Hatályos: [hatálybalépés dátuma] · Verzió: 2026-07-28
Adatkezelő: [Szolgáltató cégneve]
Székhely: [székhely]
E-mail: [adatvédelmi kapcsolattartó e-mail címe]
Adatvédelmi tisztviselő (ha kijelölésre kerül): [DPO neve és elérhetősége, vagy "nincs kijelölve"]
Ez a tájékoztató a Sutik CMP mint szolgáltatás saját — regisztrált Ügyfeleire, azok fiókjaira és a Szolgáltatás használatára vonatkozó — adatkezelését írja le. Az Ügyfelek saját weboldalának látogatóira vonatkozó cookie-adatkezelést az adott Ügyfél saját, a Szolgáltatás által generált adatkezelési tájékoztatója szabályozza.
| Adatkategória | Cél | Jogalap | Megőrzési idő |
|---|---|---|---|
| Regisztrációs adatok (név, e-mail cím, jelszó hash-e, cégnév/adószám céges regisztráció esetén) | Fiók létrehozása és kezelése, a Szolgáltatás nyújtása | Szerződés teljesítése (GDPR 6. cikk (1) b)) | A fiók törléséig, majd a számviteli/jogi kötelezettségek szerinti időtartamig |
| Számlázási adatok | Számla kiállítása (Billingón keresztül) | Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)) — számviteli törvény | A számviteli törvény szerinti megőrzési idő (jellemzően 8 év) |
| Fizetési tranzakció adatai | Fizetés lebonyolítása (Barionon keresztül) | Szerződés teljesítése | A Barion saját adatkezelési szabályzata szerint — a Szolgáltató a kártyaadatokat nem tárolja |
| Ügyfélszolgálati kommunikáció | Kérdések, panaszok kezelése | Jogos érdek (GDPR 6. cikk (1) f)) | A megkeresés lezárásától számított [X] év |
| Ingyenes cookie-ellenőrző kérés (e-mail cím + ellenőrzött URL) | A kért riport elküldése | Hozzájárulás (a kérés önkéntes beküldése) | [X] hónap, ha nem lesz belőle regisztrált Ügyfél |
Minden adatfeldolgozóval a GDPR 28. cikke szerinti adatfeldolgozói szerződés megkötése szükséges — ennek tényleges megléte/aláírtsága jelen dokumentum elkészültekor még ellenőrzésre/pótlásra vár.
[Itt kell feltüntetni, ha bármely fent nevezett adatfeldolgozó vagy alvállalkozója az EGT-n kívül kezel adatokat — jelenleg nincs ellenőrzött ilyen továbbítás, de ezt a tényleges szolgáltatói szerződések alapján meg kell erősíteni.]
Az Ügyfél / regisztrált felhasználó a GDPR 15–22. cikkei alapján jogosult:
A jogok gyakorlásával kapcsolatos kérelmeket a(z) [adatvédelmi kapcsolattartó e-mail címe] címre lehet benyújtani.
A Szolgáltató megfelelő technikai és szervezési intézkedésekkel védi a kezelt adatokat — ezek közé tartozik többek között a jelszavak biztonságos (hash-elt) tárolása, a fiókok e-mail-megerősítéshez kötése, a bejelentkezési felület bot-védelme, valamint a rendszer rendszeres biztonsági átvizsgálása.
A Szolgáltató adatvédelmi incidens esetén a GDPR 33–34. cikkei szerint jár el: indokolatlan késedelem nélkül, de legkésőbb az észleléstől számított 72 órán belül bejelenti az incidenst a NAIH felé, amennyiben az valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira nézve; magas kockázat esetén az érintetteket is közvetlenül tájékoztatja. [A tényleges belső incidenskezelési folyamat (felelősök, lépések) külön szervezeti dokumentumban rögzítendő — ez a tájékoztató csak a jogszabályi kötelezettséget foglalja össze.]
Adatkezeléssel kapcsolatos kérdéseivel forduljon hozzánk a(z) [adatvédelmi kapcsolattartó e-mail címe] címen.