Ez a tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, GDPR) 13. cikke, valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján mutatja be, hogyan kezeljük a pulzusdigital.hu weboldal látogatóinak, érdeklődőinknek és ügyfeleink kapcsolattartóinak személyes adatait.
1. Az adatkezelő
| Név | ITone Informatika Korlátolt Felelősségű Társaság (ITone Informatika Kft.), Pulzus Digital márkanéven |
| Székhely | 2094 Nagykovácsi, Szamos utca 22. |
| Cégjegyzékszám | 01-09-939181 |
| Adószám | 22691174-2-13 |
| [email protected] | |
| Telefon | +36 30 430 3113 |
Adatvédelmi tisztviselő kijelölésére a GDPR 37. cikke alapján nem vagyunk kötelesek. Adatvédelmi kérdésekben a fenti e-mail-címen érhetsz el minket.
2. Az egyes adatkezelések
2.1. Ingyenes audit igénylése
- Cél: az igényelt ingyenes audit elkészítése, az eredmény megküldése és az ezzel kapcsolatos kapcsolattartás.
- Kezelt adatok: név, e-mail-cím, weboldal címe (URL), használt marketingcsatornák, hirdetési keret nagyságrendje, opcionálisan az üzenet szövege.
- Jogalap: a szerződés megkötését megelőzően, az érintett kérésére tett lépések (GDPR 6. cikk (1) bekezdés b) pont); ha az igénylő nem a saját nevében, hanem egy vállalkozás képviseletében jár el, a kapcsolattartó adatai tekintetében jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont), amely az üzleti kapcsolat felvétele és az audit teljesítése.
- Megőrzési idő: ha nem jön létre szerződés, az igénylés beérkezésétől számított 1 év; szerződéskötés esetén a 2.4. pont szerint.
Az audit elkészítéséhez a megadott weboldal nyilvánosan elérhető adatait elemezzük, ehhez mesterséges intelligencia alapú szolgáltatást is igénybe veszünk (lásd 3. pont). Az audit eredményét minden esetben munkatársunk ellenőrzi.
2.2. Időpontfoglalás
- Cél: konzultációs időpont egyeztetése és lebonyolítása.
- Kezelt adatok: név, e-mail-cím, telefonszám, cégnév, weboldal címe, választott időpont, a beszélgetés témája, opcionálisan üzenet.
- Jogalap: a szerződés megkötését megelőző lépések (GDPR 6. cikk (1) bekezdés b) pont), illetve vállalkozás kapcsolattartója esetén jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).
- Megőrzési idő: ha nem jön létre szerződés, a foglalástól számított 1 év.
2.3. Kapcsolatfelvétel e-mailben vagy telefonon
- Cél: a megkeresések megválaszolása, kapcsolattartás.
- Kezelt adatok: név, e-mail-cím, telefonszám, a levelezés, illetve a megkeresés tartalma.
- Jogalap: szerződés megkötését megelőző lépések (GDPR 6. cikk (1) bekezdés b) pont), egyéb megkeresés esetén jogos érdekünk a megkeresés megválaszolásához (GDPR 6. cikk (1) bekezdés f) pont).
- Megőrzési idő: a megkeresés lezárásától számított 1 év, szerződéskötés esetén a 2.4. pont szerint.
Telefonhívásokat nem rögzítünk.
2.4. Ügyfeleink szerződéses adatai
- Cél: a szolgáltatási szerződés megkötése, teljesítése, a kapcsolattartás, a számlázás és a jogszabályi kötelezettségek teljesítése.
- Kezelt adatok: a kapcsolattartók és képviselők neve, beosztása, e-mail-címe, telefonszáma; számlázási adatok; a szerződés és a teljesítés adatai; a levelezés.
- Jogalap: a szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont), a vállalkozás képviselőinek, kapcsolattartóinak adatai esetén jogos érdek (GDPR 6. cikk (1) bekezdés f) pont); a számviteli bizonylatok tekintetében jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont), a számvitelről szóló 2000. évi C. törvény 169. §-a alapján.
- Megőrzési idő: a szerződéses adatokat a szerződés megszűnésétől számított 5 évig (a Ptk. szerinti általános elévülési idő), a számviteli bizonylatokat legalább 8 évig őrizzük meg.
Az ügyfeleink hirdetési és analitikai fiókjaiban található személyes adatokat nem saját célra, hanem az ügyfél megbízásából, adatfeldolgozóként kezeljük, az ügyféllel kötött adatfeldolgozói szerződés alapján (GDPR 28. cikk). Ezekért az adatkezelésekért az ügyfél mint adatkezelő felel.
2.5. Sütik és analitika (Google Analytics 4, Google Ads, Meta Pixel)
- Cél: a weboldal látogatottságának statisztikai elemzése, hirdetéseink hatékonyságának mérése és remarketing.
- Kezelt adatok: a sütikben tárolt azonosítók, a böngésző és az eszköz adatai, a meglátogatott oldalak, a látogatás időpontja, konverziós események, rövidített vagy álnevesített IP-cím.
- Jogalap: kizárólag a látogató hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont; az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése). A hozzájárulás bármikor visszavonható a weboldal láblécében található „Cookie-beállítások” linken; a visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
- Megőrzési idő: a sütik lejárati idejéig (részletesen a cookie-szabályzatban); a Google Analytics 4-ben az eseményszintű adatok megőrzési ideje legfeljebb 14 hónap.
A Google és a Meta címkéi csak a hozzájárulás megadása után töltődnek be (Google Consent Mode v2, alapmód).
2.6. Szervernaplók
- Cél: a weboldal biztonságos működésének biztosítása, hibák és visszaélések (például támadási kísérletek) felderítése.
- Kezelt adatok: IP-cím, a böngésző azonosítója (user agent), a kérés időpontja, a lekért oldal címe, a válasz státusza, a hivatkozó oldal.
- Jogalap: jogos érdekünk a weboldal és a rendszereink biztonságának védelméhez (GDPR 6. cikk (1) bekezdés f) pont).
- Megőrzési idő: 30 nap, kivéve, ha egy biztonsági esemény kivizsgálása hosszabb megőrzést tesz szükségessé; ilyenkor a kivizsgálás lezárásáig.
A jogos érdeken alapuló adatkezelésekhez érdekmérlegelési tesztet készítettünk, amelyet kérésre rendelkezésre bocsátunk.
3. Adatfeldolgozók és címzettek
Az adatokat csak a feladatukhoz szükséges mértékben, írásbeli adatfeldolgozói szerződés alapján adjuk át az alábbi szolgáltatóknak:
| Címzett | Tevékenység | Adatkezelés helye |
|---|---|---|
| UpCloud Ltd., Eteläesplanadi 22 A, 00130 Helsinki, Finnország | a weboldal és az űrlapadatok tárhelye, infrastruktúra | EU |
| Amazon Web Services EMEA SARL (38 Avenue John F. Kennedy, L-1855 Luxembourg), Amazon Simple Email Service | a weboldalról küldött automatikus e-mailek (visszaigazolások, értesítések) kézbesítése | EU (Frankfurt, eu-central-1) |
| A beérkező levelezést kiszolgáló szolgáltató | e-mail-fiókok és beérkező levelezés | |
| Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország | Google Analytics 4, Google Ads (hozzájárulás esetén) | EU; továbbítás az USA-ba lehetséges |
| Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország | Meta Pixel (hozzájárulás esetén) | EU; továbbítás az USA-ba lehetséges |
| Anthropic (Anthropic Ireland, Limited, 6th Floor, South Bank House, Barrow Street, Dublin 4, D04 TR29, Írország, illetve Anthropic, PBC, USA) | mesterséges intelligencia alapú elemzés az auditokhoz és a riportokhoz | EU; továbbítás az USA-ba lehetséges |
A Google Analyticsben és a Meta Pixelben a Google, illetve a Meta bizonyos adatokat saját céljaira, önálló vagy közös adatkezelőként is felhasználhat; erről a Google és a Meta adatvédelmi tájékoztatója ad felvilágosítást.
Az Anthropic szolgáltatásának igénybevételekor csak az elemzéshez szükséges adatokat (például a weboldal címét, nyilvános tartalmát és az űrlapon megadott marketingadatokat) adjuk át. Az Anthropic kereskedelmi (API) feltételei szerint az átadott adatokat nem használja fel modelljei tanítására.
Személyes adatot jogszabályi kötelezettség alapján hatóságnak (például adóhatóság, bíróság, nyomozó hatóság) is továbbíthatunk.
Adattovábbítás az Európai Gazdasági Térségen kívülre
Egyes szolgáltatók (Google, Meta, Anthropic) az adatokat az Amerikai Egyesült Államokban is kezelhetik. Az ilyen adattovábbítás a GDPR V. fejezete szerinti garanciák alapján történik:
- az Európai Bizottság EU–USA adatvédelmi keretrendszerről (Data Privacy Framework) szóló, 2023. július 10-i megfelelőségi határozata (GDPR 45. cikk) a keretrendszerben tanúsítvánnyal rendelkező amerikai vállalkozások esetén; az Európai Unió Törvényszéke a határozat érvényességét 2025. szeptember 3-án a T-553/23. sz. ügyben megerősítette;
- egyéb esetben az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses, GDPR 46. cikk (2) bekezdés c) pont), kiegészítő biztonsági intézkedésekkel.
Az Anthropic nyilvános adatvédelmi tájékoztatója szerint az EGT-n kívülre történő adattovábbításhoz általános szerződési feltételeket (SCC) alkalmaz; ennek megfelelően az Anthropic felé történő adattovábbítás az SCC-k alapján történik.
4. Az érintettek jogai
A GDPR 15–22. cikke alapján az alábbi jogok illetnek meg:
- hozzáférés (15. cikk): tájékoztatást kérhetsz arról, hogy kezelünk-e rólad személyes adatot, és ha igen, másolatot kérhetsz róla;
- helyesbítés (16. cikk): kérheted a pontatlan adatok javítását, a hiányosak kiegészítését;
- törlés (17. cikk): kérheted adataid törlését, ha azokra már nincs szükség, ha visszavontad a hozzájárulásodat, vagy ha az adatkezelés jogellenes – kivéve, ha jogszabály a további megőrzést előírja;
- az adatkezelés korlátozása (18. cikk): például az adatok pontosságának vitatása idejére;
- adathordozhatóság (20. cikk): a hozzájáruláson vagy szerződésen alapuló, automatizáltan kezelt adataidat tagolt, géppel olvasható formátumban megkaphatod, vagy kérheted azok továbbítását egy másik adatkezelőnek;
- tiltakozás (21. cikk): a jogos érdeken alapuló adatkezelés ellen bármikor tiltakozhatsz; ilyenkor az adatkezelést megszüntetjük, kivéve, ha kényszerítő erejű jogos ok indokolja azt;
- a hozzájárulás visszavonása (7. cikk (3) bekezdés): a hozzájáruláson alapuló adatkezelés esetén bármikor, a korábbi adatkezelés jogszerűségének érintése nélkül;
- a GDPR 22. cikke szerinti jog arra, hogy ne terjedjen ki rád kizárólag automatizált adatkezelésen alapuló döntés (lásd 6. pont).
Hogyan gyakorolhatod a jogaidat?
Kérelmedet e-mailben a [email protected] címre vagy postán a székhelyünkre küldheted. A kérelemre indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül válaszolunk. Ez a határidő szükség esetén – a kérelem összetettségére vagy a kérelmek számára tekintettel – további két hónappal meghosszabbítható; erről az első hónapon belül tájékoztatunk. Ha kétségünk van a kérelmező személyazonosságát illetően, további információt kérhetünk. A tájékoztatás és az intézkedés díjmentes.
5. Jogorvoslat
Ha úgy érzed, hogy megsértettük a személyes adatok védelméhez fűződő jogodat, kérjük, először fordulj hozzánk, hogy a problémát gyorsan orvosolhassuk. Emellett jogosult vagy panaszt tenni a felügyeleti hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- székhely: 1055 Budapest, Falk Miksa utca 9–11.
- postacím: 1363 Budapest, Pf. 9.
- telefon: +36 1 391 1400
- e-mail: [email protected]
- weboldal: naih.hu
Jogaid megsértése esetén bírósághoz is fordulhatsz (GDPR 79. cikk, Infotv. 23. §). A per – választásod szerint – a lakóhelyed vagy tartózkodási helyed szerint illetékes törvényszék előtt is megindítható.
Ha a lakóhelyed, munkahelyed vagy a feltételezett jogsértés helye az Európai Unió másik tagállamában van, az ottani felügyeleti hatóságnál is tehetsz panaszt (GDPR 77. cikk).
6. Automatizált döntéshozatal
Nem hozunk rólad kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló olyan döntést, amely rád nézve joghatással járna vagy téged hasonlóképpen jelentős mértékben érintene. Az auditok elkészítésében és a riportok előkészítésében mesterséges intelligencia segít, de az eredményeket minden esetben munkatársunk ellenőrzi.
7. Adatbiztonság
Megfelelő technikai és szervezési intézkedésekkel védjük a személyes adatokat a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisülés ellen (GDPR 32. cikk), különösen:
- a weboldal és az űrlapok titkosított kapcsolaton (TLS/HTTPS) keresztül érhetők el;
- az adatokat az Európai Unió területén található adatközpontban tároljuk;
- az adatokhoz csak az arra jogosult munkatársak férnek hozzá, egyedi azonosítással és a szükséges minimális jogosultsággal, ahol lehetséges, kétlépcsős azonosítással;
- a biztonsági mentések titkosítva készülnek;
- a rendszereinket rendszeresen frissítjük, a hozzáféréseket naplózzuk.
Adatvédelmi incidens esetén a GDPR 33–34. cikke szerint járunk el: az incidenst szükség esetén 72 órán belül bejelentjük a NAIH-nak, és ha az incidens valószínűsíthetően magas kockázattal jár, az érintetteket is tájékoztatjuk.
8. Kiskorúak
Szolgáltatásaink vállalkozásoknak szólnak, a weboldal nem 16 év alatti személyeknek készült, és tudatosan nem gyűjtünk tőlük személyes adatot.
9. A tájékoztató módosítása
Fenntartjuk a jogot, hogy ezt a tájékoztatót módosítsuk, például jogszabályváltozás vagy új szolgáltatás bevezetése esetén. A mindenkor hatályos változat ezen az oldalon érhető el; a lényeges változásokról ügyfeleinket e-mailben is tájékoztatjuk.