Hatályos: 2026. január 1.
Utolsó frissítés: 2025. december 14.
1. Az adatkezelő adatai
Adatkezelő:
Székhely:
Adószám:
Nyilvántartási szám:
Kapcsolattartás:
E-mail:
Telefon:
Levelezési cím:
Weboldal:
Kamarai nyilvántartás:
Nincs kijelölt adatvédelmi tisztvisztó, mivel az adatkezelés nem rendszeres és szervezett módon történik, és nem tartozik kötelező körbe a GDPR 37. cikk (1) bekezdése alapján. Az adatvédelmi kérdéseket közvetlenül az adatkezelőnél lehet intézni.
2. Az adatkezelés céljai és jogalapjai
2.1 Adatkezelés céljai
- Weboldal működtetése
- Kapcsolattartás és kommunikáció az ügyfelekkel
- Szolgáltatások nyújtása, szerződések teljesítése
- Ajánlatok, hírlevelek küldése (csak hozzájárulás alapján)
- Számlázás, pénzügyi nyilvántartások vezetése
- Jogszabályi kötelezettségek teljesítése
- Jogviták elhárítása, igények érvényesítése
2.2 Adatkezelés jogalapjai
Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont, Infotv. 5. § (1) bek. a) pont):
- Hírlevél feliratkozás
- Marketing tevékenységek
Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont, Infotv. 5. § (1) bek. b) pont):
- Megrendelések feldolgozása
- Szolgáltatásnyújtás
- Számlázás
Jogi kötelezettség (GDPR 6. cikk (1) bekezdés c) pont, Infotv. 5. § (1) bek. c) pont):
- Számviteli nyilvántartások
- Adóügyi kötelezettségek
- Nyilvántartási kötelezettségek
Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont, Infotv. 6. § (1)-(3) bek.):
- Ügyfélszolgálati kommunikáció
- Weboldal biztonságának ellenőrzése
- Üzleti kapcsolatok ápolása
- Jogviták megelőzése, elhárítása
3. Kezelt személyes adatok köre és kategóriái
3.1 Identifikációs adatok
- Teljes név
- E-mail cím
- Telefonszám
- Postai cím
- Adószám (vállalkozások esetén)
3.2 Kapcsolattartási adatok
- Kommunkációs preferenciák
- Korábbi megkeresések
- Üzenetek tartalma
3.3 Pénzügyi és számlázási adatok
- Számlázási cím
- Fizetési mód
- Számlaszámok
- Szolgáltatások részletei
3.4 Technikai adatok
Megjegyzés: A weboldal nem használ sütiket (cookies), így ezeket az adatokat nem gyűjtjük:
- IP-cím (csak munkamenet kezeléséhez, rövid ideig)
- Böngésző típusa (technikai működéshez)
- Látogatás ideje (technikai naplókban)
3.5 Marketing és preferencia adatok
- Hírlevél feliratkozási állapot
- Kommunikációs preferenciák
- Érdeklődési körök
3.6 Nem kezelt adatok
Különös védelem alá tartozó személyes adatok (GDPR 9. cikk):
- Faji vagy etnikai eredet
- Politikai vélemények
- Vallási vagy világnézeti meggyőződés
- Szakszervezeti tagság
- Genetikai adatok
- Biometrikus adatok
- Egészségügyi adatok
- Szexuális élet vagy orientáció
Büntetőjogi személyes adatok (GDPR 10. cikk):
- Büntetőeljárásokra vonatkozó adatok
- Elítélésekre vonatkozó adatok
- Bűnmegelőzési intézkedésekre vonatkozó adatok
4. Technikai megoldások és nyomkövetés
4.1 Sütik (Cookies) használata
A www.termoklima.hu weboldal NEM HASZNÁL sütiket (cookies). A weboldal teljes működése süti nélkül biztosított.
4.2 Egyéb nyomkövető technológiák
A weboldal nem alkalmaz:
- Analitikai eszközöket (Google Analytics, stb.)
- Marketing pixeleket (Facebook Pixel, stb.)
- Harmadik féltől származó nyomkövető kódokat
- Felhasználói viselkedés nyomon követését
4.3 Munkamenet-kezelés
A weboldal látogatása során a szerver automatikusan rögzít néhány technikai adatot:
- Munkamenet azonosító: a látogatás alatt (munkamenet lezárásával törlődik)
- IP-cím: a kiszolgáló naplóiban (1 hónapig tárolva, majd automatikus törlés)
- Technikai hibanaplók: hibakeresés céljából (30 napig tárolva)
5. Az adatok tárolásának időtartama
5.1 Adattárolási időszakok
- Weboldal technikai naplók: 30 nap
- Kapcsolattartási adatok: 5 év a kapcsolat megszűnésétől
- Marketing adatok (hírlevél): a hozzájárulás visszavonásáig, maximum 5 év
- Számlázási adatok: 8 év (számviteli törvény)
- Szerződések, megállapodások: 5 év a szerződés végéig + 5 év
- Jogviták, igények: az eljárás lezárásáig + 1 év
5.2 Adattörlési eljárás
Az adatokat a tárolási időszak lejártával vagy a hozzájárulás visszavonását követően:
- Elektronikus formában: végleges törlés
- Papír alapú formában: fizikai megsemmisítés
6. Adattovábbítás és adatfeldolgozók
6.1 Adatfeldolgozók
Kötelező adatvédelmi megállapodásokkal rendelkezünk az alábbi adatfeldolgozókkal:
| Adatfeldolgozó |
Székhely |
Feladat |
Adattovábbítás |
| Tárhelyszolgáltató |
Magyarország |
Weboldal üzemeltetés |
Nem |
| Számlázási rendszer |
Magyarország |
Számlák kiállítása |
Nem |
| E-mail marketing |
EU |
Hírlevelek küldése |
Nem |
6.2 Adattovábbítás harmadik országokba
Nem történik adattovábbítás az Európai Unión kívülre. Minden adatfeldolgozónk az EU-n belül működik.
6.3 Adatátadás hatóságoknak
Csak törvényi kötelezettség alapján:
- Adóhatóságok
- Bíróságok
- Rendőrség
- NAIH
7. Adatbiztonsági intézkedések
7.1 Technikai intézkedések
- Titkosítás: SSL/TLS 1.3 titkosított kapcsolat
- Tűzfal: Szerver szintű védelem
- Rendszerfrissítések: Rendszeres biztonsági frissítések
- Biztonsági mentések: Heti automatikus mentések
- Hozzáférési naplózás: Minden hozzáférés naplózva
7.2 Szervezeti intézkedések
- Hozzáférési jogosultságok: Szigorúan szabályozva
- Adatvédelem alapelvek: Minden tevékenység során betartjuk
- Fizikai védelem: Üzlethelyiség zárt, biztonságos
7.3 Technikai specifikációk
- Szerver helye: Magyarország
- Adatátvitel: Titkosított (HTTPS)
- Rendszer: Linux alapú szerver
- Adatbázis: MySQL, hozzáférési védelemmel
- Backup: Külön tárhelyen tárolva
8. Automatizált döntéshozatal és profilalkotás
8.1 Nincs automatizált döntéshozatal
Az adatkezelő nem alkalmaz automatizált döntéshozatalt (GDPR 22. cikk), beleértve a profilalkotást sem. Minden döntést emberi beavatkozással hozunk.
8.2 Nincs profilalkotás
Nem készítünk felhasználói profilokat automatizált módon.
9. Gyermekek adatainak kezelése
9.1 Korhatár
A weboldal nem gyűjt és nem kezel tudatosan 16 év alatti gyermekek személyes adatait a GDPR 8. cikke szerint.
9.2 Szülői hozzájárulás
16 év alatti gyermekek esetén a szülő vagy gyám hozzájárulása szükséges.
9.3 Ellenőrzési eljárás
Amennyiben tudomást szerzünk arról, hogy 16 év alatti személy adatait kezeltük a szülői vagy gyámjogi hozzájárulás hiányában, azonnal intézkedünk az adatok törlésére.
10. Adatvédelmi incidensek kezelése
10.1 Incidens kezelés
Minden adatvédelmi incidens nyilvántartásba kerül és megfelelően kezeljük.
10.2 Értesítési kötelezettség
- Hatóság értesítése: 72 órán belül (GDPR 33. cikk)
- Érintettek értesítése: azonnal, ha magas kockázat (GDPR 34. cikk)
11. Érintetti jogok és gyakorlásuk
11.1 Érintett jogai
- Hozzáférési jog (GDPR 15. cikk)
- Helyesbítéshez való jog (GDPR 16. cikk)
- Törléshez való jog ("a feledéshez való jog", GDPR 17. cikk)
- Korlátozáshoz való jog (GDPR 18. cikk)
- Adathordozhatóság (GDPR 20. cikk)
- Visszavonáshoz való jog (GDPR 7. cikk)
- Tiltakozási jog (GDPR 21. cikk)
11.2 Jogok gyakorlásának módja
a) Kérelem benyújtása
E-mail:
Telefon:
Levelezés:
b) Azonosítás
A kérelem teljesítéséhez az alábbiak egyikével kell azonosítani:
- Név és e-mail cím
- Telefonszám
- Más, korábbi kommunikációból ismert adat
11.3 Válaszadási határidő
- Általános válaszadási idő: 30 nap
- Bonyolult esetek: maximum 60 nap (értesítéssel)
12. Hozzájárulás kezelése
12.1 Hozzájárulás gyűjtése
- Kifejezett: aktív művelet szükséges (pl. pipa)
- Informált: teljes tájékoztatás előzi meg
- Egyértelmű: nem lehet félreérthető
12.2 Hozzájárulás visszavonása
- Módja: ugyanolyan könnyű, mint a hozzájárulás
- Hírlevél: minden hírlevél alján "leiratkozás" link
- Hatása: a visszavonás után az adatok nem használhatók
13. Jogorvoslat és panaszbejelentés
13.1 Belső jogorvoslat
- Első lépés:
- Válaszidő: 15 nap
- Ingyenes: minden eljárás díjmentes
13.2 Hatósági panasz
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36-1/391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu
13.3 Bírósági jogorvoslat
- Illetékes bíróság: az érintett lakóhelye szerint
- Alternatíva: az adatkezelő székhelye szerint
14. Egyéb rendelkezések
14.1 Munkaügyi kapcsolat
Az adatkezelőnek jelenleg nincsenek alkalmazottai, így nem történik munkavállalói adatkezelés.
14.2 Felhasználói fiókok
Jelenleg nem kínálunk felhasználói fiókokat, így nincs regisztrációs adatkezelés.
14.3 Online fizetés
Nem kezelünk bankkártya adatokat. A fizetési folyamatot a bank vagy fizetési szolgáltató végzi.
15. A tájékoztató módosítása
15.1 Módosítási jog
Az adatkezelő fenntartja a jogot, hogy ezt az adatvédelmi tájékoztatót a jogszabályok változásának vagy az adatkezelési gyakorlat módosításának megfelelően frissítse.
15.2 Értesítés a változásokról
- Kisebb változások: weboldalon történő közzététel
- Lényeges változások: értesítés a weboldalon
- Érvénybe lépés: a közzététel időpontjától
16. Nyilatkozatok
16.1 Jogszabályi megfelelőség
Ez a tájékoztató az alábbi jogszabályoknak megfelelően készült:
- GDPR (2016/679 EU rendelet): 12-23. cikk
- Infotv. (2011. évi CXII. törvény): 3-20. §
- Számviteli törvény (2000. évi C. tv.): 169-177. §
16.2 Adatvédelmi alapelvek
Az adatkezelés során betartjuk az alábbi alapelveket (GDPR 5. cikk):
- Jogszerűség, tisztességes eljárás, átláthatóság
- Célhoz kötöttség
- Adattakarékosság
- Pontosság
- Tárolási korlátozás
- Integritás és bizalmasság
- Elszámoltathatóság
Kiemeljük: A weboldal nem használ sütiket, nem követi a látogatókat és minimális technikai adatokat gyűjt csak a működés biztosításához.
Jelen tájékoztató 2026. január 1-én lépett hatályba és a www.termoklima.hu weboldalon érhető el.
Dokumentum verzió: 1.1