Űrlapon megadott adatok
Érdeklődés küldésekor kezelhetjük a nevét, cégnevét, e-mail-címét, telefonszámát és az Ön által megadott projektinformációkat.
Ez a tájékoztató bemutatja, milyen személyes és technikai adatokat kezelhet a weboldal, milyen célból, mennyi ideig őrizhetők meg, és hogyan léphet kapcsolatba velünk az adataival kapcsolatban.
Az érintett adatok köre attól függ, hogyan használja a weboldalt. Általában az űrlapon megadott információkat és a működéshez, illetve védelemhez szükséges technikai adatokat jelenti.
Érdeklődés küldésekor kezelhetjük a nevét, cégnevét, e-mail-címét, telefonszámát és az Ön által megadott projektinformációkat.
A szervernaplók rögzíthetik az IP-címet, böngészőt, eszközt, kért oldalakat és biztonsági eseményeket a stabilitás, diagnosztika és védelem érdekében.
Ha analitikai vagy hirdetési eszközök aktívak, sütiket vagy hasonló technológiákat használhatnak. A tájékoztatónak és a hozzájárulási beállításoknak a ténylegesen aktív eszközöket kell tükrözniük.
Ez az adatvédelmi tájékoztató a weboldal jelenlegi adatkezelési beállításait tükrözi. Ha az analitikai, hirdetési vagy egyéb eszközök változnak, a szöveget a tényleges megvalósításhoz igazítjuk.
Az adatokat kizárólag ésszerű üzleti és technikai célokra használjuk, amelyek az érdeklődésekhez, szolgáltatásnyújtáshoz, a weboldal biztonságához és adott esetben a teljesítményméréshez kapcsolódnak.
Az űrlapadatokat az érdeklődések megválaszolására és a szolgáltatásokról való kommunikációra használjuk. A technikai adatok biztonsági, diagnosztikai és megbízhatósági célokat szolgálhatnak.
Az adatokat csak a megjelölt célhoz, jogi kötelezettségekhez vagy jogszerű üzleti nyilvántartáshoz szükséges ideig őrizzük, ésszerű hozzáférés-védelemmel.
A tárhely-, e-mail- és egyéb technikai szolgáltatók a szolgáltatás működéséhez szükséges mértékben kezelhetnek adatokat, saját adatvédelmi kötelezettségeik szerint.
Írjon az info@izradasajtovapro.com címre elegendő információval ahhoz, hogy azonosítani és ésszerű időn belül megválaszolni tudjuk a kérését.
Technikai szolgáltatók, például tárhely- és e-mail-szolgáltatók kezelhetnek adatokat, ha ez a weboldal működéséhez vagy a kommunikációhoz szükséges, saját feltételeik és kötelezettségeik szerint.
A tájékoztatót frissítjük, ha a tényleges megvalósítás változik, például új analitikai, hirdetési vagy más szolgáltatás bevezetésekor.
Az online világban az adatvédelem nem csupán egy kötelező jogi nyilatkozat, hanem a digitális bizalom alappillére. Digitális stúdiónk, az IzradaSajtovaPro kiemelt figyelmet fordít arra, hogy az általunk készített weboldalak és marketingkampányok minden szempontból megfeleljenek a legszigorúbb európai adatvédelmi előírásoknak (GDPR / Általános Adatvédelmi Rendelet és az ePrivacy irányelv).
A látogatók tudatossága az elmúlt években drasztikusan növekedett. A felhasználók elvárják, hogy személyes adataik (például e-mail címük, telefonszámuk vagy böngészési szokásaik) biztonságban legyenek. Egy átlátható, szakszerűen megfogalmazott adatvédelmi tájékoztató és egy szabályosan működő süti-kezelő (cookie banner) növeli a konverziós arányt, hiszen a látogatók bátrabban adják meg adataikat egy megbízható webhelyen.
Ezzel szemben az adatvédelmi mulasztások nemcsak súlyos pénzbírságokat eredményezhetnek a hatóságok (például a NAIH) részéről, hanem jóvátehetetlenül károsíthatják a márka hírnevét is. Stúdiónk garantálja, hogy a technikai fejlesztés és a marketingarchitektúra kéz a kézben jár a jogi megfelelőséggel.
A GDPR hét fő alapelven nyugszik, amelyeket minden weboldal-fejlesztési és digitális marketing projekt során alkalmazunk: a jogszerűség, tisztességes eljárás és átláthatóság; a célhoz kötöttség; az adattakarékosság; a pontosság; a korlátozott tárolhatóság; az integritás és bizalmas jelleg; valamint a elszámoltathatóság.
Az adattakarékosság elve szerint csak olyan adatokat kérünk be a kapcsolatfelvételi vagy ajánlatkérő űrlapokon, amelyek elengedhetetlenül szükségesek a kérés feldolgozásához. Nem gyűjtünk felesleges személyes információkat, és biztosítjuk, hogy az adatfeldolgozás folyamata átlátható legyen az érintettek számára.
Fontos tisztázni a jogi szerepköröket. Az Adatkezelő az a természetes vagy jogi személy (jelen esetben Ön vagy vállalkozása), aki meghatározza a személyes adatok kezelésének céljait és eszközeit. Az Adatfeldolgozó az a szolgáltató, aki az Adatkezelő nevében adatokat kezel (például a tárhelyszolgáltató, a CRM rendszerek üzemeltetői vagy az e-mail marketing szoftverek).
Az IzradaSajtovaPro mint webfejlesztő és digitális marketing ügynökség segít az ügyfeleknek felépíteni az Adatfeldolgozói Szerződések (DPA) hálózatát, biztosítva, hogy minden harmadik félként igénybe vett eszköz (Google, Meta, Mailchimp jelleggel) megfeleljen a legújabb adatvédelmi szabványoknak.
Az adatvédelem nem áll meg a jogi nyilatkozatok megírásánál; a valódi védelem a szerverek szintjén és a forráskódban dől el.
A HTTPS protokoll és az érvényes SSL/TLS tanúsítvány használata ma már alapkövetelmény. Az SSL (Secure Sockets Layer) titkosítja a böngésző és a webszerver közötti adatfolyamot, megakadályozva, hogy illetéktelen harmadik felek lehallgassák vagy módosítsák a beküldött űrlapok tartalmát (például jelszavakat, hitelkártyaadatokat vagy személyes üzeneteket).
Minden általunk készített weboldal automatikusan a legfrissebb TLS 1.3 protokolt használja, ami nemcsak a Google SEO rangsorolásában jelent előnyt, de elengedhetetlen a biztonságos adattovábbításhoz is.
Amikor egy látogató felkeresi a weboldalt, a webszerver automatikusan eltárol bizonyos technikai adatokat a szervernaplókban (access log, error log). Ezek az adatok magukban foglalják a látogató IP-címét, a kérés időpontját, a böngésző típusát, az operációs rendszert és a hivatkozó URL-t.
Ezen adatok kezelésének jogalapja a webszerver biztonságos működtetéséhez és a DDoS támadások elleni védelemhez fűződő jogos érdek. A szervernaplókat korlátozott ideig őrizzük meg, és kizárólag rendszeradminisztrációs és hálózati biztonsági célokra használjuk fel.
A sütik kisméretű adatfájlok, amelyeket a webszerver helyez el a látogató eszközén. Megkülönböztetünk technikailag elengedhetetlen (munkamenet) sütiket, analitikai sütiket (pl. Google Analytics) és marketing sütiket (pl. Meta Pixel, Google Ads remarketing).
Míg az elengedhetetlen sütik a weboldal alapvető funkcióihoz szükségesek és nem igényelnek előzetes hozzájárulást, az analitikai és marketing sütik használatához a látogató aktív, önkéntes és előzetes hozzájárulása (Opt-in) szükséges.
Az európai szabályozások szigorodásával a Google bevezette a Consent Mode v2 rendszert, amely kötelező érvényű minden olyan weboldal számára, amely Google Ads vagy Google Analytics eszközöket használ hirdetéscélzásra. A Consent Mode v2 segítségével a weboldal jelezheti a Google rendszereinek, hogy a látogató megadta-e a hozzájárulást az analitikai és hirdetési sütik használatához.
Amennyiben a látogató megtagadja a hozzájárulást, a rendszer anonimizált, süti nélküli méréseket (pings) küld, így tiszteletben tartja a felhasználó magánéletét, ugyanakkor a gépi tanulás segítségével megőrzi a konverziós adatok pontosságát.
A hatékony digitális marketing és a szigorú adatvédelem nem egymás ellenségei. A modern hirdetési technológiák lehetővé teszik a precíz mérést a felhasználók személyes jogainak megsértése nélkül.
A Facebook és Instagram hirdetések hatékonyságának mérésére szolgáló Meta Pixel és a szerveroldali Meta Conversions API (CAPI) integrációja során kiemelt figyelmet fordítunk az adatvédelemre. A szerveroldali mérés (CAPI) előnye, hogy az adatok közvetlenül a webszerverről jutnak el a Meta rendszereibe, így az adatok köre jobban ellenőrizhető és szűrhető.
Gondoskodunk az adatok előzetes Hashing (SHA-256) titkosításáról, mielőtt azokat a hirdetési hálózatokba továbbítanánk, garantálva, hogy személyes adatok ne szivároghassanak ki.
A Google Analytics 4 alapértelmezetten beépített IP-anonimizálással rendelkezik, ami azt jelenti, hogy a látogatók IP-címeit a rendszer nem tárolja el a végleges adatbázisokban. Emellett a GA4 lehetővé teszi az adatok tárolási időtartamának egyedi beállítását (például 2 vagy 14 hónapra).
Webáruházak esetében az e-kereskedelmi tranzakciók nyomon követése során ügyelünk arra, hogy személyes azonosító adatokat (név, pontos lakcím, e-mail) soha ne küldjünk át az Analytics felületére, kizárólag a megrendelés azonosítóját és a vásárolt termékek értékét.
A remarketing kampányok lehetővé teszik, hogy a weboldalt korábban felkereső látogatóknak célzott hirdetéseket jelenítsünk meg. Mivel ez a technológia profilalkotással jár, a GDPR értelmében kizárólag az érintett kifejezett hozzájárulása alapján működtethető.
Olyan süti-kezelő (CMP) rendszereket építünk be, amelyek szegmentált hozzájárulást biztosítanak: a látogató külön-külön engedélyezheti vagy tilthatja le a teljesítménynövelő, az analitikai és a célzott hirdetési sütiket.
Az e-mail marketing használatakor a dupla opt-in (Double Opt-In) eljárást alkalmazzuk. Ez azt jelenti, hogy a hírlevélre történő feliratkozás után a felhasználó kap egy megerősítő e-mailt egy egyedi hivatkozással. Csak a hivatkozásra kattintva válik az e-mail cím aktívvá a rendszerben.
Minden kiküldött hírlevél alján kötelezően biztosítjuk az egykattintásos leiratkozási lehetőséget (Unsubscribe link), valamint hozzáférést a profilfrissítési felülethez.
A GDPR rendelet értelmében minden természetes személyt megilletnek a személyes adataival kapcsolatos alapvető jogok. Alább részletezzük, hogyan biztosítjuk ezen jogok érvényesítését.
A látogatóknak jogukban áll tájékoztatást kérni arról, hogy személyes adataikat kezeljük-e, és ha igen, milyen terjedelemben, milyen célból és milyen időtartamra. Az érintett kérelmére másolatot biztosítunk a róla tárolt személyes adatokról érthető és strukturált formátumban.
Kérelmét az info@izradasajtovapro.com e-mail címre küldheti el, amelyet legkésőbb 30 napon belül díjmentesen feldolgozunk.
Amennyiben a kezelt adatok pontatlanok vagy hiányosak, a felhasználó kérheti azok helyesbítését. Emellett az érintett kérheti adatainak törlését (a „törléshez való jog” vagy „elfeledtetéshez való jog”), amennyiben az adatokra már nincs szükség abból a célból, amiért gyűjtötték őket, vagy ha az érintett visszavonja hozzájárulását.
bizonyos esetekben – például jogvita vagy jogszabályi adatmegőrzési kötelezettség (pl. számviteli törvény szerinti számlamegőrzés) esetén – az adatok törlése helyett az adatkezelés korlátozását biztosítjuk.
Az adathordozhatósághoz való jog alapján az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket egy másik adatkezelőnek továbbítsa.
A látogatónak bármikor joga van tiltakozni a személyes adatai közvetlen üzletszerzési (direct marketing) céllal történő kezelése ellen. Tiltakozás esetén a személyes adatokat a továbbiakban e célból nem kezelhetjük.
Annak érdekében, hogy jobban megértse, hogyan ültetjük át az adatvédelmi irányelveket a gyakorlatba, bemutatunk három valós jellegű megvalósítási forgatókönyvet.
Egy e-kereskedelmi platformnál a személyes adatok köre rendkívül széles: számlázási név, szállítási cím, telefonszám, fizetési adatok és vásárlási előzmények. Stúdiónk olyan rendszert épít ki, amely szétválasztja a tranzakciós adatokat a marketing célú adatoktól.
A vásárlás befejezéséhez szükséges adatokat a számviteli előírásoknak megfelelően biztonságos, titkosított adatbázisban őrizzük meg, míg a marketing célú hírlevél-feliratkozás opcióját egy független, kipipálható négyzettel látjuk el, megelőzve az úgynevezett „pre-ticked box” (előre bejelölt négyzettel történő) illegális adatgyűjtést.
B2B szolgáltató vállalkozások esetében az űrlapokon keresztül beérkező ajánlatkérések feldolgozása a szerződéskötést megelőző lépések jogalapján történik (GDPR 6. cikk (1) b)). Az űrlap közvetlen közelében jól látható módon elhelyezzük az Adatvédelmi Tájékoztatóra mutató hivatkozást és egy rövid tájékoztatást arról, hogy a megadott adatokat kizárólag az ajánlat elkészítéséhez használjuk fel.
Az adatok automatikusan titkosított csatornán (HTTPS / TLS) keresztül érkeznek meg a CRM rendszerbe, ahol a hozzáférési jogosultságok szigorúan szerepkörökhöz vannak kötve.
Amikor egy weboldal külső szolgáltatásokat integrál (például embedded Google Maps, YouTube videók, iLive chat modulok vagy kártyás fizetési kapuk mint a Stripe/Barion), ezek a modulok adatokat továbbíthatnak a külső szolgáltatók szervereire.
Megoldásunk biztosítja, hogy a külső szkriptek csak akkor töltődjenek be, amikor a felhasználó elfogadta a megfelelő sütik kategóriáját (például a YouTube videó helyén egy tetszetős placeholder jelenik meg mindaddig, amíg a látogató nem engedélyezi a média sütiket).
Rendszeresen válaszolunk megrendelőink adatvédelemmel és technikai biztonsággal kapcsolatos kérdéseire. Íme a leggyakrabban felmerülő témák:
Az Adatvédelmi Tájékoztatót minden alkalommal frissíteni kell, ha megváltozik az adatkezelés módja vagy a használt technológiai eszköztár. Például, ha új analitikai szoftvert (pl. Hotjar) vezet be, új hirdetési pixelt telepít, vagy megváltoztatja a tárhelyszolgáltatóját. Javasoljuk az adatvédelmi dokumentáció legalább éves felülvizsgálatát.
Kkv-k esetében az adatvédelmi tisztviselő (Data Protection Officer) kijelölése nem minden esetben kötelező. Csak akkor válik kötelezővé, ha a fő tevékenység az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését foglalja magában, vagy ha különleges adatfajtákat (pl. egészségügyi adatok) kezelnek nagy mennyiségben. Ennek ellenére az adatvédelmi felelős kijelölése házon belül erősen ajánlott.
Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Incidens esetén az Adatkezelő köteles indokolatlan késedelem nélkül, legkésőbb 72 órán belül bejelentést tenni a felügyeleti hatóságnál (NAIH).
A GDPR alapján kiszabható bírságok mértéke akár a 20 millió eurót, vagy a vállalkozás előző pénzügyi éve teljes éves világszintű árbevételének 4%-át is elérheti. A hatóságok a bírság kiszabásakor figyelembe veszik a jogsértés súlyát, szándékosságát, az érintettek számát, valamint azt, hogy a vállalkozás milyen technikai és szervezési intézkedéseket tett az adatok védelme érdekében.
Írjon nekünk, ha pontosítást szeretne erről a tájékoztatóról, vagy az adataival kapcsolatos kérelmet szeretne benyújtani.