Független webes és digitális stúdió20+ év tapasztalat500+ ügyfél
Design · Technológia · Növekedés

Adatvédelmi irányelvek

Ez a tájékoztató bemutatja, milyen személyes és technikai adatokat kezelhet a weboldal, milyen célból, mennyi ideig őrizhetők meg, és hogyan léphet kapcsolatba velünk az adataival kapcsolatban.

Az Ön által megadott adatok
Cél, megőrzés és biztonság
Jogai és kapcsolat

Milyen adatokat kezelhet a weboldal

Az érintett adatok köre attól függ, hogyan használja a weboldalt. Általában az űrlapon megadott információkat és a működéshez, illetve védelemhez szükséges technikai adatokat jelenti.

01

Űrlapon megadott adatok

Érdeklődés küldésekor kezelhetjük a nevét, cégnevét, e-mail-címét, telefonszámát és az Ön által megadott projektinformációkat.

02

Technikai adatok

A szervernaplók rögzíthetik az IP-címet, böngészőt, eszközt, kért oldalakat és biztonsági eseményeket a stabilitás, diagnosztika és védelem érdekében.

03

Sütik és mérés

Ha analitikai vagy hirdetési eszközök aktívak, sütiket vagy hasonló technológiákat használhatnak. A tájékoztatónak és a hozzájárulási beállításoknak a ténylegesen aktív eszközöket kell tükrözniük.

Ez az adatvédelmi tájékoztató a weboldal jelenlegi adatkezelési beállításait tükrözi. Ha az analitikai, hirdetési vagy egyéb eszközök változnak, a szöveget a tényleges megvalósításhoz igazítjuk.

Cél, megőrzés és biztonsági intézkedések

Az adatokat kizárólag ésszerű üzleti és technikai célokra használjuk, amelyek az érdeklődésekhez, szolgáltatásnyújtáshoz, a weboldal biztonságához és adott esetben a teljesítményméréshez kapcsolódnak.

  1. 01

    Az adatkezelés célja

    Az űrlapadatokat az érdeklődések megválaszolására és a szolgáltatásokról való kommunikációra használjuk. A technikai adatok biztonsági, diagnosztikai és megbízhatósági célokat szolgálhatnak.

  2. 02

    Megőrzés és biztonság

    Az adatokat csak a megjelölt célhoz, jogi kötelezettségekhez vagy jogszerű üzleti nyilvántartáshoz szükséges ideig őrizzük, ésszerű hozzáférés-védelemmel.

  3. 03

    Szolgáltatók

    A tárhely-, e-mail- és egyéb technikai szolgáltatók a szolgáltatás működéséhez szükséges mértékben kezelhetnek adatokat, saját adatvédelmi kötelezettségeik szerint.

Lehetőségei és kapcsolatfelvétel

Gyakori kérdések az adatvédelemről

Hogyan kérhetek hozzáférést, helyesbítést vagy törlést?+

Írjon az info@izradasajtovapro.com címre elegendő információval ahhoz, hogy azonosítani és ésszerű időn belül megválaszolni tudjuk a kérését.

Ki kezelheti még az adatokat?+

Technikai szolgáltatók, például tárhely- és e-mail-szolgáltatók kezelhetnek adatokat, ha ez a weboldal működéséhez vagy a kommunikációhoz szükséges, saját feltételeik és kötelezettségeik szerint.

Mi történik, ha változnak az eszközök vagy az adatkezelés?+

A tájékoztatót frissítjük, ha a tényleges megvalósítás változik, például új analitikai, hirdetési vagy más szolgáltatás bevezetésekor.

Komplex Adatvédelmi Útmutató és GDPR Megfelelőség a Modern Weboldalaknál

Az online világban az adatvédelem nem csupán egy kötelező jogi nyilatkozat, hanem a digitális bizalom alappillére. Digitális stúdiónk, az IzradaSajtovaPro kiemelt figyelmet fordít arra, hogy az általunk készített weboldalak és marketingkampányok minden szempontból megfeleljenek a legszigorúbb európai adatvédelmi előírásoknak (GDPR / Általános Adatvédelmi Rendelet és az ePrivacy irányelv).

Miért elengedhetetlen a szigorú adatvédelem a mai digitális térben?

A látogatók tudatossága az elmúlt években drasztikusan növekedett. A felhasználók elvárják, hogy személyes adataik (például e-mail címük, telefonszámuk vagy böngészési szokásaik) biztonságban legyenek. Egy átlátható, szakszerűen megfogalmazott adatvédelmi tájékoztató és egy szabályosan működő süti-kezelő (cookie banner) növeli a konverziós arányt, hiszen a látogatók bátrabban adják meg adataikat egy megbízható webhelyen.

Ezzel szemben az adatvédelmi mulasztások nemcsak súlyos pénzbírságokat eredményezhetnek a hatóságok (például a NAIH) részéről, hanem jóvátehetetlenül károsíthatják a márka hírnevét is. Stúdiónk garantálja, hogy a technikai fejlesztés és a marketingarchitektúra kéz a kézben jár a jogi megfelelőséggel.

A GDPR és az EU-s adatvédelmi jogszabályok alapelvei a webfejlesztésben

A GDPR hét fő alapelven nyugszik, amelyeket minden weboldal-fejlesztési és digitális marketing projekt során alkalmazunk: a jogszerűség, tisztességes eljárás és átláthatóság; a célhoz kötöttség; az adattakarékosság; a pontosság; a korlátozott tárolhatóság; az integritás és bizalmas jelleg; valamint a elszámoltathatóság.

Az adattakarékosság elve szerint csak olyan adatokat kérünk be a kapcsolatfelvételi vagy ajánlatkérő űrlapokon, amelyek elengedhetetlenül szükségesek a kérés feldolgozásához. Nem gyűjtünk felesleges személyes információkat, és biztosítjuk, hogy az adatfeldolgozás folyamata átlátható legyen az érintettek számára.

Az adatkezelő és az adatfeldolgozó szerepkörei a weboldal üzemeltetése során

Fontos tisztázni a jogi szerepköröket. Az Adatkezelő az a természetes vagy jogi személy (jelen esetben Ön vagy vállalkozása), aki meghatározza a személyes adatok kezelésének céljait és eszközeit. Az Adatfeldolgozó az a szolgáltató, aki az Adatkezelő nevében adatokat kezel (például a tárhelyszolgáltató, a CRM rendszerek üzemeltetői vagy az e-mail marketing szoftverek).

Az IzradaSajtovaPro mint webfejlesztő és digitális marketing ügynökség segít az ügyfeleknek felépíteni az Adatfeldolgozói Szerződések (DPA) hálózatát, biztosítva, hogy minden harmadik félként igénybe vett eszköz (Google, Meta, Mailchimp jelleggel) megfeleljen a legújabb adatvédelmi szabványoknak.

Technikai Adatgyűjtés, Tárhelybiztonság és Adatvédelem

Az adatvédelem nem áll meg a jogi nyilatkozatok megírásánál; a valódi védelem a szerverek szintjén és a forráskódban dől el.

SSL/TLS Titkosítás és HTTPS Protokoll Szerepe az Adatbiztonságban

A HTTPS protokoll és az érvényes SSL/TLS tanúsítvány használata ma már alapkövetelmény. Az SSL (Secure Sockets Layer) titkosítja a böngésző és a webszerver közötti adatfolyamot, megakadályozva, hogy illetéktelen harmadik felek lehallgassák vagy módosítsák a beküldött űrlapok tartalmát (például jelszavakat, hitelkártyaadatokat vagy személyes üzeneteket).

Minden általunk készített weboldal automatikusan a legfrissebb TLS 1.3 protokolt használja, ami nemcsak a Google SEO rangsorolásában jelent előnyt, de elengedhetetlen a biztonságos adattovábbításhoz is.

Szervernaplók (Server Logs) és IP-cím Címkézés Biztonsági Szempontból

Amikor egy látogató felkeresi a weboldalt, a webszerver automatikusan eltárol bizonyos technikai adatokat a szervernaplókban (access log, error log). Ezek az adatok magukban foglalják a látogató IP-címét, a kérés időpontját, a böngésző típusát, az operációs rendszert és a hivatkozó URL-t.

Ezen adatok kezelésének jogalapja a webszerver biztonságos működtetéséhez és a DDoS támadások elleni védelemhez fűződő jogos érdek. A szervernaplókat korlátozott ideig őrizzük meg, és kizárólag rendszeradminisztrációs és hálózati biztonsági célokra használjuk fel.

Sütik (Cookies) Osztályozása: Munkamenet, Analitikai és Marketing Sütik

A sütik kisméretű adatfájlok, amelyeket a webszerver helyez el a látogató eszközén. Megkülönböztetünk technikailag elengedhetetlen (munkamenet) sütiket, analitikai sütiket (pl. Google Analytics) és marketing sütiket (pl. Meta Pixel, Google Ads remarketing).

Míg az elengedhetetlen sütik a weboldal alapvető funkcióihoz szükségesek és nem igényelnek előzetes hozzájárulást, az analitikai és marketing sütik használatához a látogató aktív, önkéntes és előzetes hozzájárulása (Opt-in) szükséges.

Google Consent Mode v2 és a Süti Hozzájárulások Kezelése

Az európai szabályozások szigorodásával a Google bevezette a Consent Mode v2 rendszert, amely kötelező érvényű minden olyan weboldal számára, amely Google Ads vagy Google Analytics eszközöket használ hirdetéscélzásra. A Consent Mode v2 segítségével a weboldal jelezheti a Google rendszereinek, hogy a látogató megadta-e a hozzájárulást az analitikai és hirdetési sütik használatához.

Amennyiben a látogató megtagadja a hozzájárulást, a rendszer anonimizált, süti nélküli méréseket (pings) küld, így tiszteletben tartja a felhasználó magánéletét, ugyanakkor a gépi tanulás segítségével megőrzi a konverziós adatok pontosságát.

Adatvédelem a Digitális Marketingben és Hirdetési Rendszerekben

A hatékony digitális marketing és a szigorú adatvédelem nem egymás ellenségei. A modern hirdetési technológiák lehetővé teszik a precíz mérést a felhasználók személyes jogainak megsértése nélkül.

Meta Pixel, Conversions API (CAPI) és az Adatvédelem Egyensúlya

A Facebook és Instagram hirdetések hatékonyságának mérésére szolgáló Meta Pixel és a szerveroldali Meta Conversions API (CAPI) integrációja során kiemelt figyelmet fordítunk az adatvédelemre. A szerveroldali mérés (CAPI) előnye, hogy az adatok közvetlenül a webszerverről jutnak el a Meta rendszereibe, így az adatok köre jobban ellenőrizhető és szűrhető.

Gondoskodunk az adatok előzetes Hashing (SHA-256) titkosításáról, mielőtt azokat a hirdetési hálózatokba továbbítanánk, garantálva, hogy személyes adatok ne szivároghassanak ki.

Google Analytics 4 (GA4) IP-anonimizálás és E-kereskedelmi Adatvédelem

A Google Analytics 4 alapértelmezetten beépített IP-anonimizálással rendelkezik, ami azt jelenti, hogy a látogatók IP-címeit a rendszer nem tárolja el a végleges adatbázisokban. Emellett a GA4 lehetővé teszi az adatok tárolási időtartamának egyedi beállítását (például 2 vagy 14 hónapra).

Webáruházak esetében az e-kereskedelmi tranzakciók nyomon követése során ügyelünk arra, hogy személyes azonosító adatokat (név, pontos lakcím, e-mail) soha ne küldjünk át az Analytics felületére, kizárólag a megrendelés azonosítóját és a vásárolt termékek értékét.

Remarketing Célzás és Érintetti Hozzájárulás Gyakorlati Megvalósítása

A remarketing kampányok lehetővé teszik, hogy a weboldalt korábban felkereső látogatóknak célzott hirdetéseket jelenítsünk meg. Mivel ez a technológia profilalkotással jár, a GDPR értelmében kizárólag az érintett kifejezett hozzájárulása alapján működtethető.

Olyan süti-kezelő (CMP) rendszereket építünk be, amelyek szegmentált hozzájárulást biztosítanak: a látogató külön-külön engedélyezheti vagy tilthatja le a teljesítménynövelő, az analitikai és a célzott hirdetési sütiket.

E-mail Marketing, Hírlevelek és a Névjegylista Megfelelőség

Az e-mail marketing használatakor a dupla opt-in (Double Opt-In) eljárást alkalmazzuk. Ez azt jelenti, hogy a hírlevélre történő feliratkozás után a felhasználó kap egy megerősítő e-mailt egy egyedi hivatkozással. Csak a hivatkozásra kattintva válik az e-mail cím aktívvá a rendszerben.

Minden kiküldött hírlevél alján kötelezően biztosítjuk az egykattintásos leiratkozási lehetőséget (Unsubscribe link), valamint hozzáférést a profilfrissítési felülethez.

Az Érintettek Jogai és a Kérelmek Kezelési Folyamata

A GDPR rendelet értelmében minden természetes személyt megilletnek a személyes adataival kapcsolatos alapvető jogok. Alább részletezzük, hogyan biztosítjuk ezen jogok érvényesítését.

A Tájékoztatáshoz és Hozzáféréshez Való Jog Gyakorlása

A látogatóknak jogukban áll tájékoztatást kérni arról, hogy személyes adataikat kezeljük-e, és ha igen, milyen terjedelemben, milyen célból és milyen időtartamra. Az érintett kérelmére másolatot biztosítunk a róla tárolt személyes adatokról érthető és strukturált formátumban.

Kérelmét az info@izradasajtovapro.com e-mail címre küldheti el, amelyet legkésőbb 30 napon belül díjmentesen feldolgozunk.

Adathelyesbítés, Törlés („Elfeledtetés”) és Korlátozás Eljárásrendje

Amennyiben a kezelt adatok pontatlanok vagy hiányosak, a felhasználó kérheti azok helyesbítését. Emellett az érintett kérheti adatainak törlését (a „törléshez való jog” vagy „elfeledtetéshez való jog”), amennyiben az adatokra már nincs szükség abból a célból, amiért gyűjtötték őket, vagy ha az érintett visszavonja hozzájárulását.

bizonyos esetekben – például jogvita vagy jogszabályi adatmegőrzési kötelezettség (pl. számviteli törvény szerinti számlamegőrzés) esetén – az adatok törlése helyett az adatkezelés korlátozását biztosítjuk.

Adathordozhatóság és a Tiltakozási Jog Érvényesítése

Az adathordozhatósághoz való jog alapján az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket egy másik adatkezelőnek továbbítsa.

A látogatónak bármikor joga van tiltakozni a személyes adatai közvetlen üzletszerzési (direct marketing) céllal történő kezelése ellen. Tiltakozás esetén a személyes adatokat a továbbiakban e célból nem kezelhetjük.

Gyakorlati Példák és Esettanulmányok az Adatvédelem Területéről

Annak érdekében, hogy jobban megértse, hogyan ültetjük át az adatvédelmi irányelveket a gyakorlatba, bemutatunk három valós jellegű megvalósítási forgatókönyvet.

1. Példa: Webáruház Adatkezelési Architektúrája és Megfelelősége

Egy e-kereskedelmi platformnál a személyes adatok köre rendkívül széles: számlázási név, szállítási cím, telefonszám, fizetési adatok és vásárlási előzmények. Stúdiónk olyan rendszert épít ki, amely szétválasztja a tranzakciós adatokat a marketing célú adatoktól.

A vásárlás befejezéséhez szükséges adatokat a számviteli előírásoknak megfelelően biztonságos, titkosított adatbázisban őrizzük meg, míg a marketing célú hírlevél-feliratkozás opcióját egy független, kipipálható négyzettel látjuk el, megelőzve az úgynevezett „pre-ticked box” (előre bejelölt négyzettel történő) illegális adatgyűjtést.

2. Példa: B2B Kapcsolatfelvételi Űrlap és Lead Generálás Adatvédelme

B2B szolgáltató vállalkozások esetében az űrlapokon keresztül beérkező ajánlatkérések feldolgozása a szerződéskötést megelőző lépések jogalapján történik (GDPR 6. cikk (1) b)). Az űrlap közvetlen közelében jól látható módon elhelyezzük az Adatvédelmi Tájékoztatóra mutató hivatkozást és egy rövid tájékoztatást arról, hogy a megadott adatokat kizárólag az ajánlat elkészítéséhez használjuk fel.

Az adatok automatikusan titkosított csatornán (HTTPS / TLS) keresztül érkeznek meg a CRM rendszerbe, ahol a hozzáférési jogosultságok szigorúan szerepkörökhöz vannak kötve.

3. Példa: Harmadik Fél Integrációk és API Adatáramlások Biztosítása

Amikor egy weboldal külső szolgáltatásokat integrál (például embedded Google Maps, YouTube videók, iLive chat modulok vagy kártyás fizetési kapuk mint a Stripe/Barion), ezek a modulok adatokat továbbíthatnak a külső szolgáltatók szervereire.

Megoldásunk biztosítja, hogy a külső szkriptek csak akkor töltődjenek be, amikor a felhasználó elfogadta a megfelelő sütik kategóriáját (például a YouTube videó helyén egy tetszetős placeholder jelenik meg mindaddig, amíg a látogató nem engedélyezi a média sütiket).

Bővített Gyakori Kérdések és Tanácsok Megrendelőinknek

Rendszeresen válaszolunk megrendelőink adatvédelemmel és technikai biztonsággal kapcsolatos kérdéseire. Íme a leggyakrabban felmerülő témák:

Milyen gyakran kell frissíteni a weboldal adatvédelmi tájékoztatóját?

Az Adatvédelmi Tájékoztatót minden alkalommal frissíteni kell, ha megváltozik az adatkezelés módja vagy a használt technológiai eszköztár. Például, ha új analitikai szoftvert (pl. Hotjar) vezet be, új hirdetési pixelt telepít, vagy megváltoztatja a tárhelyszolgáltatóját. Javasoljuk az adatvédelmi dokumentáció legalább éves felülvizsgálatát.

Szükséges-e adatvédelmi tisztviselőt (DPO) kijelölni egy kisvállalkozásnál?

Kkv-k esetében az adatvédelmi tisztviselő (Data Protection Officer) kijelölése nem minden esetben kötelező. Csak akkor válik kötelezővé, ha a fő tevékenység az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését foglalja magában, vagy ha különleges adatfajtákat (pl. egészségügyi adatok) kezelnek nagy mennyiségben. Ennek ellenére az adatvédelmi felelős kijelölése házon belül erősen ajánlott.

Mi a teendő adatvédelmi incidens (Data Breach) esetén?

Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Incidens esetén az Adatkezelő köteles indokolatlan késedelem nélkül, legkésőbb 72 órán belül bejelentést tenni a felügyeleti hatóságnál (NAIH).

Milyen bírságokra lehet számítani a GDPR szabályok megszegése esetén?

A GDPR alapján kiszabható bírságok mértéke akár a 20 millió eurót, vagy a vállalkozás előző pénzügyi éve teljes éves világszintű árbevételének 4%-át is elérheti. A hatóságok a bírság kiszabásakor figyelembe veszik a jogsértés súlyát, szándékosságát, az érintettek számát, valamint azt, hogy a vállalkozás milyen technikai és szervezési intézkedéseket tett az adatok védelme érdekében.

Kérdése van az adatkezeléssel kapcsolatban?

Írjon nekünk, ha pontosítást szeretne erről a tájékoztatóról, vagy az adataival kapcsolatos kérelmet szeretne benyújtani.