Adatvédelmi Nyilatkozat
1. Bevezető
A NEXEN IT Development Korlátolt Felelősségű Társaság (a továbbiakban: Adatkezelő) elkötelezett a felhasználói személyes adatainak védelme iránt. Jelen Adatvédelmi Nyilatkozat ismerteti, hogyan gyűjtjük, használjuk, tároljuk és védjük a CsalásRadar™ termék vásárlói és felhasználói (a továbbiakban: Érintettek) személyes adatait.
A CsalásRadar™ termék közvetlenül fogyasztóknak (magánszemélyeknek) értékesített B2C szolgáltatás. Az Adatkezelő közvetlenül kezeli az Érintettek személyes adatait, és felelős az adatkezelés jogszerűségéért.
1.1. Jogszabályi háttér
Az adatkezelésünk az alábbi jogszabályoknak felel meg:
- GDPR: az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról (általános adatvédelmi rendelet).
- Infotv.: 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról.
- Eker. tv.: 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről.
- Eht.: 2003. évi C. törvény az elektronikus hírközlésről, különösen a 155. § (4) bekezdése a cookie-k és hasonló technológiák tekintetében.
- Grt.: 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól, különösen a 6. § elektronikus direkt marketing-hozzájárulás tekintetében.
- Szám. tv.: 2000. évi C. törvény a számvitelről (számla-megőrzési kötelezettség).
- Fogyv. tv.: 1997. évi CLV. törvény a fogyasztóvédelemről.
2. Az Adatkezelő adatai
- Cégnév: NEXEN IT Development Korlátolt Felelősségű Társaság
- Rövidített cégnév: NEXEN IT Development Kft.
- Székhely: 2724 Újlengyel, Petőfi Sándor utca 48.
- Adószám: 32223035-2-13
- Cégjegyzékszám: 01-09-412824
- Képviseli: Spollár Zita ügyvezető
- Általános kapcsolat: hello@csalasradar.hu
- Adatvédelmi kapcsolattartó: Spollár Zita ügyvezető (hello@csalasradar.hu)
Az Adatkezelő a GDPR 37. cikke alapján jelenleg nem nevezett ki adatvédelmi tisztviselőt (DPO). Az érintetti kérelmeket és adatvédelmi megkereséseket a fenti adatvédelmi kapcsolattartó kezeli. Amennyiben az Adatkezelő a jövőben adatvédelmi tisztviselőt nevez ki, annak adatait a jelen tájékoztatóban és a NAIH felé tett bejelentésben feltünteti.
3. Milyen személyes adatokat kezelünk?
3.1. A vásárláskor megadott adatok
A Vásárló a csalasradar.hu/vasarlas oldalon az alábbi adatokat adja meg:
- Vezetéknév és keresztnév
- E-mail-cím
- Számlázási adatok (név, lakcím): a számla kiállításához, amelyet a Vásárló a fizetési folyamat során ad meg (az igénybe vett szolgáltatókat a 6.1. szakasz tartalmazza)
- Vásárlás kísérőadatai: a fizetési tranzakció azonosítója és a kiállított számla sorszáma
- Checkbox-elfogadási napló: az ÁSZF, az Adatvédelmi Nyilatkozat és a digitális tartalom azonnali teljesítéséhez adott kifejezett beleegyezés jelölőnégyzeteinek időbélyege, IP-azonosítója, session-azonosítója és az elfogadott dokumentumok verzió-azonosítója
- Kedvezménykód (ha a Vásárló használt): a vásárláskor opcionálisan megadott kedvezménykód. Kedvezménykódos vásárlás esetén a rendeléshez a kódot kibocsátó ajánló partner azonosítója kapcsolódik, amelyet az Adatkezelő a partneri belső elszámoláshoz használ
A fizetési szolgáltató (jelenleg: Stripe Payments Europe, Ltd., lásd: 6.1. szakasz) fizetési oldalán a Vásárló bankkártya-adatokat ad meg (kártyaszám, lejárati dátum, CVC). Ezekhez az Adatkezelő NEM fér hozzá. A bankkártya-adatokat kizárólag a fizetési szolgáltató kezeli, PCI DSS Level 1 tanúsítvánnyal.
3.2. A használat során generált adatok
- Magic-link kérelmek timestamp-jei: mikor kért a Vásárló bejelentkezési e-mailt
- Session-adatok: belépési idő, kilépési idő, eszköz típusa, böngésző
- Pszeudonimizált eszközazonosító-hash: a böngésző és eszköz egyes technikai jellemzőiből (canvas, audio, WebGL) képzett, egyirányú hash, amelyet az Adatkezelő kizárólag visszaélés-megelőzési célból, az access_log részeként kezel. Az azonosító önmagában nem tartalmaz nevet vagy e-mail-címet, de más naplóadatokkal együtt alkalmas lehet egy hozzáférési minta felismerésére, ezért az Adatkezelő személyes adatként kezeli. Az ezzel összefüggő ePrivacy/Eht. 155. § (4) szerinti technológia-alkalmazhatósági értékelést a 10.3. szakasz tartalmazza. A hash a Vásárló böngészőjében, helyben képződik, és külső szerverre nem továbbít adatot; az azonosítót az Adatkezelő kizárólag a saját hozzáférési naplójában (a 3.3. szakasz szerinti access_log részeként, az IP-cím, user-agent és időbélyeg mellett) tárolja.
3.3. Anti-kalózkodás célú napló-adatok
Az ÁSZF 9. szakasza szerinti anti-piracy védelem érdekében az Adatkezelő minden /[hash-link]/* és /fiok/* route-hozzáférést naplóz:
- Részlegesen maszkolt IP-adat: az Adatkezelő az IP-címet az utolsó oktett eltávolításával /24 hálózati szintig tárolja. Ez csökkenti az azonosíthatóságot, de az adatot az Adatkezelő a kapcsolódó timestamp, user-agent, hash-link és eszközazonosító miatt személyes adatként kezeli.
- User-Agent string
- Hozzáférés időpontja (UTC)
- Source-csatorna (hash-link vagy buyer-account)
- Pszeudonimizált eszközazonosító-hash (3.2. szerint)
- Geo-régió (IP-cím alapján, ország és régió szintig)
Ezek az adatok a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdeken alapulnak, az érdek-mérlegelési teszt részletes szempontjait a 4.1. szakasz tartalmazza.
3.4. Számvitelhez kapcsolódó adatok
A számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján a számlázószolgáltató (6.1. szakasz) által kiállított számlák a Vásárló nevét, lakcímét és a vásárlás részleteit tartalmazzák. Ezek megőrzése 8 évig kötelező.
3.5. Vízjelezéshez kapcsolódó adatok
Az ÁSZF 9.6. szakasza szerinti per-user vízjelezés céljából az Adatkezelő a Vásárló e-mail-címét és hash-azonosítóját a webes felületen és a letölthető PDF-en feltünteti. Ez a megjelenítés a tartalom forensic-azonosítását szolgálja jogosulatlan megosztás esetén.
3.6. Tranzakciós e-mail kézbesítési adatok
Az e-mail-küldő szolgáltató (6.1. szakasz) a kiküldött tranzakciós e-mailekről kézbesítési naplót vezet: kézbesítési státusz, bounce-üzenetek (visszapattanás), az e-mail tárgya és időbélyege. A tranzakciós e-mailek open- és click-tracking funkciói az Adatkezelő rendszerében alapértelmezetten kikapcsoltak. Marketing e-mail küldése esetén az open- és click-tracking jogalapját a 11.4. szakasz tartalmazza.
3.7. Családtag-felhasználók (hash-link Felhasználók) adatai
A Vásárló háztartásában élő, általa hozzáférést kapott legfeljebb 3 családtag (Felhasználó) a hash-linken keresztül használja a tartalmat. A Felhasználó fiókkal nem rendelkezik, de a megadott [hash-link]/* route-hozzáférésekor a 3.3. szakasz szerinti access_log adatok keletkeznek róla is.
A hash-link megnyitásakor a Felhasználó a tartalom nyitóoldalán egy összecsukható tájékoztató sávot lát, amely elmagyarázza, hogy a hozzáférést a Vásárló osztotta meg vele személyre szólóan, hogy a linket ne tegye közzé és ne adja tovább nyilvános helyen (például közösségi oldalon), és hogy a tartalom minden oldalán feltüntetjük a Vásárló nevét. Ez a sáv a megosztás személyes jellegéről és korlátairól tájékoztat.
A teljes Adatvédelmi Nyilatkozat a Felhasználó számára a hash-felületen belül, külön belépés nélkül is elérhető (a Tudnivalók, majd a Jogi nyilatkozat oldalon keresztül), így a jelen szakasz szerinti technikai naplózásról és annak céljáról a Felhasználó itt is tájékozódhat. A Vásárló ezen felül köteles a Felhasználókat tájékoztatni arról, hogy a használat technikai naplózással jár.
3.8. Cookie-k
A csalasradar.hu az alábbi cookie-kat használja:
- Bejelentkezési munkamenet cookie (
session): technikai szükségszerűségű, a bejelentkezett munkamenet azonosítására. Lejárati idő: 30 nap. - Magic-link kérelem-azonosító (
mlk_req): a magic-link kérelem és aktiválás összerendelésére. Lejárati idő: 15 perc. - CSRF-token (
csrf): form-támadások (Cross-Site Request Forgery) elleni védelem. Lejárati idő: a munkamenet végéig.
A csalasradar.hu a feltétlenül szükséges cookie-kon túl, kizárólag a látogató előzetes, kategóriánkénti hozzájárulása alapján, statisztikai (Google Analytics 4) és marketing (Meta-pixel, TikTok-pixel) célú, harmadik felektől származó cookie-kat és mérési technológiákat is alkalmaz a weboldal látogatottságának, valamint a hirdetések eredményességének és a vásárlási konverzióknak a mérésére. Ezek hozzájárulás nélkül nem töltődnek be, és a bejelentkezett fiók, illetve a tananyag felületén nem futnak. A hozzájárulás a cookie-kezelő felületen bármikor megadható, módosítható és visszavonható. A cookie-nak nem minősülő eszközazonosító-hash technológiát a 10. szakasz részletezi.
3.9. E-mailes kapcsolatfelvétel
A csalasradar.hu publikus oldalain (lábléc, kapcsolat-linkek) feltüntetett hello@csalasradar.hu címre bárki, vásárlás nélkül is írhat. Ilyen megkereséskor az Adatkezelő a feladó nevét, e-mail-címét, az üzenet tartalmát és a levelezés időbélyegeit kezeli, kizárólag a megkeresés megválaszolása és az ügy kezelése céljából.
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek (az Adatkezelőhöz intézett megkeresések megválaszolásához és dokumentálásához fűződő érdek). Ha a megkeresés a CsalásRadar™ megvásárlására irányul, a jogalap a GDPR 6. cikk (1) bekezdés b) pontjának második fordulata: a szerződés megkötését megelőzően, az érintett kérésére történő lépések megtétele. Ha a megkeresés fogyasztói panasznak minősül, arra a panaszkezelés szabályai és megőrzési idői irányadók (Fogyv. tv. 17/A. §, jogi kötelezettség teljesítése).
Megőrzési idő: az ügy lezárásától számított 12 hónap, jogvita esetén annak jogerős lezárásáig. Az Érintett a jogos érdeken alapuló adatkezelés ellen a 7.6. szakasz szerint bármikor tiltakozhat. Az e célhoz tartozó rövid érdek-mérlegelési tesztet (LIA) az Adatkezelő írásban rögzíti.
4. Az adatkezelés céljai és jogalapjai
| Adatkezelés célja | Kezelt adatok | Jogalap (GDPR 6. cikk (1)) | Megőrzési idő |
|---|---|---|---|
| Szerződés teljesítése: vásárlás és tartalom-szolgáltatás | Név, e-mail, hash-link, session-adatok | b) szerződés teljesítése | Fiók törléséig + 3 év (Ptk. elévülési idő) |
| Számla kiállítása és megőrzése | Név, lakcím, vásárlás adatai, számla sorszáma | c) jogi kötelezettség teljesítése (Számv. tv.) | 8 év |
| Partneri belső elszámolás (ajánlói kedvezménykód) | Vásárlás azonosítója, alkalmazott kedvezménykód, ajánló partner azonosítója | f) jogos érdek: a partneri együttműködés elszámolása | A vásárlás számviteli bizonylataival együtt (8 év) |
| Magic-link bejelentkezés | E-mail, magic-link token, timestamp | b) szerződés teljesítése | Magic-link érvényessége (15 perc) |
| ÁSZF, Adatvédelmi Nyilatkozat és elállási jogvesztési nyilatkozat elfogadásának bizonyítása | E-mail, név, checkbox-státusz, időbélyeg, IP-/session-azonosító, dokumentum-verzió | f) jogos érdek: jogi igények előterjesztése, érvényesítése és védelme | A szerződés megszűnésétől számított 5 év, folyamatban lévő jogvita esetén annak lezárásáig |
| Anti-kalózkodás célú napló | Részlegesen maszkolt IP, user-agent, pszeudonimizált eszközazonosító-hash, timestamp, geo, source-csatorna | f) jogos érdek (4.1. szakasz szerinti érdek-mérlegelés) | 12 hónap |
| Vízjelezés és tartalomvédelem | E-mail, hash-azonosító, vízjel-metaadat | f) jogos érdek: szerzői jog és üzleti modell védelme | Aktív hozzáférés ideje + igényérvényesítési idő (legalább 12 hónap) |
| Tranzakciós e-mail magic-link kézbesítése | Név, e-mail, e-mail tárgya | b) szerződés teljesítése | A bejelentkezési folyamat lezárulásáig |
| Tranzakciós e-mail kézbesítési és bounce-naplózása | Kézbesítési státusz, bounce-log, leiratkozási log | f) jogos érdek: szolgáltatás-megbízhatóság, kézbesíthetőség biztosítása | 12 hónap vagy support/jogvita lezárásáig |
| Suspicious-access alert e-mail | E-mail, hozzáférési IP-statisztika | f) jogos érdek | Az incidens-vizsgálat lezárásáig + 12 hónap |
| Marketing-kommunikáció (csak külön opt-in hozzájárulással) | Név, e-mail, hozzájárulás ideje, forrása, verzió-azonosítója, visszavonás ideje | a) hozzájárulás (GDPR 7. cikk + Grt. 6. § szerinti elektronikus direkt marketing) | Hozzájárulás visszavonásáig; a visszavonás után suppression-lista a 11.3. szakasz szerint |
| Marketing open/click tracking (csak külön kifejezett hozzájárulással) | E-mail-megnyitás, kattintás-időbélyeg, link-azonosító | a) külön hozzájárulás (11.4. szakasz) | Hozzájárulás visszavonásáig vagy 12 hónap |
| Weboldal-látogatottság mérése (Google Analytics 4), csak hozzájárulással | Cookie-/eszközazonosító, IP-cím (anonimizálva), böngésző- és használati adat | a) hozzájárulás (Eht. 155. § (4) + GDPR 6. cikk (1) a)) | Hozzájárulás visszavonásáig; a GA4-ben beállított adatmegőrzés: 14 hónap |
| Hirdetési konverziómérés és -optimalizálás (Meta-pixel, TikTok-pixel), csak hozzájárulással | Cookie-/pixel-azonosító, IP-cím, esemény-adat (oldalmegtekintés, vásárlás ténye) | a) hozzájárulás (Eht. 155. § (4) + GDPR 6. cikk (1) a)) | Hozzájárulás visszavonásáig; a szolgáltató szabályzata szerint |
| Hash-link Felhasználó (családtag) technikai hozzáférési naplója | access_log adatok a 3.3. szerint | f) jogos érdek | 12 hónap |
| Saját szerveroldali, aggregált statisztika (nem a Google Analytics 4) | Aggregált használati adatok személyazonosító nélkül | Anonimizált, GDPR nem alkalmazandó | Korlátlan |
| Kapcsolatfelvétel és általános érdeklődés kezelése (hello@csalasradar.hu) | Feladó neve, e-mail-címe, az üzenet tartalma, időbélyeg | f) jogos érdek: megkeresések megválaszolása; vásárlási szándékú megkeresés esetén b) a szerződés megkötését megelőzően az érintett kérésére történő lépések (3.9. szakasz) | Az ügy lezárásától számított 12 hónap, jogvita esetén annak lezárásáig |
| Panaszkezelés (Fogyv. tv.) | Panasz tartalma, Vásárló adatai | c) jogi kötelezettség teljesítése | 5 év (Fogyv. tv. 17/A. § (7)) |
4.1. Anti-piracy jogos érdek-mérlegelési teszt (összefoglaló)
A GDPR 6. cikk (1) bekezdés f) pontja az adatkezelést akkor engedi meg, ha a kezelés az adatkezelő vagy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezeknél nagyobb súlyú az érintett alapvető jogainak és szabadságainak védelme.
1. Pontosan azonosított jogos érdek: Az Adatkezelő szerzői joga (1999. évi LXXVI. törvény szerint védett 17 fejezetes tartalom és interaktív eszközök) és üzleti modellje (egyszeri, a mindenkori vételáron értékesített digitális edukációs termék). Az illegális megosztás (Facebook-csoport, torrent-oldalak, fórumok) közvetlen gazdasági kárt okoz az Adatkezelőnek, és a CsalásRadar™ fenntarthatóságát veszélyezteti.
2. Adatkezelési műveletek: a 3.3. szerinti access_log adatok (részlegesen maszkolt IP, user-agent, pszeudonimizált eszközazonosító, timestamp, geo, source-csatorna) gyűjtése, tárolása, automatikus elemzése (rendellenes hozzáférési minták keresése), valamint az ÁSZF 9.6. szakasza szerinti vízjelezés (e-mail + hash-azonosító a webes felületen és a PDF-en).
3. Szükségesség: A naplózás és az eszközazonosító-hash a leghatékonyabb módja a tömeges-megosztás detektálásának. Az Adatkezelő mérlegelte a kevésbé invazív alternatívákat: csak vízjel (önmagában nem akadályozza a megosztást), csak ÁSZF-záradék (nem detektálja a visszaélést), csak rate-limit (nem azonosítja a visszaélő-mintát). Ezek önállóan nem biztosítanak elegendő védelmet; az együttes alkalmazásuk indokolt.
4. Arányosság (safeguards): - Az IP-cím részlegesen maszkolva, a 3.3. szakasz szerint tárolva. Az Adatkezelő az adatot a kapcsolódó naplóadatok miatt személyes adatként kezeli. - A pszeudonimizált eszközazonosító-hash egyirányú, név vagy e-mail nélkül. - A naplók megőrzési ideje 12 hónap, utána automatikus törlés. - Az adatok kizárólag visszaélés-megelőzési célra használhatók, marketing vagy profilalkotási célra nem. - Az ÁSZF 9.3. szakasza szerinti ideiglenes biztonsági korlátozás kötelezően kiegészül haladéktalan e-mailes értesítéssel, manuális felülvizsgálattal és panaszjoggal. - Az ideiglenes korlátozás önmagában nem szerződésszegési megállapítás; végleges intézkedés csak manuális felülvizsgálat és objektív, dokumentált bizonyíték alapján alkalmazható.
5. Érintetti várakozás: A Vásárló a vásárlás során az ÁSZF 9. szakaszán keresztül kifejezetten tájékoztatást kap az anti-piracy védelem alkalmazásáról, működési elveiről és a hozzá tartozó garanciákról. A konkrét detektálási küszöbértékeket a Szolgáltató biztonsági okból nem hozza nyilvánosságra, mert az a védelem megkerülését segítené. A naplózás ténye és célja ettől függetlenül a Vásárló számára ésszerűen előrelátható.
6. Az érintett ellenérdekei: A Vásárló elsősorban azt várja, hogy az általa megvásárolt tartalom legitim módon hozzáférhető legyen. Az anti-piracy védelem a Vásárló érdekét is szolgálja a tartalom értékének megőrzésével.
7. Automatizált döntéshozatal (GDPR 22. cikk): Az automatikus ideiglenes korlátozás a GDPR 22. cikk szerinti egyedi, automatizált döntéshozatalhoz hasonlít, de nem jár jelentős joghatással, mert ideiglenes, haladéktalan e-mailes értesítéssel, manuális felülvizsgálattal és gyors helyreállítási lehetőséggel jár. Az Adatkezelő ezt az alábbi belső eljárási garanciákkal támasztja alá: - Maximális ideiglenes korlátozási idő: legfeljebb 48 óra a manuális review lezárásáig. - Emberi review SLA: munkaidőben 24 órán belül, munkaidőn kívül legkésőbb 48 órán belül. - Sürgős feloldási csatorna: a Vásárló a support@csalasradar.hu címen kezdeményezheti a soron kívüli felülvizsgálatot. Végleges intézkedésre kizárólag manuális emberi felülvizsgálat és objektív, dokumentált bizonyíték után kerülhet sor.
8. Tiltakozási jog (GDPR 21. cikk): Az Érintett bármikor tiltakozhat a jogos érdek alapú adatkezelés ellen. Az Adatkezelő ekkor érdek-mérlegelést végez, és ha nem tud kényszerítő erejű jogos okot igazolni, az adatkezelést leállítja.
4.2. Adatvédelmi hatásvizsgálat (DPIA)
A GDPR 35. cikke szerint adatvédelmi hatásvizsgálat akkor szükséges, ha az adatkezelés valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve. A NAIH-féle hatásvizsgálati listán a CsalásRadar™ anti-piracy adatkezelése nem szerepel közvetlenül.
5. Mennyi ideig őrizzük meg az adatokat?
Az adatkezelés időtartama az adott adatkategóriától függ. A 4. szakasz táblázata szerint:
- Fiókadatok (név, e-mail): a fiók aktív állapotában + a fiók törlésétől számított 3 évig (Ptk. 6:22. § szerinti általános elévülési idő, kártérítési igényérvényesítés).
- Számlázási adatok: 8 év (Számv. tv. 169. § (2) bekezdés).
- Consent log (checkbox-elfogadási napló): a szerződés megszűnésétől számított 5 év (Ptk. 6:22. § szerinti általános elévülési idő), folyamatban lévő jogvita esetén annak lezárásáig.
- Magic-link tokenek: 15 perc érvényesség, ezután automatikus érvénytelenítés.
- Session-adatok: a munkamenet érvényességéig (max 30 nap).
- Anti-piracy napló és pszeudonimizált eszközazonosító: 12 hónap, ezután automatikus törlés.
- Vízjel-metaadat: az aktív hozzáférés időszaka + jogi igényérvényesítési idő (legalább 12 hónap).
- Tranzakciós e-mail kézbesítési log: 12 hónap, vagy a kapcsolódó support-ügy / jogvita lezárásáig.
- Marketing-hozzájárulás: a hozzájárulás visszavonásáig. A visszavonás után a Vásárló e-mail-címe és a leiratkozás időpontja a 11.3. szakasz szerinti suppression/unsubscribe-listán szerepel, addig, amíg a reklámküldés megakadályozása vagy a tiltakozás kezelése azt szükségessé teszi.
- Marketing open/click tracking adatai (ha hozzájárulás alapján aktiválva van): a hozzájárulás visszavonásáig, illetve legfeljebb 12 hónap.
- E-mailes kapcsolatfelvétel (hello@csalasradar.hu): az ügy lezárásától számított 12 hónap, jogvita esetén annak jogerős lezárásáig. Fogyasztói panasznak minősülő megkeresésre a panasz-dokumentumok 5 éves megőrzése irányadó (Fogyv. tv. 17/A. § (7) bekezdés).
- Panasz-dokumentumok: 5 év (Fogyv. tv. 17/A. § (7) bekezdés).
- Suspicious-access incidens-naplók: az incidens-vizsgálat lezárásáig + 12 hónap.
Egységes backup-retention: az Adatkezelő rendszeres automatikus biztonsági mentést alkalmaz. A törölt adatok a biztonsági mentésekben legfeljebb 30 napig maradhatnak fenn, ezt követően a mentésekből is véglegesen törlődnek.
A megőrzési idők lejárta után az adatok véglegesen törlésre kerülnek az éles rendszerekből és a biztonsági mentésekből is.
6. Kivel osztjuk meg az adatokat?
6.1. Külső szolgáltatók (adatfeldolgozók és önálló adatkezelők)
Az Adatkezelő a szolgáltatás működtetéséhez külső szolgáltatókat vesz igénybe. Egyes szolgáltatók az Adatkezelő utasítása alapján adatfeldolgozóként járnak el, míg bizonyos jogszabályi, biztonsági, fizetési vagy csalásmegelőzési célokra a saját adatkezelési tájékoztatójuk szerint önálló adatkezelőként is kezelhetnek adatokat. Az egyes szolgáltatók pontos szerepét az Adatkezelő a vonatkozó adatfeldolgozási szerződések (DPA), adatvédelmi feltételek és alfeldolgozói (sub-processor) listák alapján tartja nyilván.
| Szolgáltató | Székhely | Tevékenység | Jellemző szerep |
|---|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Németország; adatközpontok: Németország és Finnország (EU) | VPS-szerver, adatbázis-tárolás, e-mail-küldés infrastruktúra | Adatfeldolgozó |
| Stripe Payments Europe, Ltd. | Dublin, Írország (EU) | Bankkártya-fizetés feldolgozása, fraud-detection, chargeback-kezelés | Adatfeldolgozó az alapfizetésre; saját fraud-, AML- és compliance-céljaira a Stripe saját DPA-ja és adatvédelmi tájékoztatója szerint önálló adatkezelőként is kezelhet adatokat |
| Billingo Hungary Zrt. | Budapest, Magyarország | Számlakiállítás és tárolás | A Billingo a számlázási szolgáltatás nyújtása során elsődlegesen adatfeldolgozóként jár el az Adatkezelő utasításai szerint; saját jogi kötelezettségei vagy szolgáltatásbiztonsági/compliance-céljai tekintetében a saját adatkezelési tájékoztatója szerint önálló adatkezelőként is kezelhet adatokat |
| Sendinblue SAS (Brevo) | Párizs, Franciaország (EU) | Tranzakciós és (opcionálisan) marketing e-mail küldés | Adatfeldolgozó |
| Google Ireland Ltd. / Google LLC | Dublin, Írország / USA | Weboldal-látogatottság mérése (Google Analytics 4) | Analitikai szolgáltató; USA-továbbítás az EU-US Data Privacy Framework alapján |
| Meta Platforms Ireland Ltd. | Dublin, Írország (anyacég: USA) | Hirdetési konverziómérés (Meta-pixel) | Hirdetési szolgáltató; USA-továbbítás az EU-US Data Privacy Framework alapján |
| TikTok Technology Ltd. | Dublin, Írország | Hirdetési konverziómérés (TikTok-pixel) | Hirdetési szolgáltató; EU-n kívüli adattovábbítás Standard Contractual Clauses alapján |
A CsalásRadar™-t ajánló (affiliate) partnerek felé az Adatkezelő a Vásárló személyes adatát NEM adja át. Az ajánló partner a partneri belső elszámoláshoz kizárólag közvetlen azonosításra nem alkalmas elszámolási adatokat kap: a rendelés azonosítóját, a vásárlás dátumát és az alkalmazott kedvezménykódot. A Vásárló neve, e-mail-címe vagy bármely más személyes adata a partnerhez nem kerül.
Az Adatkezelő a szerződés teljesítésében közreműködő négy szolgáltató (Hetzner, Stripe, Billingo, Brevo) standard adatfeldolgozói szerződését (DPA) elfogadta és archiválja. A hozzájárulás alapján működő mérési szolgáltatók (Google, Meta, TikTok) esetében az Adatkezelő az adott szolgáltató vonatkozó adatkezelési feltételeit, valamint az EU-n kívüli adattovábbítás garanciáit (Data Privacy Framework, illetve Standard Contractual Clauses) fogadja el és archiválja. Ezek a szolgáltatók a mérési adatokat részben saját céljaikra is kezelik. Az alfeldolgozók pontos listája a szolgáltatóknál publikusan elérhető (lásd: 13. szakasz). A jelen tájékoztató szövegtörzse a szolgáltatókra szerepkörük szerint hivatkozik (infrastruktúra-szolgáltató, fizetési szolgáltató, számlázószolgáltató, e-mail-küldő szolgáltató); a mindenkori konkrét szolgáltatókat a jelen szakasz táblázata és a 13. szakasz tartalmazza. Szolgáltatóváltás esetén az Adatkezelő e két szakaszt frissíti, és a 14. szakasz szerint jár el.
6.2. EU-n kívüli adattovábbítás
Az Adatkezelő a szolgáltatás elsődleges adatfeldolgozását EU/EGT területén működő szolgáltatókkal végzi. Az Adatkezelő a 6.1. szakaszban felsorolt szolgáltatók adatfeldolgozási feltételeit és alfeldolgozói listáit rendszeresen ellenőrzi. Amennyiben bármely szolgáltatónál EU/EGT-n kívüli hozzáférés vagy adattovábbítás merül fel (például amerikai cégcsoport-tagok support-, fraud- vagy telemetria-célú hozzáférése révén), az Adatkezelő a GDPR 44-49. cikke szerinti megfelelő garanciák alkalmazását ellenőrzi és dokumentálja:
- megfelelőségi határozat (például EU-US Data Privacy Framework),
- Standard Contractual Clauses (SCC),
- szükség szerinti kiegészítő intézkedések (Transfer Impact Assessment alapján).
Ha az ellenőrzés alapján jelentős változás következik be (új EU-n kívüli alfeldolgozó, új adattovábbítási útvonal), az Adatkezelő a jelen tájékoztatót aktualizálja és az Érintetteket a 14. szakasz szerint értesíti.
A látogató hozzájárulása alapján működő mérési szolgáltatók egyes műveletei EU-n kívüli adattovábbítással járhatnak. A Google és a Meta az Egyesült Államokba történő továbbítást az EU-US Data Privacy Framework szerinti megfelelőségi határozat alapján végzi. A TikTok EU-n kívüli, egyes esetekben harmadik országba irányuló adattovábbítását a GDPR 46. cikke szerinti általános adatvédelmi kikötések (Standard Contractual Clauses) biztosítják. A hozzájárulás a cookie-kezelő felületen bármikor visszavonható, ami a jövőre nézve megszünteti az adattovábbítást.
6.3. Hatóságok felé
Az Adatkezelő személyes adatokat csak jogszabályi kötelezettség alapján továbbít hatóságok részére (például bírósági végzés, hatósági megkeresés, NAIH-megkeresés, NAV-ellenőrzés). Ezekről az Érintetteket az Adatkezelő utólag tájékoztatja, kivéve, ha a tájékoztatást jogszabály kifejezetten tiltja.
7. Milyen jogai vannak az Érintettnek?
A GDPR 15-22. cikkei alapján az Érintett az alábbi jogokkal rendelkezik:
7.1. Hozzáférés joga (GDPR 15. cikk)
Az Érintett kérheti, hogy az Adatkezelő tájékoztassa arról, hogy milyen személyes adatait kezeli, milyen célból, milyen jogalapon, milyen adatfeldolgozóknak/önálló adatkezelőknek továbbítja és meddig őrzi meg. Az Adatkezelő a tájékoztatást másolat-formában is kiadja kérelemre.
7.2. Helyesbítéshez való jog (GDPR 16. cikk)
Az Érintett kérheti a pontatlan vagy hiányos személyes adatainak helyesbítését.
7.3. Törléshez való jog ("elfeledtetéshez való jog") (GDPR 17. cikk)
Az Érintett kérheti adatai törlését, ha:
- Az adatkezelés célja megszűnt
- Az Érintett visszavonja hozzájárulását (ahol az adatkezelés hozzájáruláson alapult)
- Az adatkezelés jogszerűtlen
- Jogi kötelezettség alapján törölni kell
A törlési kérelem nem teljesíthető, ha a megőrzés jogszabályi kötelezettségen (például Számv. tv. 8 éves számla-megőrzés), jogi igények előterjesztésén, érvényesítésén vagy védelmén alapul. Jogos érdeken alapuló adatkezelés esetén a törlési kérelem elbírálása előtt az Adatkezelő az érdek-mérlegelést újra elvégzi, és írásban indokolt döntést hoz.
7.4. Adatkezelés korlátozásához való jog (GDPR 18. cikk)
Az Érintett kérheti az adatkezelés korlátozását bizonyos esetekben (például az adatok pontosságának vitatása alatt).
7.5. Adathordozhatósághoz való jog (GDPR 20. cikk)
Az adathordozhatósághoz való jog a GDPR 20. cikke alapján azokra az adatokra vonatkozik, amelyeket az Érintett az Adatkezelő rendelkezésére bocsátott, és amelyek kezelése hozzájáruláson vagy szerződés teljesítésén alapul, automatizált módon. Az Érintett a fiókadatait (név, e-mail), valamint a vásárlással kapcsolatos szerződés-teljesítési adatokat strukturált, általánosan használt, géppel olvasható formátumban (CSV vagy JSON) megkaphatja.
Jogos érdeken alapuló adatok (például anti-piracy log-ok, vízjel-metaadatok) tekintetében az adathordozhatóság joga főszabály szerint nem terjed ki, de az Érintett az ezekre vonatkozó hozzáférési jogot a 7.1. szakasz szerint gyakorolhatja.
7.6. Tiltakozás joga (GDPR 21. cikk)
Az Érintett tiltakozhat az adatkezelés ellen, ha az jogos érdeken (GDPR 6. cikk (1) f) pont) alapul. Az Adatkezelő ekkor megvizsgálja, hogy a kényszerítő erejű jogos érdek a tiltakozással szemben fennáll-e. Ha az Adatkezelő nem tud kényszerítő erejű jogos okot igazolni, az adatkezelést megszünteti. Az anti-piracy adatkezelés és a vízjelezés esetén az érdek-mérlegelés újra-elvégzésre kerül, és indokolt esetben az Adatkezelő az adatkezelést leállítja vagy korlátozza.
7.7. Panasztételhez való jog (GDPR 77. cikk)
Az Érintett panaszt nyújthat be a felügyeleti hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) Székhely: 1055 Budapest, Falk Miksa utca 9-11. Postacím: 1363 Budapest, Pf.: 9. E-mail: ugyfelszolgalat@naih.hu Telefon: +36 1 391 1400 Web: naih.hu
Az Érintett bírósági úton is érvényesítheti jogait. Az illetékes bíróság az Érintett lakóhelye vagy tartózkodási helye szerinti törvényszék.
8. Hogyan gyakorolhatja jogait?
Az Érintett az alábbi módon léphet kapcsolatba az Adatkezelővel:
- E-mail: hello@csalasradar.hu
- Levél: NEXEN IT Development Kft., 2724 Újlengyel, Petőfi Sándor utca 48.
Válaszadási határidő: a kérelem kézhezvételétől számított 30 napon belül (GDPR 12. cikk (3) bekezdés). Bonyolult esetben az Adatkezelő ezt további 60 nappal meghosszabbíthatja, erről az Érintettet előzetesen tájékoztatja.
Azonosítás: jogai gyakorlása során az Adatkezelő az Érintett azonosságát ellenőrizheti, hogy biztosítsa, az adatok illetéktelen kézbe ne kerüljenek. Az azonosítás történhet az e-mail-cím és magic-link megerősítésével. Érzékenyebb kérelmek (például jelentős adatkör törlése) esetén az Adatkezelő további, arányos azonosító adatot kérhet.
Költség: az érintetti jogok gyakorlása térítésmentes. Ismételt, megalapozatlan kérelmek esetén az Adatkezelő ésszerű díjat számolhat fel, vagy a kérelmet elutasíthatja (GDPR 12. cikk (5) bekezdés).
9. Adatbiztonság
Az Adatkezelő az adatok védelmére az alábbi technikai és szervezési intézkedéseket alkalmazza (GDPR 32. cikk):
9.1. Technikai intézkedések
- SSL/TLS titkosítás: HTTPS protokoll minden weboldali kommunikációhoz.
- Jelszó-nélküli hitelesítés: a Vásárló nem ad meg jelszót. Magic-link és session-cookie alapú azonosítás.
- Adatbázis-hozzáférés korlátozása: az Adatkezelő az adatbázis-hozzáférést technikai és szervezési intézkedésekkel korlátozza. A konkrét titkosítási, naplózási és hozzáférés-kezelési intézkedéseket belső IT-biztonsági dokumentáció rögzíti, amelyet az Adatkezelő rendszeresen felülvizsgál.
- Rendszeres szoftverfrissítések: rendszeres biztonsági frissítések az alkalmazás- és rendszerkomponensekben.
- További védelmi intézkedések: az Adatkezelő további hálózati és infrastruktúra-szintű védelmi intézkedéseket alkalmaz. Ezek részleteit, éppen az adatok biztonsága érdekében, a nyilvános tájékoztató nem, csak a rendszeresen felülvizsgált belső IT-biztonsági dokumentáció tartalmazza.
9.2. Szervezési intézkedések
- Hozzáférés-szabályozás: a NEXEN IT munkavállalói közül csak a kifejezetten felhatalmazott személyek (rendszergazdák, fejlesztők) férnek hozzá a production-szerverhez. A production-hozzáférés naplózott és audit log-ban rögzített, az audit log megőrzési ideje 12 hónap.
- Munkavállalói titoktartási nyilatkozat: a NEXEN IT munkavállalóit munkaszerződés szerinti titoktartási kötelezettség terheli.
- Biztonsági mentés: rendszeres automatikus biztonsági mentés; a törölt adatok a mentésekben legfeljebb 30 napig maradhatnak fenn (lásd: 5. szakasz).
- Incidens-kezelési eljárás: dokumentált belső protokoll adatvédelmi incidens esetére (lásd: 9.3.). Belső incidens-nyilvántartás vezetése a GDPR 33. cikk (5) bekezdése szerint.
9.3. Adatvédelmi incidens-kezelés (GDPR 33-34. cikk)
Adatvédelmi incidens (adatszivárgás, jogosulatlan hozzáférés, adatvesztés) esetén az Adatkezelő:
- A felfedezést követő 72 órán belül értesíti a NAIH-ot (GDPR 33. cikk), kivéve, ha az incidens valószínűsíthetően nem jár az Érintettek jogainak és szabadságainak megsértésével.
- Magas kockázatú incidens esetén az Érintetteket haladéktalanul értesíti az incidens jellegéről, az érintett adatok köréről, a várható következményekről és a megtett intézkedésekről (GDPR 34. cikk).
- Az incidens dokumentálása az incidens-nyilvántartásban, kivizsgálása és a hasonló incidensek megelőzésére irányuló intézkedések bevezetése. Az adatfeldolgozók (6.1. szakasz) felé az incidens-értesítési kötelezettséget a vonatkozó DPA-k rögzítik.
10. Cookie-k és hasonló technológiák
10.1. Milyen cookie-kat használunk?
| Cookie neve | Típus | Cél | Lejárati idő |
|---|---|---|---|
session | Bejelentkezési munkamenet cookie (feltétlenül szükséges) | Bejelentkezett munkamenet azonosítása | 30 nap (Max-Age=2592000) |
mlk_req | Feltétlenül szükséges | Magic-link kérelem és aktiválás összerendelése | 15 perc |
csrf | Feltétlenül szükséges | CSRF-támadás elleni védelem | Munkamenet vége |
csr_kupon | Feltétlenül szükséges (kosár-jellegű) | A partner-linkkel kapott kedvezménykód megőrzése a pénztárig | 24 óra |
A fenti cookie-k a szolgáltatás működéséhez feltétlenül szükségesek, ezért hozzájárulás nélkül alkalmazhatók. Ezeken túl a csalasradar.hu, kizárólag a látogató előzetes, kategóriánkénti hozzájárulása esetén, az alábbi, nem feltétlenül szükséges technológiákat is alkalmazza:
| Kategória | Eszköz | Cél | Jogalap |
|---|---|---|---|
| Statisztikai | Google Analytics 4 | Látogatottság mérése | a) hozzájárulás |
| Marketing | Meta-pixel, TikTok-pixel | Hirdetési konverziómérés és -optimalizálás | a) hozzájárulás |
Ezek a technológiák a látogató hozzájárulása nélkül nem töltődnek be.
10.2. Cookie-k jogi kerete és kezelése
A felsorolt cookie-k a szolgáltatás működéséhez feltétlenül szükségesek, ezért alkalmazásukhoz külön hozzájárulást nem kérünk. A cookie-k alkalmazása során az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.) 155. § (4) bekezdését, az ePrivacy-szabályokat és személyes adat kezelése esetén a GDPR rendelkezéseit vesszük figyelembe.
A Vásárló a böngésző beállításaiban bármikor törölheti vagy blokkolhatja a cookie-kat. A feltétlenül szükséges cookie-k blokkolása esetén a szolgáltatás (bejelentkezés, vásárlás) nem működik megfelelően.
A nem feltétlenül szükséges (statisztikai és marketing) cookie-k és mérési technológiák alkalmazásához az Adatkezelő cookie-banner-rel és consent management-megoldással (CMP) szerzi be a látogató előzetes, kategóriánkénti, önkéntes hozzájárulását. A banner a weboldal első betöltésekor jelenik meg; a nem feltétlenül szükséges technológiák csak az adott kategória elfogadása után aktiválódnak. A látogató a hozzájárulását a weboldal láblécében elérhető „Süti beállítások" felületen bármikor módosíthatja vagy visszavonhatja. Az elutasítás nem korlátozza a szolgáltatás feltétlenül szükséges funkcióit.
10.3. Cookie-nak nem minősülő, de hasonló technológia: eszközazonosító-hash
A szolgáltatás visszaélés-megelőzési célból cookie-nak nem minősülő, de a felhasználó eszközének technikai jellemzőire épülő eszközazonosító-hash technológiát is alkalmazhat (canvas/audio/WebGL-alapú egyirányú hash, lásd: 3.2. szakasz).
A technológia alkalmazásának jellemzői:
- Kizárólag visszaélés-megelőzési célra (jogosulatlan, tömeges vagy nyilvános hozzáférés felismerése).
- Nem használjuk marketing, reklám, analitika vagy profilalkotási célra.
- A részletes jogalap, megőrzési idő és az érintetti jogok a 3.2., 3.3. és 4.1. szakaszokban szerepelnek.
ePrivacy és Eht. 155. § (4) értékelés: Az EDPB 2/2023 számú iránymutatása (Guidelines on Technical Scope of Art. 5(3) of the ePrivacy Directive, 2.0 verzió, 2024-10-07) szerint a felhasználó végberendezésén tárolt információhoz való hozzáférés vagy onnan információk kiolvasása az ePrivacy 5(3) cikk technikai hatálya alá tartozhat. A magyar jogban ez az Eht. 155. § (4) bekezdésével és az ePrivacy-szabályokkal együtt vizsgálandó.
Az Adatkezelő a technológia alkalmazását az alábbi álláspont alapján védi:
- A technológia kizárólag a szolgáltatás visszaélés-megelőzési biztonsági funkciójához szükséges, nem marketing vagy profilalkotási célt szolgál.
- A 4.1. szakasz szerinti részletes érdek-mérlegelés a technológia szükségességét és arányosságát igazolja.
- A technológia eredménye egyirányú hash, amely önmagában nem azonosítja az Érintettet.
A technológia a szolgáltatásban implementálásra került: a pszeudonim eszközazonosító a böngészőben, helyben képződik, és külső szerverre nem továbbít adatot. Ha egy vásárláshoz rövid időn belül szokatlanul sok különböző eszköz vagy más rendellenes hozzáférési minta kapcsolódik, a rendszer a 4.1. szakasz szerinti ideiglenes biztonsági korlátozást alkalmazhat, vagy belső adminisztrátori figyelmeztetést állít be. Az ideiglenes korlátozás haladéktalan e-mailes értesítéssel és emberi felülvizsgálattal jár, ezért nem minősül a GDPR 22. cikke szerinti, jelentős joghatással járó, automatizált döntésnek; végleges intézkedésről minden esetben ember dönt.
11. Marketing-kommunikáció és tranzakciós e-mail-tracking
11.1. Marketing e-mail-küldés jogalapja
Az Adatkezelő marketing-célú e-mailt (termék-frissítések, kapcsolódó digitális edukációs termékek, kedvezményes ajánlatok) kizárólag a Vásárló kifejezett, előzetes, opcionális opt-in hozzájárulása alapján küld, a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény (Grt.) 6. § és a GDPR 6. cikk (1) bekezdés a) pontja szerint.
A marketing-hozzájárulás a csalasradar.hu/vasarlas oldalon külön, nem előre bepipált, opcionális jelölőnégyzettel szerezhető meg. A jelölőnégyzet szövege:
„Hozzájárulok, hogy a CsalásRadar™-hoz kapcsolódó frissítésekről, újdonságokról és ajánlatokról marketingcélú e-mailt küldjetek nekem. Hozzájárulásom bármikor visszavonható az e-mailekben található leiratkozási linken."
11.2. Hozzájárulás-napló
A hozzájárulás bizonyíthatósága érdekében (GDPR 7. cikk (1) bekezdés) az Adatkezelő nyilvántartja:
- a hozzájárulás megadásának időbélyegét,
- a forrást (vásárlási checkout, fiókbeállítás, későbbi update),
- a hozzájárulás-szöveg verzió-azonosítóját,
- a hozzájárulás visszavonásának időbélyegét.
11.3. Leiratkozás és suppression-lista
Minden marketing-célú e-mail tartalmaz egyértelmű leiratkozási linket. A leiratkozás után az Adatkezelő haladéktalanul töröli a Vásárlót a marketing-listából, de a visszavonás bizonyíthatósága és az ismételt megkeresés elkerülése érdekében az e-mail-címet kizárólag a következő minimális adatkörrel a suppression/unsubscribe-listán megtartja:
- e-mail-cím,
- a leiratkozás időpontja.
A suppression-lista jogalapja a jogos érdek (GDPR 6. cikk (1) f) pont) a reklámküldés tilalmának betartására. Az adatok megőrzése a reklámküldés tilalmának érvényesüléséig, illetve az érintett külön törlési kérelmének elbírálásáig tart. Az Érintett a suppression-lista-bejegyzés törlését az hello@csalasradar.hu címen kérheti; ha a törlés a jogos érdek alapján indokolt, az Adatkezelő azt teljesíti.
11.4. Tranzakciós e-mail kézbesítése és marketing tracking
Tranzakciós e-mailek (magic-link, számla-értesítés, paused-notification, suspicious-access alert): az e-mail-küldő szolgáltató (6.1. szakasz) a tranzakciós e-mailekről kézbesítési naplót vezet (kézbesítési státusz, bounce-üzenetek). Az open- és click-tracking funkciók a tranzakciós e-mailekben az Adatkezelő rendszerében alapértelmezetten kikapcsoltak.
Marketing e-mailek open- és click-trackingje: Marketing e-mailek esetén az Adatkezelő open- és click-trackinget kizárólag akkor alkalmaz, ha erről az Érintettet előzetesen, egyértelműen tájékoztatta, és a szükséges külön kifejezett hozzájárulást beszerezte. A tracking jogalapja a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás, az Eht. 155. § (4) és az ePrivacy-szabályok figyelembevételével.
Open- és click-tracking hiányában a marketing e-mailek csak kézbesítési, visszapattanási (bounce) és leiratkozási naplózást tartalmaznak, amelyek a szolgáltatás-megbízhatóság és kézbesíthetőség biztosításához szükségesek (jogos érdek alapján).
12. Kiskorúak adatainak védelme
A CsalásRadar™ termék vásárlását kizárólag 18. életévüket betöltött természetes személyek kezdeményezhetik. A Vásárló a vásárlás során kijelenti, hogy elmúlt 18 éves.
A Vásárló a terméket saját háztartásában élő családtagjaival, így kiskorú családtagjaival is megoszthatja, kizárólag a saját vagy más törvényes képviselő felügyelete és felelőssége mellett. A hash-link bejelentkezés nélkül nyílik meg, ezért az Adatkezelő a tényleges látogató személyét vagy életkorát nem ismeri, technikailag megállapítani nem tudja, és a látogatóktól életkori adatot nem kér és nem kezel. Ebből következően az Adatkezelő a kiskorúra irányuló, célzott adatkezelést nem végez, és nem áll módjában ellenőrizni, hogy a megosztás és a használat a törvényes képviselő felügyelete mellett történik-e. Annak eldöntése, hogy a kiskorú a tartalmat megkapja-e és milyen felügyelet mellett használja, teljes egészében a hozzáférést megosztó Vásárló, illetve a kiskorú törvényes képviselőjének felelőssége, ezért az Adatkezelő az ilyen megosztásból eredő következményekért felelősséget nem vállal.
Az Adatkezelő 18 év alatti személyektől önálló regisztrációt vagy vásárlást nem fogad el. Ha tudomásunkra jut, hogy 18 év alatti személy regisztrált önállóan, az adatait haladéktalanul töröljük, és a hozzáférést megszüntetjük.
13. Hivatkozott külső szolgáltatók adatvédelmi nyilatkozatai
A CsalásRadar™ rendszer üzemeltetéséhez igénybe vett harmadik felek saját adatkezelési gyakorlatáról az alábbi teljes URL-eken olvashat:
- Hetzner Online GmbH:
https://www.hetzner.com/legal/privacy-policy - Stripe Payments Europe, Ltd.:
https://stripe.com/privacy - Billingo Hungary Zrt.:
https://www.billingo.hu/adatkezelesi-tajekoztato - Sendinblue SAS (Brevo):
https://www.brevo.com/legal/privacypolicy/ - Google Ireland Ltd. / Google LLC:
https://policies.google.com/privacy - Meta Platforms Ireland Ltd.:
https://www.facebook.com/privacy/policy - TikTok Technology Ltd.:
https://www.tiktok.com/legal/page/eea/privacy-policy/hu - Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH):
https://naih.hu
14. Adatvédelmi Nyilatkozat módosítása
Az Adatkezelő fenntartja a jogot a jelen Adatvédelmi Nyilatkozat módosítására, különösen az alábbi esetekben:
- Jogszabály-változás
- Új funkció vagy adatkezelési cél bevezetése
- Új adatfeldolgozó vagy önálló adatkezelő bevezetése
- NAIH-irányelv vagy bírósági gyakorlat változása
Módosítás esetén:
- Az új verzió közzététele a csalasradar.hu/adatvedelem URL-en.
- E-mail-értesítés a Vásárlóknak (jelentős módosítás esetén, legalább 15 nappal a hatálybalépés előtt).
- A korábbi verzió archív formában elérhető marad legalább 3 évig.
Új adatkezelési cél, új jogalap vagy új érzékeny adatkezelési műveletek bevezetése nem érvényesíthető pusztán egyoldalú közléssel. Ha a módosítás új célt vagy jogalapot vezet be, az új cél tekintetében:
- hozzájáruláson alapuló adatkezelés esetén új, külön hozzájárulást kérünk,
- jogos érdeken alapuló adatkezelés esetén új érdek-mérlegelési tesztet végzünk, és a tiltakozási jogot kifejezetten biztosítjuk.
A módosítás technikai-szövegezési vagy adminisztratív jellegű elemei (például megnevezések, formátumok pontosítása) a meglévő Vásárlókra is alkalmazandók a hatálybalépés napjától. Ha a Vásárló a módosítással nem ért egyet, kérheti fiókja törlését.
15. Kapcsolatfelvétel adatvédelmi kérdésekben
Adatkezelő: NEXEN IT Development Kft. 2724 Újlengyel, Petőfi Sándor utca 48. Adószám: 32223035-2-13
Adatvédelmi kapcsolat: E-mail: hello@csalasradar.hu Adatvédelmi kapcsolattartó: Spollár Zita ügyvezető
Felügyeleti hatóság (panasztételhez): Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9-11. 1363 Budapest, Pf.: 9. ugyfelszolgalat@naih.hu +36 1 391 1400 https://naih.hu
Készítette: NEXEN IT Development Kft.