Hatályos: 2025. augusztus 1-től
1. Az adatkezelő adatai
1.1 Adatkezelő (Szolgáltató) azonosító adatai
- Név: Hudák Péter egyéni vállalkozó
- Székhely: Magyarország, 3300 Eger, Mikszáth Kálmán utca 3. 3/7.
- Nyilvántartási szám: 58887822
- Adószám: 48989662-1-30
- Képviselő: Hudák Péter
- Weboldal: https://mlza.hu
1.2 Elérhetőségek adatvédelmi ügyekben
- E-mail (adatvédelmi megkeresések): info@mlza.hu
- További e-mail: hudak.peter@mlza.hu
- Telefon: +36 30 897 3085
Az adatvédelmi jogok gyakorlására irányuló kérelmeket (hozzáférés, helyesbítés, törlés, tiltakozás, adatkezelés korlátozása, hordozhatóság) kérjük írásban, az „Adatvédelmi kérelem” tárgy megjelölésével benyújtani.
1.3 Adatvédelmi tisztviselő (DPO)
A vállalkozás adatvédelmi tisztviselőt nem jelölt ki, mivel tevékenységének jellege és mérete alapján erre jogszabály nem kötelezi. Adatvédelmi kérdésekben a fenti elérhetőségeken állunk rendelkezésre.
1.4 Tárhely- és infrastruktúra szolgáltató (adatfeldolgozó)
Megnevezés: VSHosting s.r.o.
Weboldal: https://vshosting.hu
A tárhely- és szerverüzemeltetés a fenti partner közreműködésével valósul meg. A szolgáltató adatfeldolgozói minőségben, a velünk kötött szerződés és a saját adatvédelmi szabályzata szerint jár el; önálló döntést az adatok céljairól nem hozhat.
1.5 További tipikus adatfeldolgozók / adattovábbítás címzettjei
A tevékenység jellegéből fakadóan egyes esetekben további, általános kategóriájú címzettek bevonására kerülhet sor (konkrét adatok a 5. fejezetben és az egyedi szerződésekben szerepelnek):
- Könyvelés és számlázás (könyvelő, számlázási rendszer szolgáltatója)
- Kommunikációs és projektmenedzsment eszközök (e-mail szolgáltató, projekt-eszköz)
- Marketing és analitika (csak hozzájárulás/jogalap esetén; pl. analitikai szolgáltató)
- Futár/nyomdai partnerek (csak ha fizikai küldemény vagy nyomdai teljesítés szükséges)
Minden adatfeldolgozóval írásbeli szerződés biztosítja a GDPR-kompatibilis működést és az adatbiztonságot.
1.6 Földrajzi hatály és adattárolás helye
Az adatok elsődlegesen az Európai Gazdasági Térség (EGT) területén kerülnek kezelésre és tárolásra. Amennyiben kivételesen EGT-n kívüli adattovábbításra kerülne sor, azt kizárólag a GDPR szerinti megfelelő garanciák (pl. megfelelőségi határozat, SCC – Standard Contractual Clauses) alkalmazásával végezzük. Erről az érintetteket külön tájékoztatjuk.
1.7 Felügyeleti hatóság
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Levelezési cím: 1363 Budapest, Pf. 9.
- Telefon: +36 1 391 1400
- Weboldal: https://www.naih.hu
Az érintettek a jogaik sérelme esetén közvetlenül a NAIH-hoz is fordulhatnak.
1.8 A tájékoztató hatálya és célja
Jelen Adatkezelési Tájékoztató célja, hogy részletesen és érthetően bemutassa:
- milyen személyes adatokat kezelünk, milyen célból és jogalapon;
- mennyi ideig őrizzük meg az adatokat;
- kikkel és milyen feltételekkel osztunk meg személyes adatot;
- milyen adatbiztonsági intézkedéseket alkalmazunk;
- az érintettek milyen jogokkal élhetnek, és hogyan tehetik ezt meg.
A tájékoztató az mlza.hu weboldalon és a vállalkozásunkkal folytatott online és offline kapcsolattartás során megvalósuló adatkezelésekre egyaránt vonatkozik.
2. Az adatkezelés célja és jogalapja
Az adatkezelés céljait és jogalapját a GDPR 6. cikk (1) bekezdése alapján határozzuk meg.
A Szolgáltató személyes adatot kizárólag jogszerű, tisztességes és átlátható módon, a meghatározott célok eléréséhez szükséges mértékben kezel.
2.1. Kapcsolatfelvétel és ajánlatkérés
- Cél: A Megrendelő érdeklődésének kezelése, árajánlat készítése, műszaki és tartalmi egyeztetés, kapcsolattartás.
- Kezelt adatok: név, e-mail cím, telefonszám, cégnév (ha van), érdeklődés tárgya, az üzenet tartalma, IP-cím (online űrlapoknál).
- Jogalap: GDPR 6. cikk (1) b) – szerződéskötést megelőző lépések megtétele.
- Megőrzési idő: Legfeljebb 12 hónap az utolsó kapcsolatfelvételtől számítva, ha nem jön létre szerződés.
2.2. Szerződés teljesítése
- Cél: A megrendelt szolgáltatás vagy termék teljesítése, fejlesztési és üzemeltetési feladatok ellátása.
- Kezelt adatok: név, elérhetőségek, számlázási adatok, projekt adatai, hozzáférési adatok (amennyiben szükséges).
- Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése.
- Megőrzési idő: A szerződés megszűnését követő 5 év, jogi igények elévülési idejéig.
2.3. Számlázás, könyvelés, adózási kötelezettségek
- Cél: Jogszabályban előírt számlaadási, könyvelési és adózási kötelezettségek teljesítése.
- Kezelt adatok: név, cégnév, adószám, számlázási cím, bankszámlaszám, számlaadatok.
- Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése.
- Megőrzési idő: Számviteli bizonylatok esetében 8 év a Számviteli törvény alapján.
2.4. Ügyfélszolgálat és technikai támogatás
- Cél: Megrendelő támogatása, hibabejelentések kezelése, karbantartás és hibaelhárítás.
- Kezelt adatok: név, e-mail cím, telefonszám, ügyfélszolgálati üzenetek tartalma, hozzáférési adatok (ha szükséges a hiba elhárításához).
- Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése, és GDPR 6. cikk (1) f) – jogos érdek (szolgáltatásminőség biztosítása).
- Megőrzési idő: A hibaelhárítás lezárásától számított 12 hónap.
2.5. Karbantartás és üzemeltetés (külön szerződés alapján)
- Cél: A rendszer vagy weboldal folyamatos biztonságos működtetése, frissítések telepítése, teljesítmény-optimalizálás.
- Kezelt adatok: hozzáférési adatok, rendszerbeállítások, naplófájlok.
- Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése.
- Megőrzési idő: Karbantartási szerződés megszűnését követően 30 nap.
2.6. Marketingkommunikáció
- Cél: Szolgáltatások és termékek ajánlása, akciók és hírek küldése, hírlevél.
- Kezelt adatok: név, e-mail cím, telefon (ha hozzájárult), érdeklődési kör.
- Jogalap: GDPR 6. cikk (1) a) – hozzájárulás.
- Megőrzési idő: A hozzájárulás visszavonásáig.
2.7. Referenciák és portfólió megjelenítése
- Cél: Elkészült projektek bemutatása marketing célból a weboldalon és közösségi média felületeken.
- Kezelt adatok: projekt leírása, képernyőfotók, nyilvános elérhetőségi adatok (pl. domain).
- Jogalap: GDPR 6. cikk (1) f) – jogos érdek (szakmai bemutatkozás), vagy külön hozzájárulás, ha szükséges.
- Megőrzési idő: A referencia eltávolításáig, vagy a jogos érdek fennállásáig.
2.8. Jogviták kezelése
- Cél: Jogviták, követelések, tartozások kezelése, behajtás.
- Kezelt adatok: minden olyan adat, amely a jogvita rendezéséhez szükséges.
- Jogalap: GDPR 6. cikk (1) f) – jogos érdek (jogérvényesítés).
- Megőrzési idő: A jogi igények elévüléséig (általában 5 év).
3. Kezelt adatok köre
A Szolgáltató kizárólag a szolgáltatások nyújtásához, a jogszabályoknak való megfeleléshez és a jogos érdekei érvényesítéséhez szükséges személyes adatokat kezeli.
A kezelt adatok köre az adatkezelési céltól függően eltérő lehet, az alábbiak szerint:
3.1. Általános kapcsolattartási adatok
- Teljes név
- Cégnév (amennyiben releváns)
- E-mail cím
- Telefonszám
- Lakcím / székhely
- Levelezési cím (ha eltérő)
3.2. Szerződéskötéshez és teljesítéshez szükséges adatok
- Számlázási adatok (név, cím, adószám)
- Fizetési adatok (bankszámlaszám, tranzakciós azonosítók)
- Megrendelés részletei (szolgáltatás típusa, határidők, specifikáció)
- Projekthez kapcsolódó tartalmak (szövegek, képek, dokumentumok, forrásfájlok)
- Rendszer- és hozzáférési adatok (domain, tárhely, admin felhasználó/jelszó – csak szükség esetén)
3.3. Technikai adatok
- IP-cím
- Böngésző típusa és verziója
- Operációs rendszer
- Látogatás dátuma és időpontja
- Megtekintett oldalak címei
- Űrlapkitöltések metaadatai (pl. beküldés időpontja)
3.4. Kommunikációs adatok
- E-mail levelezés tartalma és metaadatai
- Telefonos egyeztetések feljegyzései (hangfelvétel nem készül, kivéve, ha erről külön hozzájárulás történik)
- Online chat/üzenetküldő rendszerekben (pl. weboldal chat, Messenger) folytatott üzenetek
3.5. Marketing és hírlevél adatok (hozzájárulás esetén)
- Név
- E-mail cím
- Telefonszám (opcionális)
- Hírlevél megnyitási és kattintási statisztikák
3.6. Referenciák és portfólió anyagok
- Projekt neve és rövid leírása
- Weboldal képernyőfotó, grafikai munkák mintaképei
- Nyilvános elérhetőségek (pl. domain neve)
3.7. Pénzügyi és számlázási adatok
- Számla sorszáma
- Fizetési határidő és mód
- Teljesítési dátum
- Pénzügyi tranzakciók azonosítói
3.8. Jogi igényérvényesítéshez szükséges adatok
- A szerződéses jogviszonnyal kapcsolatos minden releváns dokumentum és bizonyíték
- Kapcsolattartási adatok
- Kommunikációs naplók és időbélyegek
4. Adatkezelés időtartama
A Szolgáltató az adatokat kizárólag addig kezeli, ameddig az az adatkezelés céljának eléréséhez, a jogszabályi kötelezettségek teljesítéséhez, vagy a jogos érdek érvényesítéséhez szükséges.
Az adatkezelési időtartam meghatározása során figyelembe vesszük a GDPR elveit, különösen az adattakarékosság és korlátozott tárolhatóság elvét.
4.1. Kapcsolatfelvétel és ajánlatkérés adatai
- Időtartam: Legfeljebb 12 hónap az utolsó kapcsolatfelvételtől, ha nem jön létre szerződés.
- Indok: Ezen idő alatt a Megrendelő visszatérhet az ajánlathoz, és igazolható a kommunikáció tartalma.
4.2. Szerződés teljesítéséhez kapcsolódó adatok
- Időtartam: A szerződés megszűnését követő 5 év.
- Indok: Polgári jogi elévülési idő a követelések és jogviták rendezésére.
4.3. Számlázási és könyvelési adatok
- Időtartam: 8 év a Számviteli törvény 169. §-a alapján.
- Indok: Jogszabályi kötelezettség.
4.4. Ügyfélszolgálati és hibaelhárítási adatok
- Időtartam: A hibaelhárítás vagy ügy megoldását követő 12 hónap.
- Indok: Szolgáltatásminőség javítása, ismétlődő problémák megelőzése.
4.5. Karbantartási és üzemeltetési hozzáférési adatok
- Időtartam: A karbantartási szerződés megszűnését követő 30 nap.
- Indok: Biztonsági okokból a hozzáféréseket a szerződés megszűnése után töröljük.
4.6. Marketing és hírlevél adatok
- Időtartam: A hozzájárulás visszavonásáig.
- Indok: A GDPR szerint a hozzájárulás visszavonása után haladéktalanul törölni kell az adatokat.
4.7. Referenciaanyagok
- Időtartam: A referencia közzétételéig, vagy a jogos érdek fennállásáig.
- Indok: Marketing- és portfóliócélok.
4.8. Jogvitákhoz, követelésekhez kapcsolódó adatok
- Időtartam: A jogi igények elévülési idejéig, általában 5 év.
- Indok: Jogérvényesítés biztosítása.
5. Adattovábbítás és adatfeldolgozók
A Szolgáltató a személyes adatokat harmadik félnek csak akkor adja át, ha:
- az az adatkezelés céljának teljesítéséhez elengedhetetlen,
- jogszabály írja elő, vagy
- ahhoz az érintett kifejezetten hozzájárult.
A harmadik felek minden esetben adatfeldolgozói vagy önálló adatkezelői minőségben járnak el, a GDPR előírásainak megfelelő szerződéses kötelezettségek betartásával.
5.1. Kötelező adattovábbítás
Jogszabályi kötelezettség esetén a Szolgáltató köteles az adatokat átadni az illetékes hatóságoknak (pl. adóhatóság, bíróság, rendőrség).
- Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése.
5.2. Tárhely- és IT-infrastruktúra szolgáltatók (adatfeldolgozók)
- VSHosting s.r.o. – tárhely és szerverüzemeltetés
- Feladata: weboldal és e-mail rendszer működtetése, adatbiztonság biztosítása
- Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése
5.3. Könyvelés és számlázás
- Könyvelő iroda – könyvelés, adóbevallás, pénzügyi kimutatások
- Számlázási rendszer (pl. Számlázz.hu) – számlák kiállítása és nyilvántartása
- Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése
5.4. Kommunikációs és projektmenedzsment eszközök
- E-mail szolgáltató (pl. Google Workspace)
- Projektkezelő rendszerek (pl. Trello, Asana – ha alkalmazzuk)
- Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése
5.5. Marketing és analitikai partnerek
- Hírlevélküldő rendszer (pl. MailerLite) – csak hozzájárulás alapján
- Webanalitikai szolgáltató (pl. Google Analytics) – sütikre vonatkozó hozzájárulás alapján
- Jogalap: GDPR 6. cikk (1) a) – hozzájárulás
5.6. Nyomdai és futárszolgáltatások (csillaggal jelölt közvetített szolgáltatások esetén)
- Nyomdai partnerek, futárszolgálatok
- Cél: Megrendelt fizikai termékek, anyagok kiszállítása
- Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése
5.7. Adattovábbítás az Európai Gazdasági Térségen (EGT) kívülre
Az adatok EGT-n kívüli továbbítása kizárólag akkor történhet meg, ha:
- az Európai Bizottság megfelelőségi határozata fennáll, vagy
- az adattovábbítás során a GDPR szerinti garanciák (pl. Standard Contractual Clauses) biztosítottak.
Az érintettet ilyen esetben külön tájékoztatjuk.
5.8. Adatbiztonsági garanciák
Minden adatfeldolgozóval írásbeli szerződést kötünk, amely biztosítja:
- a személyes adatok jogszerű kezelését,
- megfelelő technikai és szervezési intézkedések alkalmazását,
- a jogosulatlan hozzáférés, megváltoztatás, törlés és továbbítás megakadályozását.
6. Sütik (Cookie-k) kezelése
6.1. Mi az a süti (cookie)?
A süti egy kis adatfájl, amelyet a látogatott weboldal helyez el a felhasználó eszközén (számítógép, okostelefon, tablet).
A sütik célja többek között:
- a weboldal működésének biztosítása,
- a felhasználói élmény javítása,
- a beállítások megjegyzése,
- statisztikák készítése,
- hirdetések megjelenítése és célzása.
6.2. A weboldalon alkalmazott sütik típusai
a) Működéshez feltétlenül szükséges sütik
- Cél: A weboldal alapvető funkcióinak biztosítása (pl. navigáció, űrlapok működése, bejelentkezés kezelése).
- Jogalap: GDPR 6. cikk (1) f) – jogos érdek (a weboldal működésének biztosítása).
- Példák: session ID, űrlapkitöltés állapota.
b) Preferencia sütik
- Cél: A felhasználó beállításainak megjegyzése (pl. nyelv, betűméret, megjelenítési mód).
- Jogalap: GDPR 6. cikk (1) a) – hozzájárulás.
c) Statisztikai sütik
- Cél: A weboldal használatára vonatkozó anonim statisztikák készítése.
- Jogalap: GDPR 6. cikk (1) a) – hozzájárulás.
- Példák: Google Analytics, Matomo.
d) Marketing sütik
- Cél: Személyre szabott hirdetések megjelenítése, a felhasználói viselkedés követése több weboldalon keresztül.
- Jogalap: GDPR 6. cikk (1) a) – hozzájárulás.
- Példák: Google Ads, Facebook Pixel.
6.3. Hozzájárulás kezelése
A nem feltétlenül szükséges sütik használatához a felhasználó előzetes hozzájárulása szükséges.
- A weboldalon süti-értesítő sáv jelenik meg az első látogatáskor.
- A felhasználó bármikor visszavonhatja hozzájárulását a süti beállítások módosításával.
6.4. Sütik érvényességi ideje
- Munkamenet (session) sütik: a böngésző bezárásáig.
- Állandó sütik: a beállított időtartamig, vagy amíg a felhasználó nem törli őket.
6.5. Harmadik fél által elhelyezett sütik
A weboldal külső szolgáltatók sütijeit is használhatja. Ezekre a harmadik fél adatkezelési szabályzata vonatkozik.
- Példák: Google, Facebook, YouTube.
6.6. Sütik letiltása
A felhasználó a böngészője beállításaiban bármikor letilthatja vagy törölheti a sütiket.
Fontos: a működéshez szükséges sütik letiltása a weboldal funkcióinak korlátozását eredményezheti.
7. Az érintettek jogai
A Szolgáltató biztosítja, hogy a Megrendelők, weboldal látogatók és minden érintett természetes személy a GDPR 12–22. cikke alapján érvényesíthesse jogaikat.
Az érintett jogai az alábbiak:
7.1. Hozzáféréshez való jog (GDPR 15. cikk)
Az érintett jogosult tájékoztatást kérni arról, hogy:
- kezeljük-e a személyes adatait,
- milyen adatokat kezelünk,
- mi az adatkezelés célja és jogalapja,
- mennyi ideig kezeljük az adatokat,
- kik kapják vagy kaphatják meg az adatait,
- milyen forrásból származnak az adatok (ha nem közvetlenül tőle kaptuk),
- fennáll-e automatizált döntéshozatal.
A Szolgáltató a kérelmet 30 napon belül teljesíti.
7.2. Helyesbítéshez való jog (GDPR 16. cikk)
Az érintett kérheti a pontatlan vagy hiányos személyes adatainak helyesbítését vagy kiegészítését.
7.3. Törléshez való jog („elfeledtetéshez való jog”, GDPR 17. cikk)
Az érintett kérheti személyes adatainak törlését, ha:
- az adatkezelés célja megszűnt,
- visszavonta a hozzájárulását, és nincs más jogalap,
- tiltakozik a jogos érdeken alapuló adatkezelés ellen, és nincs erősebb jogalap,
- az adatkezelés jogellenes volt,
- jogszabály írja elő a törlést.
Kivétel: ha az adatkezelés jogi kötelezettség teljesítéséhez szükséges (pl. számlák megőrzése).
7.4. Adatkezelés korlátozásához való jog (GDPR 18. cikk)
Korlátozás kérhető, ha:
- vitatja az adatok pontosságát,
- az adatkezelés jogellenes, de nem kér törlést,
- a Szolgáltatónak már nincs szüksége az adatokra, de az érintettnek igen (pl. jogi igény miatt),
- az érintett tiltakozott a jogos érdeken alapuló adatkezelés ellen.
7.5. Adathordozhatósághoz való jog (GDPR 20. cikk)
Az érintett jogosult az általa megadott adatokat:
- strukturált, széles körben használt, géppel olvasható formátumban megkapni,
- kérni azok továbbítását egy másik adatkezelőhöz, ha az technikailag megoldható.
- Ez csak hozzájárulás vagy szerződéses jogalap esetén lehetséges.
7.6. Tiltakozáshoz való jog (GDPR 21. cikk)
Az érintett bármikor tiltakozhat:
- a jogos érdeken alapuló adatkezelés,
- a közvetlen üzletszerzés (direkt marketing) ellen.
Ilyen esetben a Szolgáltató az adatkezelést megszünteti, kivéve, ha bizonyítja, hogy az erősebb jogi okon alapul.
7.7. Automatizált döntéshozatal és profilalkotás elleni jog
A Szolgáltató nem alkalmaz kizárólag automatizált döntéshozatalt vagy profilalkotást, ami joghatással járna az érintettre nézve.
7.8. Joggyakorlás módja
Az érintett kérelmét írásban, e-mailben vagy postai úton nyújthatja be az adatkezelő elérhetőségeire.
A Szolgáltató a kérelmeket indokolatlan késedelem nélkül, de legfeljebb 30 napon belül megválaszolja.
Bonyolult vagy nagy számú kérelem esetén a határidő legfeljebb további 60 nappal meghosszabbítható, erről a kérelmezőt értesítjük.
8. Jogorvoslati lehetőségek
Amennyiben az érintett úgy érzi, hogy a Szolgáltató a személyes adatainak kezelésével kapcsolatban megsértette a GDPR vagy más vonatkozó jogszabály előírásait, az alábbi lehetőségek állnak rendelkezésére.
8.1. Közvetlen kapcsolatfelvétel a Szolgáltatóval
Első lépésként javasoljuk, hogy az érintett közvetlenül vegye fel a kapcsolatot a Szolgáltatóval a megadott elérhetőségek egyikén (e-mailben vagy postai úton), hogy a felmerült kérdést vagy panaszt közvetlenül rendezhessük.
Elérhetőségek panaszkezeléshez:
- Név: Hudák Péter egyéni vállalkozó
- Postai cím: 3300 Eger, Mikszáth Kálmán utca 3. 3/7.
- E-mail: info@mlza.hu
8.2. Panasz benyújtása a felügyeleti hatósághoz
Az érintett jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), ha megítélése szerint személyes adatainak kezelése sérti a GDPR-t vagy más adatvédelmi jogszabályt.
NAIH elérhetőségei:
- Székhely: 1055 Budapest, Falk Miksa utca 9-11.
- Postacím: 1363 Budapest, Pf. 9.
- Telefon: +36 (1) 391-1400
- E-mail: ugyfelszolgalat@naih.hu
- Weboldal: www.naih.hu
8.3. Bírósági jogérvényesítés
Az érintett jogosult a lakóhelye vagy tartózkodási helye szerinti illetékes bírósághoz fordulni.
A per – választás szerint – az adatkezelő székhelye szerinti törvényszék előtt is megindítható.
9. Biztonsági intézkedések
A Szolgáltató kiemelt figyelmet fordít a személyes adatok bizalmasságának, sértetlenségének és rendelkezésre állásának biztosítására.
Az adatvédelmi kockázatok minimalizálása érdekében technikai és szervezési intézkedéseket alkalmazunk, összhangban a GDPR 32. cikkével.
9.1. Technikai intézkedések
- Titkosítás: A weboldal HTTPS protokollt alkalmaz SSL/TLS tanúsítvánnyal, a kommunikáció titkosított csatornán történik.
- Hozzáférés-védelem: Jelszóval védett rendszerek, kétlépcsős azonosítás (2FA) ahol lehetséges.
- Rendszerfrissítések: A tárhely- és szerverkörnyezet, valamint a használt szoftverek rendszeres frissítése a biztonsági rések megelőzése érdekében.
- Adatmentés: Rendszeres biztonsági mentés készítése, amely elkülönített, biztonságos helyen tárolódik.
- Tűzfal és behatolásvédelem: A szervereken tűzfal, vírusvédelem és behatolás-észlelő rendszerek működnek.
- Hozzáférési naplózás: A rendszerekbe való belépések naplózása, jogosulatlan hozzáférési kísérletek monitorozása.
9.2. Szervezési intézkedések
- Adat-hozzáférési jogosultságok szabályozása: Csak azok a munkatársak és alvállalkozók férhetnek hozzá a személyes adatokhoz, akiknek az a munkájuk ellátásához szükséges.
- Titoktartási kötelezettség: Minden adatkezelésben részt vevő személy titoktartási nyilatkozatot tesz.
- Adatvédelmi képzés: Az érintett munkatársak és partnerek rendszeres adatvédelmi tájékoztatása.
- Adatvédelmi incidens kezelési eljárás: Rögzített folyamat a GDPR 33–34. cikke szerint, amely meghatározza az incidens bejelentésének, dokumentálásának és kezelésének lépéseit.
9.3. Adatvédelmi incidens esetén
- Bejelentés a hatóságnak: Személyes adatokat érintő incidens esetén 72 órán belül bejelentést teszünk a NAIH felé, ha az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira nézve.
- Érintettek tájékoztatása: Súlyos kockázat esetén az érintetteket is értesítjük a jogszerű módon és ésszerű időn belül.
- Megelőző intézkedések: Az incidens okainak feltárása és a jövőbeni előfordulás megelőzése érdekében szükséges változtatások végrehajtása.
10. Záró rendelkezések
10.1. A tájékoztató hatálya
Jelen Adatkezelési Tájékoztató 2025. augusztus 14. napjától érvényes, és visszavonásig vagy módosításig hatályban marad.
A dokumentum hatálya kiterjed:
- a Szolgáltató valamennyi online és offline szolgáltatására,
- a weboldalon (https://mlza.hu) keresztül történő kapcsolatfelvételre,
- a szerződéskötés előtti és utáni adatkezelési tevékenységekre.
10.2. Módosítás joga
A Szolgáltató fenntartja a jogot, hogy a tájékoztatót bármikor módosítsa a jogszabályi változások, hatósági előírások vagy szolgáltatási kör bővülése esetén.
A módosításról a weboldalon, valamint szükség esetén e-mailben tájékoztatjuk az érintetteket.
A módosítás a közzététel napjától érvényes, kivéve, ha a módosítás más időpontot határoz meg.
10.3. Nyelv és értelmezés
A tájékoztató hivatalos nyelve a magyar.
A dokumentumban szereplő fogalmak értelmezése a GDPR és a vonatkozó magyar jogszabályok alapján történik.
Jogvita esetén a magyar bíróságok kizárólagos illetékességét kötik ki.
10.4. Kapcsolat
Az adatkezeléssel kapcsolatos kérdések, panaszok és joggyakorlási kérelmek az alábbi elérhetőségeken nyújthatók be:
- Hudák Péter egyéni vállalkozó
- Székhely: 3300 Eger, Mikszáth Kálmán utca 3. 3/7.
- E-mail: info@mlza.hu
- Telefon: +36 30 897 3085
English
Deutsch
Weboldalunk sütiket használ a felhasználói élmény javítására.