Főoldal/Adatvédelmi Tájékoztató

Adatvédelmi Tájékoztató

Hatályos: 2026. augusztus 28-tól | Verzió: v3 | Fejezetek: 20

A jelen Adatvédelmi Tájékoztató célja, hogy az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) 13. és 14. cikkei, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.), a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény (Grt.) 6. §-a, valamint az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény (Eker.tv.) alapján tájékoztassa a Felhasználókat és az érintetteket a Hírlevelek.eu platform keretében végzett adatkezelési tevékenységekről.

1. Az Adatkezelő adatai

Adatkezelő neveDobó Imre egyéni vállalkozó
Székhely4029 Debrecen, Hajnal utca 14. 2/13
Adószám53669401-1-29
Nyilvántartási szám521106677
E-mailinfo@hirlevelek.eu
Weboldalhttps://hirlevelek.eu

2. Adatvédelmi tisztviselő

Az Adatkezelő a GDPR 37. cikke alapján nem köteles adatvédelmi tisztviselő kijelölésére. Az adatvédelemmel kapcsolatos kérdésekkel, kérelmekkel az Adatkezelő az info@hirlevelek.eu e-mail címen kereshető.

3. A kezelt adatok köre, céljai és jogalapjai

Az alábbiakban részletezzük az egyes adatkezelési tevékenységeket, a kezelt adatok körét, az adatkezelés célját, jogalapját és az adatmegőrzési időt.

3.1. Regisztrációs adatok

3.2. Számlázási adatok

3.3. Feliratkozói adatok (a Felhasználó által kezelt adatok)

Fontos: A Felhasználó a saját Feliratkozói vonatkozásában önálló adatkezelőnek minősül. A Szolgáltató ezen adatok tekintetében adatfeldolgozóként jár el, a GDPR 28. cikke alapján.

3.4. Technikai adatok

3.5. AI generálási adatok

3.6. Fizetési adatok

A Szolgáltató bankkártya-adatokat (kártyaszám, lejárat, CVC) nem tárol. A bankkártya-adatok kezelése kizárólag a Stripe, Inc. PCI-DSS tanúsítvánnyal rendelkező rendszerében történik.

3.7. Kampány statisztikák

3.8. Saját, süti nélküli landing-statisztika

A nyilvános marketingoldal látogatottságát a Szolgáltató saját szerveroldali méréssel összesíti. A rendszer az IP-címből és a böngészőazonosítóból naponta változó titkos kulccsal egyirányú kivonatot készít; a nyers IP-címet nem tárolja, és a napi azonosítók egymással nem kapcsolhatók össze. A hivatkozó URL-ből a lekérdezési paraméterek és a töredék eltávolításra kerülnek. Cél: forgalom- és tartalomtípusok mérése; jogalap: jogos érdek (GDPR 6. cikk (1) f)); megőrzés: 13 hónap.

3.9. Google Analytics 4 — hozzájáruláshoz kötött statisztika

A nyilvános marketingoldalon a Google Analytics 4 csak a SütiPajzs Statisztika kategóriájához adott előzetes hozzájárulás után indul el. Mérési azonosító: G-XREBCYK5LW. Cél: a forgalom, a tartalomhasználat és a technikai működés összesített elemzése. Kezelt adat lehet az oldal URL-je és címe, a hivatkozó oldal, az esemény és időpontja, böngésző-, eszköz- és alapvető technikai adatok, hozzávetőleges földrajzi információ, valamint véletlenszerű kliens- és munkamenet-azonosító. A hálózati kérés során az IP-cím technikailag eljut a Google-höz; a Google tájékoztatása szerint a GA4 az egyedi IP-címet nem naplózza és nem tárolja.

Jogalap: hozzájárulás (GDPR 6. cikk (1) a)). Címzett: Google Ireland Limited és a Google nemzetközi infrastruktúrája. A Hírlevelek.eu nem küld felhasználói azonosítót, kikapcsolta a Google Signals és a hirdetési személyre szabási jelek továbbítását. Az első féltől származó Analytics-sütik legfeljebb 13 hónapig élnek, nem gördülő lejárattal. A Google Analytics esemény- és felhasználószintű adatai szabványos GA4-tulajdonban legfeljebb 14 hónapos beállítással őrizhetők; az összesített jelentések hosszabb ideig elérhetők lehetnek. A hozzájárulás bármikor visszavonható a „Süti beállítások” gombbal.

3.10. Opcionális Hírlevelek.eu platform-hírlevél

A regisztrációnál külön, nem előre bejelölt jelölőnégyzettel lehet feliratkozni a Hírlevelek.eu használati tippeket, termékhíreket és ajánlatokat tartalmazó hírlevelére. A hozzájárulás nem feltétele a regisztrációnak. Kezelt adat az e-mail-cím, a rendelkezésre álló név, a hozzájárulási szöveg és verzió, a technikai IP-cím, valamint a megadás és megerősítés időpontja. Jogalap: hozzájárulás (GDPR 6. cikk (1) a), Grt. 6. §). A feliratkozás kötelező megerősítő e-maillel válik aktívvá; a hozzájárulás bármikor visszavonható. A kiküldéshez szükséges adat a leiratkozást követő takarításig, a minimális hozzájárulási vagy tiltólistás bizonyíték jogi igény miatt legfeljebb 5 évig őrizhető.

3.11. Kapcsolatfelvétel és bejövő levelek

Ha az érintett e-mailben kapcsolatba lép a Szolgáltatóval, a feladó nevét és e-mail-címét, a levél fejléceit, tárgyát, tartalmát és csatolmányait a megkeresés megválaszolása, ügyfélszolgálat és jogi igények kezelése céljából dolgozzuk fel. Jogalap a szerződés teljesítése vagy szerződéskötést megelőző lépés, illetve jogos érdek; általános megőrzés legfeljebb 5 év. A dmarc@hirlevelek.eu címre érkező, gépi hitelesítési összesítők nem kerülnek az emberi ügyfélszolgálati postaládába, és 90 nap után törlődnek.

3.12. Opcionális integrációk

Az adminisztrátor saját döntése alapján külső rendszereket — például Google Drive-ot, webáruházat, számlázó-, fizetési vagy szállítási szolgáltatót — kapcsolhat a fiókhoz. Ilyenkor a működéshez szükséges OAuth-token, szolgáltatói azonosító, kiválasztott fájl vagy üzleti esemény adata a csatlakozás megszüntetéséig vagy a fiók törléséig kezelhető. A külső szolgáltató saját tájékoztatója is alkalmazandó; a Felhasználó felel azért, hogy csak jogszerűen kezelhető adatot továbbítson.

4. Jogalapok részletezése

4.1. Szerződés teljesítése - GDPR 6. cikk (1) b)

A regisztrációs adatok, fizetési adatok és AI generálási adatok kezelése a Felhasználó és a Szolgáltató közötti szerződés teljesítéséhez szükséges. Ezen adatok megadása nélkül a Szolgáltatás nem vehető igénybe.

4.2. Jogos érdek - GDPR 6. cikk (1) f)

A technikai adatok, kampánystatisztikák, és egyes feliratkozói adatok kezelése az Adatkezelő jogos érdekén alapul. Az érdekmérlegelési teszt dokumentációja az Adatkezelőnél rendelkezésre áll. Az Adatkezelő jogos érdekei különösen:

  • a Szolgáltatás biztonságos üzemeltetése és a visszaélések megelőzése;
  • a Szolgáltatás minőségének javítása;
  • a szerződéses jogok érvényesítése.

4.3. Hozzájárulás - GDPR 6. cikk (1) a)

A Hírlevelek.eu saját platform-hírlevele és a marketingoldali Google Analytics 4 statisztika két külön cél, ezért külön hozzájárulás alapján működnek. A GA4 a SütiPajzs Statisztika engedélyéig nem töltődik be; Meta Pixel nincs használatban. Mindkét hozzájárulás bármikor visszavonható; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.

4.4. Jogi kötelezettség - GDPR 6. cikk (1) c)

A számlázási adatok megőrzése a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig kötelező. Az Adatkezelő e kötelezettségének a Billingo számlázó rendszeren keresztül tesz eleget.

5. Adattovábbítás az Európai Gazdasági Térségen kívülre

Egyes, ténylegesen használt szolgáltatók az Amerikai Egyesült Államokban vagy más, EGT-n kívüli országban működnek, ezért a szolgáltatás használata harmadik országbeli adattovábbítással járhat. Ilyen továbbítás csak a GDPR V. fejezete szerinti feltétellel történhet: megfelelőségi határozat — ideértve az EU–USA adatvédelmi keretet, ha az adott címzett abban érvényesen részt vesz —, az Európai Bizottság által elfogadott általános szerződési feltételek és szükség szerinti kiegészítő intézkedések, vagy más jogszerű garancia alapján.

A konkrét garancia a választott funkciótól, a szolgáltató aktuális jogállásától és szerződési feltételeitől függ. A Szolgáltató nem állít olyan SCC-, DPA- vagy megőrzési vállalást, amelyet az adott szolgáltató nem igazol. Az aktuális címzettről és alkalmazott garanciáról az info@hirlevelek.eu címen kérhető tájékoztatás.

6. Szolgáltatók és adatfeldolgozók

A táblázat a platform tényleges központi útvonalait tartalmazza. A Felhasználó által opcionálisan bekötött webáruházi, számlázási, fizetési és szállítási integrációk csak aktiváláskor kapnak adatot, és az adott integráció saját feltételei szerint járnak el. A Hírlevelek.eu nem használ aktív SendGrid- vagy Anthropic-kapcsolatot, Meta Pixelt pedig a marketingoldalon sem használ. A Google Analytics 4 kizárólag statisztikai hozzájárulás után kap adatot.

Ha a Szolgáltató a Felhasználó feliratkozói tekintetében adatfeldolgozó, az al-adatfeldolgozó igénybevételére a GDPR 28. cikke és az ÁSZF adatfeldolgozási rendelkezései irányadók. Az adatbázis a Szolgáltató által bérelt, európai uniós kiszolgálón fut; külön Neon-adatbázis-szolgáltató nincs használatban.

7. Adatmegőrzési idők összefoglaló

8. Az érintettek jogai

A GDPR III. fejezete (12-22. cikk) és az Infotv. alapján az érintetteket az alábbi jogok illetik meg:

8.1. Hozzáférési jog - GDPR 15. cikk

Az érintett jogosult tájékoztatást kérni arról, hogy adatai kezelés alatt állnak-e, és ha igen, hozzáférhet azokhoz, valamint az adatkezelés céljaihoz, kategóriáihoz, a megőrzési időhöz és az egyéb kapcsolódó információkhoz.

8.2. Helyesbítéshez való jog - GDPR 16. cikk

Az érintett kérheti pontatlan személyes adatainak indokolatlan késedelem nélküli helyesbítését, illetve a hiányos adatok kiegészítését.

8.3. Törléshez való jog - GDPR 17. cikk

Az érintett kérheti adatainak törlését, ha az adatkezelés célja megszűnt, a hozzájárulást visszavonta, tiltakozik az adatkezelés ellen, vagy az adatokat jogellenesen kezelték. A törlési jog nem alkalmazandó jogi kötelezettség (pl. számlázási adatok 8 éves megőrzése) esetén.

8.4. Az adatkezelés korlátozásához való jog - GDPR 18. cikk

Az érintett kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát, az adatkezelés jogellenes, vagy jogi igények előterjesztéséhez szüksége van az adatokra.

8.5. Adathordozhatósághoz való jog - GDPR 20. cikk

Az érintett jogosult a rá vonatkozó adatokat tagolt, géppel olvasható formátumban (pl. CSV, JSON) megkapni, és azokat más adatkezelőhöz továbbítani.

8.6. Tiltakozáshoz való jog - GDPR 21. cikk

Az érintett bármikor tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Közvetlen üzletszerzés esetén a tiltakozás korlátozás nélkül érvényesíthető.

8.7. Automatizált döntéshozatal elleni védelem - GDPR 22. cikk

A Szolgáltatás keretében kizárólag automatizált adatkezelésen alapuló, joghatással járó döntés nem történik.

8.8. Hozzájárulás visszavonása

A hozzájárulás visszavonható a cookie beállítások módosításával, az e-mailekben lévő leiratkozási linkkel, vagy az info@hirlevelek.eu e-mail-re küldött kérelemmel.

Az érintetti jogok az info@hirlevelek.eu e-mail címen vagy postai úton (4029 Debrecen, Hajnal utca 14. 2/13) gyakorolhatók. Az Adatkezelő 1 hónapon belül válaszol - indokolt esetben 2 hónappal meghosszabbítható.

9. Jogorvoslati lehetőségek

Ha az érintett megítélése szerint az Adatkezelő megsértette a vonatkozó jogszabályokat, panaszt nyújthat be:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11. | Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400 | E-mail: ugyfelszolgalat@naih.hu
Weboldal: https://www.naih.hu

Az érintett a GDPR 79. cikke és az Infotv. 22. §-a alapján bírósági jogorvoslattal is élhet - a per a lakóhely vagy tartózkodási hely szerinti törvényszék előtt indítható. Az érintett a GDPR 82. cikke alapján kártérítést is követelhet, ha az adatkezelés megsértése kárt okozott.

10. Cookie-k (sütik)

A Szolgáltatás a bejelentkezéshez és a kifejezetten kért funkciókhoz szükséges sütiket és böngészőtárhelyet használ. A marketingoldal saját, süti nélküli látogatottságmérése nem tárol nyers IP-címet. A Google Analytics 4 kizárólag a Statisztika hozzájárulás után indul; Meta Pixel nincs használatban. A részletes, név szerinti leltárt a Cookie Szabályzat tartalmazza.

11. Adatbiztonság

Az Adatkezelő a GDPR 32. cikke szerint, a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz. A jelenlegi fő intézkedések:

  • Adatátvitel: TLS/HTTPS a nyilvános és alkalmazás-végpontokon.
  • Jelszavak: bcrypt hash; a nyers jelszó nem tárolódik.
  • Hozzáférés: szerepkör-, fiók- és bérlőhatár-ellenőrzés, rövid hozzáférési munkamenet és visszavonható frissítési munkamenet.
  • Titkok: integrációs és szolgáltatói titkok nem kerülnek a kliensoldali exportba vagy általános API-válaszba.
  • Naplózás és ellenőrzés: biztonsági auditnapló, webhook-idempotencia, rendszeres kód-, séma- és jogosultsági ellenőrzés.
  • Üzemeltetés: korlátozott hálózati hozzáférés, biztonsági frissítések és mentési eljárások.

A védelem kockázatarányos és folyamatosan felülvizsgált; a Tájékoztató nem állít jelenleg nem biztosított kétfaktoros bejelentkezést, földrajzilag szeparált titkosított mentést, Cloudflare DDoS-kaput vagy külön staging környezetet.

12. Automatizált döntéshozatal és profilalkotás

A Szolgáltatás keretében a GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen alapuló és az érintettre joghatással járó vagy őt hasonlóan jelentősen érintő döntés nem történik. Egyes analitikai vagy termékajánló funkciók feliratkozói aktivitási vagy vásárlási adatot is értékelhetnek, de az eredmény javaslat vagy szegmentálási segédlet: kiküldést és érdemi döntést a Felhasználó indít, az MI-kimenet pedig módosítható vagy elvethető.

12/A. Mesterséges intelligencia alapú adatkezelés

A Szolgáltatás egyes funkciói mesterséges intelligenciát (a továbbiakban: MI) használnak. E pont az Európai Parlament és a Tanács (EU) 2024/1689 rendelete (MI-rendelet) szerinti átláthatósági tájékoztatást, valamint az MI-funkciókhoz kapcsolódó adatkezelés GDPR szerinti leírását tartalmazza. Az MI-rendelet átláthatósági kötelezettségei 2026. augusztus 2-tól alkalmazandók.

12/A.1. Az érintett funkciók

MI-t az alábbi funkciók használnak: AI asszisztens (beszélgető segítő a felületen), tárgysor-generálás, levéltartalom- és teljes hírlevél-generálás, automatizmus-tervezet generálása, termékajánló generálása, valamint képgenerálás.

12/A.2. Milyen adatok kerülnek az MI-szolgáltatóhoz

  • Generáló funkcióknál: a megadott utasítás (prompt), a megadott téma, hangnem és beállítások, továbbá — ha a Felhasználó megad ilyet — a megadott weboldal nyilvánosan elérhető tartalma.
  • Az AI asszisztensnél: a Felhasználó által beírt kérdés, valamint a kérdés megválaszolásához a rendszer által lekérdezett fiók-adatok. Ezek jellemzően összesített adatok (feliratkozó-számok, kampány-teljesítmény, listák és források nevei és mutatói). Ha a Felhasználó kifejezetten feliratkozókra kérdez rá, a lekérdezés eredménye feliratkozói e-mail-címet és nevet is tartalmazhat, és ez az adat az MI-szolgáltatóhoz továbbításra kerül.

Az asszisztens kizárólag ahhoz az adathoz fér hozzá, amelyet a bejelentkezett felhasználó a felületen egyébként is megtekinthet; más bérlő adataihoz nem fér hozzá. Eszközei csak lekérdező végpontokat hívnak: adatot nem módosítanak, nem törölnek és levelet nem küldenek.

12/A.3. MI-szolgáltatók és harmadik ország

A szöveges MI-feldolgozás elsődleges szolgáltatója az Ollama, Inc. (Ollama Cloud), tartalék szolgáltatója az OpenAI, LLC; mindkettő amerikai szolgáltató. A Hírlevelek.eu jelenleg nem használ Anthropic-szolgáltatást, és a felhőmodell nem a Szolgáltató saját VPS-én fut.

A szolgáltatókhoz a kérés teljesítéséhez szükséges prompt, releváns kontextus és válasz kerülhet. A Szolgáltató nem ígér a külső szolgáltató nevében nem igazolt konkrét megőrzési időt, tanítási kizárást vagy SCC-t; az aktuális szolgáltatói feltételek, adatfeldolgozási megállapodások és a jelen Tájékoztató 5. pontja irányadók. Kérjük, ne adjon meg szükségtelen személyes adatot, különleges adatot, jelszót vagy más titkot.

A konkrét modell technikai megnevezése változhat; a személyes adatok címzettjét és célját a Szolgáltató ettől függetlenül megnevezi.

12/A.4. Az AI asszisztenssel folytatott beszélgetések tárolása

Az AI asszisztenssel folytatott beszélgetéseket — a kérdéseket, a válaszokat és a válaszhoz elvégzett lekérdezések eredményét — a Szolgáltató a Felhasználó fiókjához kötve tárolja, hogy a beszélgetés később visszakereshető és folytatható legyen.

  • Cél: a szolgáltatás nyújtása (visszakereshetőség), hibakeresés, visszaélés-megelőzés és minőségbiztosítás.
  • Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)), illetve a Szolgáltató jogos érdeke a szolgáltatás biztonságos és megbízható működtetéséhez (GDPR 6. cikk (1) f)).
  • Hozzáférés: a beszélgetéshez a Felhasználó és a Szolgáltató erre jogosult üzemeltetői férnek hozzá.
  • Megőrzési idő: legfeljebb 12 hónap az utolsó üzenettől számítva, ezt követően a rendszer automatikusan törli. A Felhasználó a beszélgetést a felületen bármikor maga is törölheti.

Kérjük, hogy az asszisztensnek ne adjon meg olyan személyes adatot, amely a szolgáltatás használatához nem szükséges, és különösen ne adjon meg különleges adatot (GDPR 9. cikk).

12/A.5. A generálási adatok megőrzése

A generáló funkciók esetében a megadott utasítást és a generált eredményt a Szolgáltató naplózza az elszámoláshoz és a visszaélések kiszűréséhez. A megőrzési időt a jelen Tájékoztató 3. pontja (AI generálási adatok) tartalmazza.

12/A.6. Nincs automatizált döntéshozatal

Az MI-funkciók javaslatot tesznek, döntést nem hoznak. Az érintettre nézve joghatással járó vagy őt hasonlóan jelentős mértékben érintő, kizárólag automatizált adatkezelésen alapuló döntéshozatal a GDPR 22. cikke értelmében nem történik. Az MI-alapú szöveggenerálás nem minősül profilalkotásnak. Erről bővebben a jelen Tájékoztató 12. pontja rendelkezik.

12/A.7. Átláthatóság — tájékoztatás MI-rendszerrel való kapcsolatba lépésről

Az MI-rendelet 50. cikke alapján a Szolgáltató az AI asszisztens felületén egyértelműen jelzi, hogy a felhasználó MI-rendszerrel kommunikál, továbbá az MI által előállított szöveges és képi tartalmat a felületen megjelöli. A Felhasználó felelőssége, hogy az MI-vel előállított tartalom továbbadásakor — így különösen valós személyt ábrázoló szintetikus kép, illetve a nyilvánosság közérdekű tájékoztatására szánt, MI-vel előállított szöveg esetén — a jelölési kötelezettségének maga is eleget tegyen. Erről az Általános Szerződési Feltételek 11/A. pontja rendelkezik.

12/A.8. Az érintett jogai

Az MI-funkciókkal összefüggő adatkezelésre az érintetti jogok (hozzáférés, helyesbítés, törlés, korlátozás, tiltakozás, adathordozhatóság) ugyanúgy vonatkoznak, mint a jelen Tájékoztató 8. pontjában foglaltak. A feliratkozók az őket érintő adatkezeléssel kapcsolatos kérelmüket ahhoz az ügyfélhez nyújthatják be, aki a hírlevelet küldi (adatkezelő); a Szolgáltató e körben adatfeldolgozóként jár el.

13. Gyermekek adatai

A Szolgáltatás nem irányul 16 éven aluli személyekre. A GDPR 8. cikke és az Infotv. alapján 16 éven aluli személy nem regisztrálhat. Ha az Adatkezelő tudomására jut, hogy 16 éven aluli személy adatait kezeli, haladéktalanul intézkedik az adatok törléséről.

14. Adatvédelmi incidenskezelés

14.1. Az adatvédelmi incidens fogalma

Adatvédelmi incidens: az adatbiztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi (GDPR 4. cikk 12. pont).

14.2. Bejelentési kötelezettség a NAIH felé - GDPR 33. cikk

Az Adatkezelő az adatvédelmi incidenst - amennyiben az valószínűsíthetően kockázattal jár - köteles indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután bejelenteni a NAIH-nak, hogy az incidens tudomására jutott.

A bejelentésnek tartalmaznia kell:

  • az incidens jellegét, az érintett személyek és adatok körét;
  • a kapcsolattartó elérhetőségét (info@hirlevelek.eu);
  • az incidensből eredő valószínűsíthető következményeket;
  • az Adatkezelő által tett vagy tervezett intézkedéseket.

14.3. Az érintett tájékoztatása - GDPR 34. cikk

Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az incidens jellegéről, következményeiről és a megtett intézkedésekről.

14.4. Adatfeldolgozói incidens

Az adatfeldolgozó az incidenst tudomásszerzését követően haladéktalanul jelenti az Adatkezelőnek, aki teljesíti a NAIH felé fennálló bejelentési kötelezettséget.

14.5. Incidensnyilvántartás

Az Adatkezelő belső incidensnyilvántartást vezet, amelyben rögzíti az incidens tényeit, hatásait és az orvoslásra tett intézkedéseket. A nyilvántartás a NAIH kérésére rendelkezésre áll.

15. Adatfeldolgozói szerződések - GDPR 28. cikk

Ahol a külső szolgáltató a GDPR szerint adatfeldolgozónak minősül, az Adatkezelő a GDPR 28. cikke szerinti szerződéses feltételeket vagy szolgáltatói adatfeldolgozási megállapodást alkalmaz. Ezek célja különösen:

  • kizárólag dokumentált utasítás alapján történő adatkezelés;
  • titoktartási kötelezettség;
  • megfelelő technikai és szervezési biztonsági intézkedések (GDPR 32. cikk);
  • további aladatfeldolgozó csak előzetes írásbeli jóváhagyással;
  • adatkezelés befejezésekor törlés vagy visszaszolgáltatás;
  • GDPR-megfelelőség igazolása és audit lehetősége.

16. Hírlevél küldés - Grt. szerinti hozzájárulási követelmények

A marketing e-mailek küldésére a GDPR-on túlmenően a 2008. évi XLVIII. törvény (Grt.) 6. §-a is irányadó.

16.1. Az előzetes hozzájárulás kötelezettsége

Elektronikus hirdetés természetes személynek kizárólag akkor közölhető, ha ahhoz a címzett előzetesen, egyértelműen és kifejezetten hozzájárult (Grt. 6. § (1) bek.).

16.2. A hozzájárulás dokumentálása

A hozzájárulásnak konkrétnak, önkéntesnek, egyértelműnek és megfelelő tájékoztatáson alapulónak kell lennie. A nyilvántartásnak alkalmasnak kell lennie a hozzájárulás szövegének, idejének, forrásának és az érintett elérhetőségének igazolására. A név csak akkor kötelező mező, ha azt az adott adatkezelő jogszerűen és célhoz kötötten szükségesnek határozza meg; a Hírlevelek.eu nem teszi minden feliratkozási űrlapon általánosan kötelezővé.

16.3. A hozzájárulás megadásának módja

  • e-mail-cím és az adott űrlaphoz valóban szükséges további mezők megadása;
  • külön, nem előre bejelölt jelölőnégyzet vagy más egyértelmű aktív cselekmény;
  • hozzáférhető adatvédelmi tájékoztató és a küldő adatkezelő azonosítása;
  • a bizonyíték és a későbbi visszavonás dokumentálása.

16.4. Double opt-in

A Hírlevelek.eu saját beágyazott feliratkozási űrlapjai és a regisztrációkor kérhető platform-hírlevél kötelező double opt-in folyamatot használnak: a cím csak a megerősítő e-mail linkjére kattintás után válik aktívvá. Importált vagy külső integrációból érkező címek jogalapjáért és bizonyítékáért a Felhasználó mint adatkezelő felel.

16.5. Leiratkozás biztosítása

Minden kiküldött hírlevélben:

  • kattintható leiratkozási link;
  • az Adatkezelő postai elérhetősége: 4029 Debrecen, Hajnal utca 14. 2/13.

A leiratkozás a küldést technikailag azonnal letiltja; a teljes feliratkozói sor legfeljebb 30 napos takarítás után törlődik. A leiratkozás minimális ténye, időpontja és lista-hatókörű tiltása jogi igény és az újbóli, téves felvétel megakadályozása érdekében megőrizhető.

Figyelem: A Hírlevelek.eu platformon keresztül hírlevelet küldő Felhasználók (adatkezelők) felelősek saját feliratkozási folyamatuk Grt.-megfelelőségéért.

17. Adatkezelési nyilvántartás - GDPR 30. cikk

Az Adatkezelő belső adatkezelési nyilvántartást vezet. A nyilvántartás tartalmazza:

  • az adatkezelő nevét és elérhetőségeit;
  • az adatkezelési tevékenységek céljait;
  • az érintetti kategóriák és adatkategóriák leírását;
  • a címzetteket, beleértve harmadik országbeli szervezeteket;
  • a harmadik országba irányuló adattovábbításokat és garanciákat;
  • a megőrzési határidőket;
  • a biztonsági intézkedések leírását.

A nyilvántartás folyamatosan frissítésre kerül és a NAIH kérésére rendelkezésre áll.

18. A Tájékoztató módosítása

Az Adatkezelő a Tájékoztatót jogszabályváltozás, új adatkezelés, szolgáltatóváltás vagy hatósági állásfoglalás miatt módosíthatja. Érdemi, az érintett helyzetét hátrányosan befolyásoló változásról főszabály szerint legalább 15 nappal korábban tájékoztat. Jogszabályi, biztonsági, tárgyi pontatlanságot javító vagy az érintettre nézve kedvező módosítás rövidebb határidővel is hatályba léphet, erről indokolatlan késedelem nélkül értesítést ad. Az elfogadást igénylő új verziót az alkalmazás kifejezett elfogadási kapuban mutatja; a korábbi verziók a nyilvános archívumban elérhetők.

19. Hatályba lépés

A jelen Adatvédelmi Tájékoztató 2026. augusztus 28. napján lép hatályba és visszavonásig érvényes.

Utolsó módosítás: 2026. augusztus 30. (v3) — a hozzájáruláshoz kötött Google Analytics 4 adatkezelésének tárgyi leírásával pontosítva, verzióemelés nélkül.