Sutik CMP
Tervezet. Ez a dokumentum a Sutik CMP saját, ügyfelekkel és regisztrált felhasználókkal kapcsolatos adatkezelését írja le (nem azonos az Ügyfelek saját weboldalára generált cookie-tájékoztatóval). Sablon jellegű, ügyvédi véglegesítés előtt áll — a szögletes zárójeles adatok kitöltendők, tartalmi átvizsgálás szükséges, mielőtt ez a dokumentum ténylegesen hatályba lép.

Adatkezelési tájékoztató

Hatályos: [hatálybalépés dátuma] · Verzió: 2026-07-28

1. Az adatkezelő adatai

Adatkezelő: [Szolgáltató cégneve]
Székhely: [székhely]
E-mail: [adatvédelmi kapcsolattartó e-mail címe]
Adatvédelmi tisztviselő (ha kijelölésre kerül): [DPO neve és elérhetősége, vagy "nincs kijelölve"]

Ez a tájékoztató a Sutik CMP mint szolgáltatás saját — regisztrált Ügyfeleire, azok fiókjaira és a Szolgáltatás használatára vonatkozó — adatkezelését írja le. Az Ügyfelek saját weboldalának látogatóira vonatkozó cookie-adatkezelést az adott Ügyfél saját, a Szolgáltatás által generált adatkezelési tájékoztatója szabályozza.

2. Milyen adatokat kezelünk, és milyen célból

AdatkategóriaCélJogalapMegőrzési idő
Regisztrációs adatok (név, e-mail cím, jelszó hash-e, cégnév/adószám céges regisztráció esetén) Fiók létrehozása és kezelése, a Szolgáltatás nyújtása Szerződés teljesítése (GDPR 6. cikk (1) b)) A fiók törléséig, majd a számviteli/jogi kötelezettségek szerinti időtartamig
Számlázási adatok Számla kiállítása (Billingón keresztül) Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)) — számviteli törvény A számviteli törvény szerinti megőrzési idő (jellemzően 8 év)
Fizetési tranzakció adatai Fizetés lebonyolítása (Barionon keresztül) Szerződés teljesítése A Barion saját adatkezelési szabályzata szerint — a Szolgáltató a kártyaadatokat nem tárolja
Ügyfélszolgálati kommunikáció Kérdések, panaszok kezelése Jogos érdek (GDPR 6. cikk (1) f)) A megkeresés lezárásától számított [X] év
Ingyenes cookie-ellenőrző kérés (e-mail cím + ellenőrzött URL) A kért riport elküldése Hozzájárulás (a kérés önkéntes beküldése) [X] hónap, ha nem lesz belőle regisztrált Ügyfél

3. Adatfeldolgozók, akikkel megosztjuk az adatokat

Minden adatfeldolgozóval a GDPR 28. cikke szerinti adatfeldolgozói szerződés megkötése szükséges — ennek tényleges megléte/aláírtsága jelen dokumentum elkészültekor még ellenőrzésre/pótlásra vár.

4. Adattovábbítás az Európai Gazdasági Térségen kívülre

[Itt kell feltüntetni, ha bármely fent nevezett adatfeldolgozó vagy alvállalkozója az EGT-n kívül kezel adatokat — jelenleg nincs ellenőrzött ilyen továbbítás, de ezt a tényleges szolgáltatói szerződések alapján meg kell erősíteni.]

5. Az érintettek jogai

Az Ügyfél / regisztrált felhasználó a GDPR 15–22. cikkei alapján jogosult:

A jogok gyakorlásával kapcsolatos kérelmeket a(z) [adatvédelmi kapcsolattartó e-mail címe] címre lehet benyújtani.

6. Adatbiztonság

A Szolgáltató megfelelő technikai és szervezési intézkedésekkel védi a kezelt adatokat — ezek közé tartozik többek között a jelszavak biztonságos (hash-elt) tárolása, a fiókok e-mail-megerősítéshez kötése, a bejelentkezési felület bot-védelme, valamint a rendszer rendszeres biztonsági átvizsgálása.

7. Adatvédelmi incidens

A Szolgáltató adatvédelmi incidens esetén a GDPR 33–34. cikkei szerint jár el: indokolatlan késedelem nélkül, de legkésőbb az észleléstől számított 72 órán belül bejelenti az incidenst a NAIH felé, amennyiben az valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira nézve; magas kockázat esetén az érintetteket is közvetlenül tájékoztatja. [A tényleges belső incidenskezelési folyamat (felelősök, lépések) külön szervezeti dokumentumban rögzítendő — ez a tájékoztató csak a jogszabályi kötelezettséget foglalja össze.]

8. Kapcsolat

Adatkezeléssel kapcsolatos kérdéseivel forduljon hozzánk a(z) [adatvédelmi kapcsolattartó e-mail címe] címen.