ADATVÉDELMI TÁJÉKOZTATÓ

Jelen tájékoztató célja, hogy Ön a www.rajzterminator.hu weboldal (a továbbiakban: „Weboldal") használata és a szolgáltatás igénybevétele során átlátható, közérthető módon megismerhesse, milyen személyes adatait kezeljük, milyen célból, jogalapon, meddig, és milyen jogok illetik meg Önt.

Az adatkezelés megfelel a hatályos jogszabályoknak, különösen:

  • Az Európai Parlament és Tanács (EU) 2016/679 rendelete („GDPR")
  • Az információs önrendelkezési jogról szóló 2011. évi CXII. törvény („Infotv.")
  • Az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény („Ekertv.")
  • A számvitelről szóló 2000. évi C. törvény
  • Az adózás rendjéről szóló 2017. évi CL. törvény

1. AZ ADATKEZELŐ

Név: Győrfi Péter „Pedro" (egyéni vállalkozó)
Székhely: 9700 Szombathely, Március 15. tér 1. 2. em. 19.
Nyilvántartási szám: 40478491
Adószám: 75107941-1-38
E-mail: rajzterminator@gmail.com
Telefon: +36 30 356 1287

Külön adatvédelmi tisztviselőt (DPO) az Adatkezelő nem alkalmaz — az Infotv. és a GDPR szerint erre nem köteles.

2. FOGALMAK

  • Személyes adat: bármely információ, amely alapján az érintett közvetve vagy közvetlenül azonosítható.
  • Érintett: Ön, a Weboldal látogatója, illetve a szolgáltatást igénybe vevő természetes személy.
  • Adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, tárolás, felhasználás, továbbítás, törlés stb.).
  • Adatfeldolgozó: az Adatkezelő nevében adatot kezelő harmadik fél (pl. tárhelyszolgáltató).

3. KEZELT ADATOK, CÉLOK ÉS JOGALAPOK

3.1. Kapcsolatfelvétel e-mailben, telefonon, Facebook Messengeren vagy WhatsAppon

Kezelt adatok: név, e-mail cím, telefonszám, üzenet tartalma, és minden olyan adat, amit Ön önként megad (pl. rendezvény időpontja, helyszíne, létszám, fotóról rendelésnél a beküldött fénykép).

Cél: a megkeresésre való válasz, ajánlatadás, kapcsolattartás.

Jogalap: GDPR 6. cikk (1) bek. b) pont — a szerződés megkötését megelőző lépések és a szerződés teljesítése.

Tárolási idő: ha nem jön létre szerződés, a megkereséstől számított legfeljebb 1 év, majd törlésre kerül.

3.2. Szerződés teljesítése, számlázás

Kezelt adatok: név, számlázási cím, adószám (ha van), teljesítési adatok.

Cél: a megrendelt szolgáltatás teljesítése, számla kiállítása, könyvelése.

Jogalap: GDPR 6. cikk (1) bek. b) és c) pont — szerződéses és jogszabályi kötelezettség (Sztv., Art.).

Tárolási idő: a számviteli bizonylatokat a Sztv. 169. § alapján 8 évig.

3.3. Fotóról rendelt karikatúra

Kezelt adatok: a megrendelő által e-mailben elküldött fénykép(ek).

Cél: a karikatúra elkészítése.

Jogalap: GDPR 6. cikk (1) bek. b) pont — szerződés teljesítése.

Tárolási idő: a rajz elkészültétől számított legfeljebb 30 nap, majd biztonságos törlés. A fotón szereplő más személy(ek) esetén a beküldő szavatolja, hogy rendelkezik az érintettek hozzájárulásával.

3.4. Weboldal működtetése – szerverlogok

Kezelt adatok: a tárhelyszolgáltató (Netlify) automatikusan naplózza a látogatás időpontját, a látogató IP-címét, a lekért URL-t, a HTTP státuszkódot, a böngésző azonosítóját (User-Agent).

Cél: a szolgáltatás biztonságos működtetése, hibaelhárítás, visszaélések felderítése.

Jogalap: GDPR 6. cikk (1) bek. f) pont — az Adatkezelő és a tárhelyszolgáltató jogos érdeke a szolgáltatás üzemeltetéséhez.

Tárolási idő: a tárhelyszolgáltató saját retenciós szabálya szerint (jellemzően 30 nap).

3.5. Betűtípusok – Google Fonts

A Weboldal a Google Ireland Ltd. által üzemeltetett Google Fonts szolgáltatásból tölt be webes betűtípusokat. Az így küldött HTTP kérés során a Google szervere naplózhatja az Ön IP-címét és User-Agent adatát. A Google ezekre az adatokra a saját adatvédelmi tájékoztatóját alkalmazza: policies.google.com/privacy. A szolgáltatás Cookie-t nem használ.

3.6. Közösségi média hivatkozások (Facebook, Instagram, TikTok)

A Weboldal láblécében szereplő linkek külső közösségi platformok profiljaira vezetnek. A linkre kattintás előtt nem történik adatátadás ezeknek a szolgáltatóknak (nem használunk beágyazott „social plugin"-t, iframe-et vagy tracking pixelt). A linkre kattintás után Ön elhagyja a Weboldalt, és az adott szolgáltató saját adatvédelmi tájékoztatója lesz irányadó:

3.7. Analitika / mérés

A Weboldal jelenleg nem használ analitikai szolgáltatást. Ha ez a jövőben megváltozik (pl. Plausible, Google Analytics), az érintés előtt egyértelmű tájékoztatást és külön hozzájárulási lehetőséget biztosítunk cookie-banner útján, összhangban a GDPR 7. cikkével és az Ekertv. rendelkezéseivel.

4. SÜTIK, LOKÁLIS TÁROLÓ (COOKIE, LOCAL STORAGE)

A Weboldal saját sütit nem használ. A böngésző lokális tárolóját (localStorage / sessionStorage) kizárólag funkcionális célból vesszük igénybe:

  • rt-exit-popup (sessionStorage) — annak jelölése, hogy a kilépéskori felugró ablak egyszer már megjelent az adott munkamenetben. A böngésző bezárásakor automatikusan törlődik.
  • rt-cookie-consent (localStorage) — csak akkor, ha az analitikai szolgáltatás bekapcsolódik; az Ön hozzájárulási döntésének emlékezése.

A funkcionális tárolókhoz a GDPR és az Ekertv. 13/A. § alapján előzetes hozzájárulás nem szükséges, mivel a szolgáltatás nyújtásához feltétlenül szükségesek.

A Weboldal továbbá Service Worker technológiát használ, amely a statikus erőforrásokat (CSS, JS, képek) az Ön eszközén tárolja a gyorsabb betöltés érdekében. Ez a tárolás nem tartalmaz személyes adatot, és a böngésző sütikezelőjéből bármikor törölhető.

5. ADATFELDOLGOZÓK

Az Adatkezelő az alábbi adatfeldolgozókat veszi igénybe:

Adatfeldolgozó Tevékenység Székhely
Netlify, Inc. Tárhelyszolgáltatás, szerverlog USA (EU-US DPF tag)
Google Ireland Ltd. Google Fonts CDN, e-mail (Gmail) Írország
Meta Platforms Ireland Ltd. Facebook / Instagram profil, Messenger, WhatsApp – csak külső link* Írország
TikTok Technology Ltd. TikTok profil – csak külső link* Írország
[Könyvelő – TÖLTSD KI, ha van] Könyvelés, számlázás Magyarország

* Kizárólag akkor, ha Ön a Weboldalon szereplő gombra kattintva vagy közvetlenül a platformon keresztül kezdeményez kapcsolatot.

6. HARMADIK ORSZÁGBA TÖRTÉNŐ ADATTOVÁBBÍTÁS

A Netlify, Inc. szervereinek egy része az USA területén található. Az EU-USA közötti adattovábbítás jogalapja az Európai Bizottság 2023. július 10-i megfelelőségi határozata alapján az EU-US Data Privacy Framework, valamint szükség esetén az EU sztenderd szerződéses feltételek (Standard Contractual Clauses). Ez biztosítja a GDPR-nek megfelelő védelmi szintet.

7. ADATBIZTONSÁG

Az Adatkezelő a GDPR 32. cikkében foglaltak szerint megfelelő technikai és szervezési intézkedéseket alkalmaz, többek között:

  • a Weboldal kizárólag HTTPS (TLS titkosítás) protokollon érhető el;
  • szigorú HTTP biztonsági fejlécek (CSP, HSTS, X-Frame-Options, Referrer-Policy);
  • a beérkező e-maileket jelszóval védett fiókban tároljuk (kétlépcsős azonosítással);
  • a fényképeket a rajz elkészülte után visszavonhatatlanul töröljük.

8. AZ ÉRINTETT JOGAI

A GDPR 15–22. cikkei alapján Ön az alábbi jogokkal élhet:

  • Tájékoztatáshoz és hozzáféréshez való jog (15. cikk) — másolatot kérhet a kezelt adatairól.
  • Helyesbítéshez való jog (16. cikk) — hibás adatok kijavítása.
  • Törléshez való jog / „elfeledtetés joga" (17. cikk) — adatok törlése, ha nincs jogi kötelezettség a megőrzésre.
  • Adatkezelés korlátozásához való jog (18. cikk).
  • Adathordozhatósághoz való jog (20. cikk) — géppel olvasható formátumú átadás.
  • Tiltakozáshoz való jog (21. cikk) — jogos érdeken alapuló kezelés ellen.
  • Hozzájárulás visszavonása (7. cikk (3)) — a visszavonás a korábbi jogszerű adatkezelést nem érinti.

Kérelmét e-mailben (rajzterminator@gmail.com) vagy postai úton (az 1. pontban feltüntetett címre) juttathatja el. Kérelmére legkésőbb 30 napon belül díjmentesen válaszolunk. Ismételt vagy egyértelműen megalapozatlan kérelem esetén észszerű díjat számíthatunk fel, vagy elutasíthatjuk a kérelmet.

9. AUTOMATIZÁLT DÖNTÉSHOZATAL, PROFILALKOTÁS

Az Adatkezelő nem alkalmaz automatizált döntéshozatalt vagy profilalkotást.

10. ADATVÉDELMI INCIDENS

Az esetleges adatvédelmi incidenst az Adatkezelő a tudomásszerzést követően 72 órán belül bejelenti a NAIH-nak, kivéve, ha az incidens valószínűsíthetően nem jár kockázattal (GDPR 33. cikk). Ha az incidens az érintett jogaira és szabadságaira nézve magas kockázattal jár, az érintetteket is közvetlenül tájékoztatjuk (GDPR 34. cikk).

11. JOGORVOSLAT

Amennyiben Ön úgy ítéli meg, hogy adatait az Adatkezelő a jogszabályi előírásokat megsértve kezeli, panaszt tehet:

  • Az Adatkezelőnél közvetlenül — a fenti elérhetőségeken.
  • A Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH)
    Cím: 1055 Budapest, Falk Miksa utca 9-11.
    Levelezési cím: 1363 Budapest, Pf. 9.
    Telefon: +36 (1) 391-1400
    E-mail: ugyfelszolgalat@naih.hu
    Web: naih.hu
  • Bírósági úton — a lakóhelye vagy tartózkodási helye szerinti törvényszéken.

12. A TÁJÉKOZTATÓ MÓDOSÍTÁSA

Az Adatkezelő fenntartja a jogot a jelen tájékoztató egyoldalú módosítására. A módosításról a Weboldalon értesítjük az érintetteket. A jelen tájékoztató hatályos verziója mindig a /adatvedelem.html címen érhető el.

Hatályos: 2026. július 13-tól visszavonásig.

VISSZA A FŐOLDALRA