A jelenlegi publikus weboldalon nincs kapcsolatfelvételi űrlap, hírlevél, GA4, Google Tag Manager, Google Ads követőkód, remarketing, reCAPTCHA vagy nem szükséges cookie. A kapcsolatfelvétel telefonon vagy a látogató saját levelezőprogramján keresztül történik. A weboldal-diagnosztika külön, szerveroldali adatfolyam, amelyet részletesen ismertetünk.
Adatkezelési alapelvek és jogalapok
1. A tájékoztató hatálya
A tájékoztató a designandcode.hu látogatásához, a DESIGN&CODE-dal történő kapcsolatfelvételhez, ajánlatkéréshez, szerződéses együttműködéshez, számlázáshoz, online diagnosztikához és az ügyfélrendszerekben végzett adatfeldolgozói közreműködéshez kapcsolódó adatkezeléseket ismerteti.
Az adatkezelésre elsősorban az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a 2011. évi CXII. törvény (Infotv.), valamint az adott folyamatra vonatkozó magyar jogszabályok irányadók.
2. Alapelveink
Csak meghatározott, érthető célból kezelünk adatot.
Nem kérünk több adatot, mint amennyi a feladathoz szükséges.
A pontatlan adat helyesbíthető, a feleslegessé vált adat törlendő.
Jogszabályi időt vagy ellenőrizhető törlési feltételt alkalmazunk.
A hozzáférést a szükséges személyekre és célokra korlátozzuk.
A döntéseket és lényeges adatkezelési folyamatokat dokumentáljuk.
3. Alkalmazott jogalapok
A folyamat jellegétől függően a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződéskötést megelőző lépés vagy szerződésteljesítés, c) pontja szerinti jogi kötelezettség, f) pontja szerinti jogos érdek, illetve csak valóban önkéntes esetben az a) pont szerinti hozzájárulás alkalmazható. Nem alakítunk át mesterségesen szerződés-előkészítési vagy jogos érdekű folyamatot hozzájárulásos adatkezeléssé.
A tényleges adatkezelések áttekintése
A kártyák a DESIGN&CODE jelenlegi, ténylegesen működő adatkezeléseit foglalják össze. Nem sorolunk fel olyan szolgáltatót vagy technológiát, amelynek használata nem igazolt.
E-mail és telefon
- Adat
- E-mail-cím, telefonszám, név és az üzenet önkéntes tartalma
- Cél
- Válaszadás, igényfelmérés
- Jogalap
- GDPR 6. cikk (1) b) – az érintett kérésére történő, szerződéskötést megelőző intézkedés
- Megőrzés
- Szerződés vagy megrendelés hiányában az ügy lezárásától számított 1 év; létrejött szerződésnél a szerződéses és jogszabályi megőrzési szabályok szerint
Ajánlat és egyeztetés
- Adat
- Kapcsolattartás, projektigény, műszaki és üzleti információ
- Cél
- Ajánlatkészítés és szerződés-előkészítés
- Jogalap
- GDPR 6. cikk (1) b)
- Megőrzés
- Szerződés vagy megrendelés hiányában az ügy lezárásától számított 1 év; létrejött szerződésnél a szerződéses és jogszabályi megőrzési szabályok szerint
Szerződés teljesítése
- Adat
- Kapcsolattartás, projektanyag, teljesítési és hozzáférési adat
- Cél
- A vállalt szolgáltatás teljesítése
- Jogalap
- GDPR 6. cikk (1) b)
- Megőrzés
- A szerződés alatt, majd jogi igényhez főszabály szerint 5 évig
Számvitel és adózás
- Adat
- Számlázási név, cím, adószám és bizonylati adatok
- Cél
- Számla, könyvelés, hatósági kötelezettség
- Jogalap
- GDPR 6. cikk (1) c)
- Megőrzés
- A számviteli bizonylatoknál 8 év
Weboldal-vizsgálat
- Adat
- Megadott nyilvános URL, mobil/desktop beállítás, IP-ből képzett azonosító, eredmény
- Cél
- A kért weboldal-vizsgálat elvégzése, visszaélésvédelem és az eredmény ideiglenes tárolása
- Jogalap
- Kért szolgáltatás és jogos érdek
- Megőrzés
- A lekérdezési korlátozáshoz kapcsolódó adat legfeljebb 2 óra; az ideiglenesen tárolt eredmény legfeljebb 7 nap
Kiszolgálás és biztonság
- Adat
- A tárhely által naplózható IP, idő, URL, státusz, user-agent és hibaadat
- Cél
- Biztonság, hibakeresés, stabilitás
- Jogalap
- Jogos érdek
- Megőrzés
- A biztonsági események megelőzéséhez, felismeréséhez és kivizsgálásához szükséges ideig
Kapcsolatfelvétel, ajánlat és ügyfélkapcsolat
4. Kapcsolatfelvétel
A jelenlegi weboldal nem tartalmaz adatbekérő kapcsolatfelvételi űrlapot. Az e-mail-link a látogató saját levelezőprogramját, a telefonlink a saját készülékének hívási funkcióját nyitja meg. A DESIGN&CODE csak akkor kap személyes adatot, ha a látogató ténylegesen levelet küld vagy telefonon kapcsolatba lép.
A kezelt adatkört az érintett határozza meg: tipikusan név, e-mail-cím vagy telefonszám, vállalkozás és weboldal megnevezése, valamint a megkeresés tartalma. Jelszót, API-kulcsot vagy adminisztrátori hozzáférést nyilvános felületen és első kapcsolatfelvételi e-mailben nem kérünk.
5. Ajánlatkérés és szerződés előtti egyeztetés
Az igényfelméréshez és ajánlatkészítéshez szükséges projektadatokat a GDPR 6. cikk (1) b) pontja alapján kezeljük, ha az érintett kérésére szerződéskötést megelőző lépéseket teszünk. Ha vállalkozás képviselője vagy kapcsolattartója jár el, a kapcsolattartási adatok kezelése az üzleti kommunikációhoz fűződő jogos érdeken is alapulhat.
6. Szerződés teljesítése és projektkommunikáció
Szerződés esetén kezelhetjük a kapcsolattartó nevét, elérhetőségét, beosztását, a projektkommunikációt, a teljesítési dokumentumokat, projektanyagokat és a feladat elvégzéséhez szükséges technikai hozzáféréseket. Az adatokat a szerződés teljesítéséhez, a vállalások igazolásához, támogatáshoz és esetleges jogi igény kezeléséhez használjuk.
7. Számlázás
A számla és számviteli bizonylat adatait a GDPR 6. cikk (1) c) pontja alapján, a számlázási, adózási és számviteli jogszabályi kötelezettségek teljesítése céljából kezeljük. A bizonylatokat a mindenkor hatályos számviteli szabályok szerinti időtartamig – jelenleg nyolc évig – őrizzük meg.
Online diagnosztika és technikai naplók
8. A diagnosztika adatkezelése
A látogató egy nyilvánosan elérhető HTTP- vagy HTTPS-webcímet és mobil vagy asztali vizsgálati módot ad meg. A DESIGN&CODE a vizsgálat elvégzéséhez a megadott URL-t és beállítást szerveroldalon továbbítja a Google PageSpeed Insights szolgáltatásnak, majd az eredményt feldolgozva jeleníti meg a látogató számára.
9. IP-alapú visszaélésvédelem
A diagnosztikai szolgáltatás túl gyakori használatának korlátozásához a rendszer az IP-címből egyirányú eljárással képzett ideiglenes azonosítót és időbélyeget használ. A nyers IP-cím nem része az így létrejövő azonosítónak, a korlátozáshoz kapcsolódó adatot pedig legfeljebb két óráig kezeljük.
A jogalap az Adatkezelő és a szolgáltatás biztonságához, stabilitásához és visszaélések megelőzéséhez fűződő jogos érdeke. Az érintett tiltakozhat, de a szolgáltatás biztonságához szükséges korlátozás fenntartása kényszerítő jogos ok lehet.
10. Ideiglenes eredménytárolás és külső forrásvizsgálat
A sikeres vizsgálati eredményt a rendszer a cél-URL és a választott vizsgálati mód alapján ideiglenesen tárolhatja. A friss eredmény alapértelmezett megőrzési ideje 6 óra; szolgáltatási hiba esetén legfeljebb 7 napos korábbi eredmény használható. Az ideiglenes eredmény nem tartalmaz e-mail-címet vagy ügyfélprofilt.
A vizsgálat a céloldal nyilvánosan elérhető tartalmának és alapvető technikai erőforrásainak korlátozott körét töltheti le. Ezekből a kereshetőséghez, hozzáférhetőséghez és biztonságos kiszolgáláshoz kapcsolódó jellemzőket állapít meg; a letöltött teljes forrást nem őrzi meg külön tartós adatbázisban.
11. Általános szerver- és biztonsági naplók
A technikai infrastruktúra a HTTP-kérések kiszolgálásakor naplózhat IP-címet, időpontot, kért URL-t, státuszkódot, user-agentet, hiba- és biztonsági információt. Az adatkezelés célja a webhely biztonságos és stabil működése, a visszaélések megelőzése, felismerése és kivizsgálása. A naplóadatokat kizárólag az ehhez szükséges ideig őrizzük meg.
Cookie-k, mérés és Google-szolgáltatások
Az oldal nem tölt be GA4-, GTM-, Google Ads-, remarketing- vagy reCAPTCHA-kódot, és nem ír consentet igénylő cookie-t vagy böngészőtárhelyet.
12. Helyi interakciós események
A weboldal egyes kapcsolatfelvételi és navigációs műveleteket átmenetileg, kizárólag az aktuális oldal memóriájában kezelhet. Ezek az adatok nem kerülnek külső analitikai szolgáltatóhoz, nem hoznak létre cookie-t vagy tartós böngészőoldali azonosítót, és az oldal újratöltésekor megszűnnek.
13. Cookie-k és hozzájárulás
A jelenlegi funkciók nem igényelnek cookie-hozzájárulási panelt, mert a weboldal nem alkalmaz nem szükséges cookie-t vagy követési technológiát. A részletes aktuális állapotot a Cookie tájékoztató tartalmazza. Ha a jövőben analitika, hirdetési mérés vagy más nem szükséges technológia indul, az csak a tájékoztatók frissítése, megfelelő blokkolás és – ahol szükséges – előzetes hozzájárulás után aktiválható.
14. Google PageSpeed Insights
A diagnosztika a Google PageSpeed Insights API-t használja. A Google a szerverről érkező technikai kérésben a megadott nyilvános URL-t, a vizsgálati beállítást és a saját szolgáltatás működtetéséhez kapcsolódó technikai adatokat kaphatja meg. A látogató e-mail-címét vagy telefonszámát a DESIGN&CODE nem továbbítja a PageSpeed API-nak.
A Google szolgáltatásának adatkezelési és nemzetközi adattovábbítási feltételeit a Google mindenkor hatályos szerződéses és adatvédelmi dokumentumai határozzák meg. A DESIGN&CODE a PageSpeed API-nak kizárólag a vizsgálathoz szükséges nyilvános URL-t és technikai beállítást továbbítja.
15. Nincs hírlevél, profilalkotás vagy jelentős automatizált döntés
A weboldalon nincs hírlevél-feliratkozás, és a látogatókról nem készül marketingprofil. A diagnosztika automatikus technikai értékelése nem jár az érintettre nézve joghatással vagy hasonlóan jelentős következménnyel, ezért a jelenlegi működés nem minősül GDPR 22. cikke szerinti kizárólag automatizált döntéshozatalnak.
Adatfeldolgozók és címzettek
Az alábbi külső szolgáltatók vesznek részt a weboldal működésében és a kapcsolódó adatkezelésekben.
Google PageSpeed Insights API
- Feladat
- Nyilvános weboldal teljesítmény- és Lighthouse-vizsgálata
- Adatkategória
- Megadott URL, vizsgálati mód, API-kérés technikai adatai
- Hely
- Google infrastruktúra; EGT-n kívüli feldolgozás lehetősége
- Szerep
- Külső szolgáltató; külső technikai szolgáltató
H. Hegedűs Róbert
- Nyilvántartási szám
- 55749365
- Székhely
- 1095 Budapest, Gát utca 21. földszint 1. ajtó
- Adószám
- 57154693-1-43
- Feladat
- Webtárhely, szerverüzemeltetés, a weboldal technikai kiszolgálása és a tárhely-infrastruktúrához kapcsolódó levelezés működtetése
- Adatkategória
- HTTP-kérések technikai adatai, szerver- és biztonsági naplók, ideiglenes diagnosztikai eredménytár, valamint a levelezés működéséhez szükséges adatok
- Szerep
- Adatfeldolgozó és technikai infrastruktúra-szolgáltató
Adattovábbítás. Hatóságnak, bíróságnak vagy más jogosult szervnek személyes adat csak jogszabályi kötelezettség vagy végrehajtható megkeresés alapján adható át. Új adatfeldolgozó bevonásakor a tájékoztatót és a szerződéses garanciákat frissíteni kell.
Adatfeldolgozói szerep ügyfélprojektekben
16. Saját adatkezelés és ügyféladat elkülönítése
A DESIGN&CODE a saját látogatói és üzleti kapcsolatai tekintetében adatkezelő. Webfejlesztés, hosting, VPS, karbantartás, migráció, vírusmentesítés vagy helyreállítás során azonban az ügyfél által meghatározott személyes adatokhoz férhet hozzá. Ilyenkor az ügyfél lehet az adatkezelő, a DESIGN&CODE pedig az utasításai alapján adatfeldolgozó.
17. Hosting és VPS
Az ügyfél szerverén tárolt felhasználói, rendelési, munkavállalói vagy más személyes adatok nem válnak pusztán a tárhelyszolgáltatástól a DESIGN&CODE saját célú adataivá. A hozzáférés célját, időtartamát, al-adatfeldolgozóit, mentéseit, törlését, biztonsági szabályait és incidenskezelését külön adatfeldolgozási megállapodásnak kell rendeznie.
18. Karbantartás és helyreállítás
Adminisztrációs felület, adatbázis, webshoprendelés, felhasználói fiók, napló vagy e-mail technikailag hozzáférhetővé válhat. Csak a feladathoz szükséges mértékben, dokumentált utasítás alapján és a titoktartási kötelezettséggel összhangban kezelhető. A jelen tájékoztató nem helyettesíti az ügyfél saját adatkezelési tájékoztatóját.
19. Technikai hozzáférések
WordPress-, SFTP-, SSH-, hosting-, domain- és API-hozzáférést kizárólag a szerződéses feladat teljesítésére használunk. A hozzáférést lehetőleg biztonságos, elkülönített csatornán kell átadni; nyilvános űrlapon vagy első e-mailben jelszót nem kérünk. A projekt lezárásakor a feleslegessé vált jogosultságokat vissza kell vonni vagy törölni.
Adatbiztonság és incidenskezelés
20. Arányos védelem
Az Adatkezelő a kezelt adatok jellegéhez, az alkalmazott rendszerhez és a kockázatokhoz igazodó technikai és szervezési intézkedéseket alkalmaz. Ezek célja különösen a jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozatal, törlés, sérülés vagy elvesztés kockázatának csökkentése.
Ügyfélprojektnél az alkalmazandó intézkedések körét az egyedi szolgáltatás és megállapodás határozza meg. Abszolút, minden incidenst kizáró biztonság nem garantálható.
21. Adatvédelmi incidens
Feltételezett incidens esetén meg kell állapítani az érintett rendszert, adatot, személyeket, valószínű következményt és az enyhítő intézkedést; az eseményt dokumentálni kell. Ha a GDPR feltételei fennállnak, az Adatkezelő indokolatlan késedelem nélkül és lehetőség szerint 72 órán belül bejelentést tesz a felügyeleti hatóságnak, magas kockázat esetén pedig az érintetteket is tájékoztatja.
Jogok és a kérelmek intézése
22. Az érintettet megillető jogok
Az érintett a rá vonatkozó adatkezelés körülményeitől és jogalapjától függően tájékoztatást kérhet, hozzáférhet a személyes adataihoz, kérheti azok helyesbítését, törlését vagy kezelésük korlátozását, továbbá élhet az adathordozhatósághoz és a tiltakozáshoz való jogával.
Tájékoztatás és hozzáférés
Megerősítést kérhetsz arról, hogy kezeljük-e a személyes adataidat, és másolatot, valamint érdemi tájékoztatást kérhetsz az adatkezelésről.
Helyesbítés
Kérheted a pontatlan adatok javítását és – az adatkezelés célját figyelembe véve – a hiányos adatok kiegészítését.
Törlés
A jogszabályi feltételek fennállásakor kérheted adataid törlését. A törlés nem kérhető például akkor, ha az adat megőrzését jogi kötelezettség írja elő vagy jogi igény érvényesítéséhez szükséges.
Korlátozás
Meghatározott esetekben kérheted, hogy az adatot a továbbiakban csak korlátozott módon kezeljük.
Adathordozhatóság
Hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél kérheted az általad megadott adatok tagolt, széles körben használt, géppel olvasható formátumát.
Tiltakozás
Jogos érdeken alapuló adatkezelés ellen a saját helyzeteddel kapcsolatos okból tiltakozhatsz. Közvetlen üzletszerzési célú adatkezelés ellen bármikor tiltakozhatsz; ilyen adatkezelést jelenleg nem végzünk.
Hozzájáruláson alapuló adatkezelésnél a hozzájárulás bármikor visszavonható. A visszavonás nem érinti az azt megelőző adatkezelés jogszerűségét. Az érintettet megilleti továbbá az a jog, hogy ne terjedjen ki rá kizárólag automatizált adatkezelésen alapuló, jelentős hatású döntés; a DESIGN&CODE jelenleg nem végez ilyen döntéshozatalt vagy profilalkotást.
23. A joggyakorlás módja és határideje
Kérelmedet az info@designandcode.hu címen vagy az Adatkezelő postai címén nyújthatod be. A kérelemre indokolatlan késedelem nélkül, főszabály szerint a beérkezéstől számított egy hónapon belül válaszolunk. A határidő a kérelem összetettsége és a kérelmek száma miatt további két hónappal meghosszabbítható; erről és az okokról az első hónapon belül tájékoztatást adunk.
Ha megalapozott kétség merül fel a kérelmező személyazonosságával kapcsolatban, kizárólag a személyazonosság megerősítéséhez szükséges, arányos kiegészítő adat kérhető. A joggyakorlás főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy ismétlődő jellegük miatt túlzó kérelmeknél a GDPR szerinti intézkedések alkalmazhatók.
24. Hozzájárulás visszavonása és tiltakozás
A jelenlegi webhely nem alkalmaz marketing- vagy analitikai sütiket, ezért ezekhez kapcsolódó aktív hozzájárulás-kezelés sincs. Ha a webhely később hozzájárulást igénylő technológiát vezet be, annak használata előtt valódi választási lehetőséget és ugyanolyan egyszerű visszavonási mechanizmust biztosítunk.
Jogos érdeken alapuló adatkezelés elleni tiltakozás esetén az adatkezelést megszüntetjük, kivéve, ha olyan kényszerítő erejű jogos ok igazolható, amely elsőbbséget élvez az érintett jogaival szemben, vagy az adatkezelés jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.
Panasz és bírósági jogérvényesítés
25. Kapcsolatfelvétel az Adatkezelővel
Elsőként azt javasoljuk, hogy adatkezelési kérdéseddel vagy panaszoddal közvetlenül keress meg bennünket az info@designandcode.hu címen. Ez nem érinti a hatósági panaszhoz vagy bírósági jogorvoslathoz való jogodat.
26. Nemzeti Adatvédelmi és Információszabadság Hatóság
Ha megítélésed szerint a személyes adataid kezelése sérti az adatvédelmi szabályokat, panaszt tehetsz a felügyeleti hatóságnál.
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 1 391 1400
Web: www.naih.hu
27. Bírósági jogorvoslat
Az érintett a GDPR alapján bírósághoz fordulhat, ha úgy ítéli meg, hogy személyes adatainak kezelése következtében megsértették a rendelet szerinti jogait. A per elbírálása törvényszéki hatáskörbe tartozik; az érintett a jogszabályban biztosított esetben a lakóhelye vagy tartózkodási helye szerinti bíróság előtt is megindíthatja az eljárást.
Kiskorúak és adatvédelmi tisztviselő
28. Kiskorúak adatai
A DESIGN&CODE üzleti és szakmai szolgáltatásai nem gyermekeknek szólnak, a webhely nem célozza kiskorúak adatainak gyűjtését. Ha tudomásunkra jut, hogy megfelelő jogalap nélkül gyermek személyes adata került hozzánk, megtesszük a szükséges intézkedéseket annak törlésére vagy jogszerű rendezésére.
29. Adatvédelmi tisztviselő
A DESIGN&CODE jelenlegi adatkezelési tevékenysége nem tartozik azok közé az esetek közé, amelyeknél a GDPR 37. cikke kötelező adatvédelmi tisztviselő kijelölését írja elő, ezért külön adatvédelmi tisztviselő nincs kijelölve. A feltételeket az adatkezelési tevékenység lényeges változásakor ismételten megvizsgáljuk.
Hatály, módosítás és kapcsolódó dokumentumok
30. A tájékoztató módosítása
Az Adatkezelő a tájékoztatót különösen jogszabályváltozás, új adatkezelési cél, új adatfeldolgozó vagy a webhely technikai működésének lényeges változása esetén aktualizálja. A lényeges módosításokról az érintetteket az adatkezelés jellegéhez és a rendelkezésre álló kapcsolattartási módhoz igazodóan tájékoztatjuk. A módosítás nem tehet visszamenőleg jogszerűvé korábban jogellenes adatkezelést.
31. Kapcsolódó dokumentumok
Az adatkezelési tájékoztató az adatkezelésről ad információt; nem helyettesíti az egyedi szerződést vagy – amikor a DESIGN&CODE adatfeldolgozóként jár el – a szükséges külön adatfeldolgozói megállapodást.
32. Verzióadatok
- Verzió
- 1.0
- Hatályos
- 2026. augusztus 27.
Aktuális állapot. A tájékoztató a weboldal jelenlegi adatkezelési folyamatait mutatja be. Új adatkezelés vagy szolgáltató bevezetése előtt a dokumentumot frissítjük.