sütibeállítások módosításakor előfordulhat, hogy a weboldal egyes funkciói nem működnek megfelelően.
A weboldal első látogatásakor lehetőség nyílik a nem alapvető (pl. marketing) sütik engedélyezésére vagy elutasítására egy felugró ablakon keresztül.
11.3. Külső linkek és más weboldalak
A weboldal tartalmazhat olyan hivatkozásokat (linkeket), amelyek más szolgáltatók honlapjára vezetnek. Ezen külső weboldalak adatvédelmi és cookie-gyakorlatai eltérhetnek a miénktől. Az Adatkezelő nem vállal felelősséget a linkelt weboldalak tartalmáért vagy adatkezelési gyakorlatáért.
Amennyiben az Adatkezelő tudomást szerez arról, hogy a linkelt oldal jogellenes vagy harmadik személyek jogait sérti, a hivatkozást haladéktalanul eltávolítja a weboldalról.
A weboldal cookie-kat (sütiket) használ a működés, a felhasználói élmény javítása és látogatottsági statisztikák céljából.
12. Az érintettek jogérvényesítési lehetőségei
12.1. Panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH)
Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a hatályos jogszabályokat, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
12.2. Bírósági jogorvoslat lehetősége
Az érintett jogainak megsértése esetén bírósághoz fordulhat. A pert – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszéken is megindíthatja.
13. Az adatkezelés alapjául szolgáló jogszabályok
13.1. GDPR (2016/679 EU rendelet)
Az Európai Parlament és a Tanács (EU) 2016/679 rendelete, amelynek célja a természetes személyek védelme a személyes adatok kezelése során, és az adatok szabad áramlásának biztosítása az EU-n belül.
13.2. 2011. évi CXII. törvény az információs önrendelkezési jogról
A magyar adatvédelmi törvény, amely a személyes adatok kezelésének hazai alapelveit és korlátait szabályozza.
13.3. Egyéb releváns magyar jogszabályok
2000. évi C. törvény a számvitelről.
2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.).
2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről.
14. Záró rendelkezések
14.1. Az adatkezelési tájékoztató hatálya és módosításának lehetőségei
Jelen Tájékoztató 2025.08.01. napjától hatályos.
Az Adatkezelő jogosult a Tájékoztató egyoldalú módosítására, különösen a jogszabályi változások, új adatkezelési tevékenységek bevezetése vagy a felügyeleti hatóság ajánlásainak figyelembevétele érdekében.
A módosításokat a weboldalon közzétesszük, és a hatálybalépést követően az érintettek elfogadják az új szabályokat a szolgáltatások további használatával.
Kelt: Budapest, 2025.12.01.
