LekattKattintásAudit
ONLINE FORGALOMNÖVELŐ MARKETING KFT.

Adatvédelmi és adatkezelési tájékoztató

Milyen adat, milyen célból, milyen feltételekkel?

Tájékoztató · 1.12026. szeptember 23.Magyar nyelv
A látogatói mérőkód nem helyez el saját HTTP-sütit. A partneroldali mérés sessionStorage-ot és bizonyos módokban localStorage-ot használhat. A belső adminfelület és a telepítő technikai sütit használ. E nyilvános tájékoztató oldalak saját kódja sütit és böngészőtárolót sem használ. Részletek a sütikről és tárolókról.

DG Lekatt / KattintásAudit · DG Fürkésző · Konverzióőr
Szolgáltató: Online Forgalomnövelő Marketing Kft.
Dokumentumverzió: 1.1 · Frissítve és szolgáltatói közzétételre jóváhagyva: 2026. szeptember 23.

Szolgáltatói jóváhagyás: 2026. szeptember 23. A tájékoztató közzétételét Dajka Gábor jóváhagyta az Online Forgalomnövelő Marketing Kft. részéről. A technikai működésre vonatkozó állítások az ellenőrzött programkiadást írják le. A 8–9. fejezet külön jelöli azokat az üzemeltetési részleteket, amelyek konkrét adatai ebben a változatban még nem szerepelnek; a jóváhagyás ezeket nem pótolja, és nem jelent hatósági, jogászi vagy Google-tanúsítást.

1. Ki áll a szolgáltatás mögött?

A DG Lekatt / KattintásAudit szolgáltatója és a központi rendszer üzemeltetője az Online Forgalomnövelő Marketing Kft. A DG Fürkésző a saját PHP-weboldalakra telepíthető mérési modul neve; WordPress-oldalakon a DG Kattintásaudit bővítmény kapcsolódik ugyanahhoz a központhoz. A Konverzióőr külön bekapcsolható működés- és konverziódiagnosztikai modul.

Adat Elérhetőség
Cégnév Online Forgalomnövelő Marketing Kft.
Székhely és postai elérhetőség 3300 Eger, Bethlen Gábor út 25/a
Cégjegyzékszám 10-09-036028
Adószám 25801987-2-10
Kapcsolattartó Dajka Gábor
Adatvédelmi ügyek és általános kapcsolat info@dajka-gabor.hu
Telefonszám +36 20 453 7031
A szolgáltatás tájékoztató oldala dajka-gabor.hu/lekattintanak/

Dajka Gábor itt kapcsolattartóként szerepel. Ez a megjelölés nem jelent adatvédelmi tisztviselői kinevezést.

2. Mire terjed ki a tájékoztató, és ki az adatkezelő?

A tájékoztató a szolgáltatás nyilvános információs oldalára, belső adminisztrációjára, a kapcsolattartásra, a partnerwebhelyekről érkező mérési adatok kezelésére és a Google Ads-kapcsolatra terjed ki. A webáruházban történő vásárlásra és a szolgáltatástól független oldalak adatkezelésére azok saját tájékoztatói irányadók.

A szolgáltató saját adatkezelése: a cég az általa meghatározott célú kapcsolattartás, szerződéses ügyintézés, saját adminfelhasználók kezelése és a saját infrastruktúra szükséges biztonsági naplózása körében adatkezelőként jár el.

Partnerwebhely látogatóinak adatai: amikor a partner határozza meg a mérés és a hirdetési költségvédelem célját, a cég pedig a partner dokumentált utasítására biztosítja a technikai szolgáltatást, a partner az adatkezelő, a cég az adatfeldolgozó. E kapcsolat feltételeit a GDPR 28. cikke szerinti megállapodásnak kell rögzítenie. Ez a nyilvános tájékoztató nem helyettesíti az adatfeldolgozási megállapodást.

A szerepek a tényleges döntésekből következnek. Ha a cég valamely adatkörre saját célt határoz meg, azt külön adatkezelésként kell értékelni és közölni; az adatfeldolgozói megnevezés önmagában erre nem ad felhatalmazást. A partnerek látogatói adatai nem használhatók szabadon más ügyfelek reklámcéljaira.

Az érintett webhely üzemeltetőjét annak impresszumában vagy adatkezelési tájékoztatójában találod. Az adott webhelyen alkalmazott funkciókat, jogalapot, megőrzési időt és esetleges további szolgáltatókat a partnernek is ismertetnie kell. A központi oldalra mutató hivatkozás ezt nem váltja ki.

3. Milyen adatokat kezelhet a rendszer?

3.1. A nyilvános tájékoztató oldalak és a kapcsolatfelvétel

Az itt átadott nyilvános oldalak saját kódja nem tölt be mérőkódot, hirdetési pixelt, külső betűtípust vagy közösségimédia-beágyazást, és nem indít adminisztrációs munkamenetet. A kiszolgáló és az esetleges CDN ettől függetlenül kezelhet IP-címet, kért útvonalat, időpontot, böngészőazonosítót, válaszkódot és biztonsági eseményeket. Az éles infrastruktúra naplózása külön ellenőrzendő.

E-mailes vagy telefonos kapcsolatfelvételnél a megadott név, elérhetőség, céges kapcsolattartói adat, a megkeresés tartalma és az ügyintézés adatai kerülhetnek kezelésre. A program telefonhangot nem rögzít. Adatvédelmi ügyben ne küldj Google-jelszót, hozzáférési tokent, ügyféloldali beküldési titkot vagy más, az ügyintézéshez szükségtelen adatot.

3.2. Hirdetési érkezések és böngészős események

A bekapcsolt integrációtól és a webhely beállításától függően a következő adatok kezelhetők:

  • IP-cím és abból képzett kapcsolási lenyomat vagy hálózati előtag; időpont; böngésző által közölt User-Agent; oldal- és hivatkozóútvonal; technikai forrásadatok.
  • Google-hirdetéshez kapcsolódó GCLID, GBRAID vagy WBRAID; kampány- és hirdetéscsoport-azonosító; átadott UTM-, kulcsszó-, hálózat- és eszközparaméterek.
  • Esemény- és munkamenet-azonosító; érkezés, oldalmegtekintés, aktív idő, görgetés, telefonhivatkozás-kattintás, űrlapkezdés, űrlapbeküldési jelzés és külön jelzett konverzió.
  • A hozzájárulás technikai állapota és az integráció által átadott hivatkozása. Ezek a webhelytől kapott jelzések; a szoftver nem tanúsítja a hozzájárulás jogi érvényességét.

A kiterjesztett mérési mód további eszköz- és böngészőjellemzőket is használhat: képernyő- és ablakméret, nyelv, időzóna, platform, érintőképesség, képpontarány, a böngésző által hozzáférhető hardver- és hálózati jellemzők. Ezekből technikai egyezési lenyomat képezhető. A szigorú mód ennél szűkebb adatokat kezel, de abban is lehet munkamenet-tárolás és személyesadat-kezelés.

A rendszer nem kér GPS-, kamera- vagy mikrofonengedélyt; a mérőkód nem rögzíti az űrlapmezőkbe gépelt értékeket. Az URL-be, oldalcímbe, hibajelzésbe vagy egyedileg megadott eseményadatba azonban a webhely hibás kialakítása miatt bekerülhet személyes adat. Az ilyen adatokat a partnernek már az integrációnál ki kell zárnia.

3.3. Szerveroldali rögzítés

A WordPress-bővítmény és a DG Fürkésző szerveroldali része az Ads-paraméteres oldalkérést az ügyfél tárhelyén érzékelheti. Az esemény helyi, titkosított várólistán keresztül, aláírt kéréssel kerülhet a központba. Ebben az ágban a kiszolgáló által megfigyelt IP-cím, a kért oldal, a hirdetési paraméterek, az időpont és a korlátozott böngésző-/kérésadatok szerepelhetnek.

A szerveroldali rögzítés külön működési ág. A böngészős mérés letiltása vagy a böngészős hozzájárulás visszavonása önmagában nem állítja le és nem törli ezt a várólistát. A Fürkésző kiadási alapbeállításában a szerveres rögzítés engedélyezett. A partnernek a bekapcsolás előtt külön kell meghatároznia a célját, szükségességét és jogalapját. A szerveroldali megvalósítás önmagában nem jelent általános mentességet a hozzájárulási vagy adatvédelmi szabályok alól.

3.4. Opcionális Konverzióőr, importok és jelentések

A külön aktivált Konverzióőr működési hibákat, böngészős és hálózati hibaeseményeket, kattintási mintákat, kattintási koordinátákat és görgetési adatokat, űrlapfolyamat-jelzéseket és konverziós eseményeket vizsgálhat. Beküldhető konverziótípus, összeg, pénznem és lenyomattal kezelt külső hivatkozás is. A mezőértékek automatikus rögzítése ebben a modulban sem cél. A modul funkcióitól függően a hozzájárulással mért, hirdetésen kívüli látogatások is megjelenhetnek; a program egészére ezért nem állítható korlátozás nélkül, hogy kizárólag fizetett kattintásokat kezel.

Az arra jogosult kezelő szervernaplót, Google Ads-exportot, hívásnaplót vagy más vizsgálati forrást is feltölthet. Ezek adattartalma eltérhet az automatikus méréstől: indokolt esetben telefonszámot, kapcsolattartói vagy ügyintézési adatot is tartalmazhatnak. Csak a konkrét ügyhöz szükséges és jogszerűen megszerzett adat tölthető fel. Egészségügyi, politikai, vallási vagy más különleges adat gyűjtésére a szolgáltatást nem szabad általános forgalomelemzőként használni.

3.5. Belső felhasználók és Google-hozzáférés

A kezelői fiókoknál név, e-mail-cím, jelszóellenőrző lenyomat, szerepkör, munkamenet- és biztonsági adatok, valamint naplózott műveletek kezelhetők. Az adminhozzáférés belső munkatér; a partner látogatója nem kap ilyen fiókot.

A Google Ads-integráció a következő, elérhető adatokat használhatja: Ads-ügyfélazonosító és fióknév, kezelői útvonal, kampányadatok, kattintás- és érvénytelenkattintás-mutatók, költség- és konverziós mutatók, egyedi kattintásazonosítóhoz tartozó ClickView-találat, IP-kizárási erőforrások és technikai kérésazonosítók. Megfelelő számlázási hozzáférés esetén számlaösszesítések és hivatalos jóváírási adatok is lekérdezhetők.

4. Milyen célból és milyen jogalappal történik az adatkezelés?

A szoftver funkciójának bekapcsolása technikai művelet. A jogalapot minden tényleges adatkezelési célhoz külön kell hozzárendelni.

Cél és helyzet Alkalmazható jogalap és feltétel
A cég saját érdeklődőjének megkeresése, szerződés előkészítése és teljesítése GDPR 6. cikk (1) b), ha maga az érintett a szerződő fél, vagy a saját kérésére történik a szerződést megelőző ügyintézés. Céges kapcsolattartó esetén rendszerint a megfelelően mérlegelt kapcsolattartási jogos érdek, 6. cikk (1) f).
Kezelői hozzáférés, üzemeltetés és visszaélések megelőzése A szükséges és arányos rendszerbiztonság jogos érdeke, 6. cikk (1) f), dokumentált mérlegeléssel és az érintetti jogok biztosításával.
Hozzájáruláshoz kötött böngészős analitika, tartós azonosítás és bővített eszközprofil Előzetes, megfelelően tájékozott hozzájárulás, 6. cikk (1) a), valamint az eszköztárolásra és -hozzáférésre vonatkozó szabályok teljesítése. A kód „not_required” jelzése nem jogi felmentés.
Partneri hirdetésforgalom-ellenőrzés és költségvédelem A partner által előzetesen megállapított jogalap. Jogos érdek csak a konkrét cél, szükségesség, arányosság és érdekmérlegelés alapján alkalmazható; nem válthatja ki az olyan eszközhozzáféréshez szükséges hozzájárulást, amelyhez azt a jog előírja.
Jogigények érvényesítése, védelem és hatósági megkeresés A konkrét ügyben szükséges adatokra jogos érdek, illetve ténylegesen alkalmazandó jogi kötelezettség esetén 6. cikk (1) c). Az ügy és a kötelező megőrzés jogszabálya külön rögzítendő.

A partner és a szolgáltató közötti szerződés a partner látogatójára önmagában nem alapítja a GDPR 6. cikk (1) b) szerinti jogalapot. Általános hirdetési hatékonyságnövelés vagy teljes eszközprofil nem minősül automatikusan feltétlenül szükséges biztonsági műveletnek.

A hozzájáruláson alapuló mérés visszautasítható és visszavonható. Ennek következménye a hozzájáruláshoz kötött mérési funkciók leállása; a webhely alapvető elérését önmagában a mérés elutasítása miatt nem szabad megvonni. Szerződéses vagy ügyintézési adat hiányában az adott megkeresés intézése válhat lehetetlenné. Automatikusan keletkező hálózati adatoknál a további kezelhetőséget a konkrét jogalap határozza meg.

5. Használunk sütit? Sütik, böngészőtárolók és hozzájárulás

A DG Lekatt látogatói mérőkódja nem helyez el saját HTTP-sütit. A mérés munkamenet-adatokat tárolhat a böngésző sessionStorage tárában, és meghatározott működési módokban localStorage tárolót is használhat. A teljes programra a „semmilyen sütit nem használunk” kijelentés nem alkalmazható: a belső adminisztráció és a telepítő saját technikai sütivel működik.

5.1. A nyilvános tájékoztató oldalak

A /lekattintanak/, /lekattintanak/adatvedelem/ és /lekattintanak/mukodes/ tájékoztató oldalak saját kódja nem állít be sütit, nem használ localStorage-ot vagy sessionStorage-ot, és nem tölt be látogatói mérőkódot vagy reklámpixelt. Ezeknek az oldalaknak a megtekintése nem indít adminmunkamenetet.

Ez az állítás kizárólag az itt ismertetett tájékoztató oldalak saját kódjára vonatkozik. A fődomain más részei, a partneroldal WordPress-rendszere, egy másik bővítmény, a Google saját felülete vagy a tárhely/CDN külön sütit állíthat be. Korábban, a domain más részén beállított süti a böngésző megfelelő kéréseiben továbbra is szerepelhet. A teljes domain és az éles kiszolgálási környezet sütijeit ettől külön kell felmérni.

5.2. Látogatói mérés a partnerwebhelyeken

A közös böngészős mérőkód, a WordPress-integráció saját mérési része, a DG Fürkésző és az opcionális Konverzióőr saját látogatói HTTP-süti létrehozása nélkül működik. Az alábbi böngészőtárolók ettől még adatot őrizhetnek meg. A bővített eszközprofil a böngésző által közölt sütiengedélyezési jelzőt (navigator.cookieEnabled) is kiolvashatja; ez egy logikai állapotjelzés, és nem a sütik tartalma.

Tároló Cél és technikai élettartam
Közös tracker: sessionStorage, dgca: kezdetű kulcsok Munkamenet, hirdetési eredet, eseményazonosító és ismételt beküldés összehangolása. A böngésző munkamenet-kezelése szerinti tárolás; a visszaállított lapok megőrizhetnek munkamenet-adatot. A függő eseménysor logikai korlátja 50 esemény és 2 óra.
Kiterjesztett tracker: localStorage, dgca:…:visitor Visszatérő böngésző technikai azonosítása. A kód alapértéke 90 nap, 1–365 nap közötti logikai lejárattal. A lejárat vizsgálata a mérőkód futásakor történik; inaktív böngészőben nincs garantált háttértörlés.
DG Fürkésző: sessionStorage, dg-furkeszo:…:ads-until A jóváhagyást követően a hirdetési érkezéshez tartozó, legfeljebb 30 perces logikai jelző. Új Ads-érkezés megújíthatja; visszavonáskor a modul eltávolítja. Lejárat után a mérő nem tekinti aktívnak; a tárolt bejegyzés tényleges eltűnése a modul vagy a böngésző működésétől is függ.
Konverzióőr: dgk_session_…, opcionálisan dgk_visitor_… A külön modul munkamenet- vagy tartós látogatói azonosítója. Az alap munkamenetes mód szűkebb. Az opcionális tartós azonosító jelenlegi kódja nem tartalmaz automatikus időbeli lejáratot; visszavonás, megfelelő módváltás vagy böngészős törlés távolíthatja el. A tartós mód használata előtt külön lejárati és jogalapi rendezés szükséges.

A böngészőtároló technikailag különbözik a HTTP-sütitől, ugyanakkor az eszközre írás és az onnan olvasás szabályai a localStorage és sessionStorage használatára is kiterjednek. A saját mérősüti hiánya nem jelent automatikus mentességet a tájékoztatás vagy a szükséges hozzájárulás alól. A hozzájárulás szükségességét a cél és az adott művelet határozza meg, a szűk jogszabályi kivételek figyelembevételével. A partner hozzájárulás-kezelőjét ténylegesen össze kell kötni a mérővel.

5.3. Belső adminisztráció és telepítő

Saját technikai süti Hol és mire szolgál? Élettartam
DGCA_ADMIN A belső adminfelületen és annak bejelentkezési oldalán használt munkamenet-azonosító. A belépési állapot és a munkamenethez kötött biztonsági ellenőrzések fenntartását szolgálja. A nyilvános tájékoztató oldalak és a partnerwebhelyek látogatói mérője nem állítják be. A kiadás legfeljebb 365 napos, hitelesített használattal megújuló sütit használ. A kijelentkezés és a szerveroldali visszavonás megszüntetheti a munkamenetet. Nem a böngésző bezárásával lejáró látogatói süti.
DGCA_INSTALL A belső telepítési/helyreállítási felület munkamenete és kérelmeinek védelme. A partneroldali mérés nem használja. Böngészős munkamenethez kötött; a kód nem állít be tartós lejárati időt. A böngésző munkamenet-visszaállítása befolyásolhatja a tényleges fennmaradást.

Mindkét süti az adott kezelői munkafolyamathoz tartozik. Az admin- és telepítési kód HttpOnly és SameSite védelmet használ; megfelelő HTTPS-beállítás mellett a süti Secure jelölésű. E sütiket nem látogatói reklámcélzásra használjuk.

5.4. Döntés módosítása és szerveroldali adatok

A webhely saját hozzájárulás-kezelőjében módosíthatod a döntésedet. A böngésző beállításaiban az adott oldal sütijeit és egyéb tárolóit is törölheted. A nyilvános tájékoztató oldal más, független partnerdomainek tárolóit nem tudja törölni. A böngészős döntés visszavonása a korábban jogszerűen végzett kezelést nem teszi visszamenőleg jogellenessé; a már továbbított adatokra külön törlési vagy tiltakozási kérelmet is előterjeszthetsz.

A szerveroldali WordPress/Fürkésző érkezésrögzítés saját látogatói süti beállítása nélkül is adatkezelést végezhet. A helyi, titkosított várólista a szerveren van. A böngészős hozzájárulás visszavonása önmagában nem törli ezt a sort; a 3.3. fejezetben leírt külön jogalapi és működési feltételek vonatkoznak rá.

6. Hogyan működik az IP-kizárás és a technikai értékelés?

A rendszer az ismétlődő hirdetési érkezéseket és kapcsolódó technikai adatokat értékeli. A partner választhat javaslati, kézi jóváhagyásos vagy automatikus módot, kattintási küszöböt, időablakot, kizárási időtartamot és korlátokat. Az automatikus végrehajtásnál a szerveroldali érkezés és a Google-nél ellenőrzött kattintás-/kampánykapcsolat is feltétel.

A cél lehet egyetlen IP-cím, vagy kifejezett beállítással egy teljes IPv4 /24 tartomány. Utóbbi 256 címre terjed ki. A küszöböt egy IP saját, ellenőrzött kattintási adatai teljesítik; a teljes hálózat kizárása ennél szélesebb hatású. Közös mobilhálózat, céges hálózat, VPN vagy proxy miatt más, valódi érdeklődő hirdetéselérése is korlátozódhat. A hálózati cím nem egyenlő egy személlyel.

Az eredmény technikai kockázati vagy működési jelzés. Önmagában sem az ismételt érkezés, sem a Google-kattintásazonosító, sem a kizárás nem bizonyít csalást vagy meghatározott személy felelősségét. A kizárás a Google Ads-hirdetések megjelenítésére irányul; a program ettől nem tiltja le magának a weboldalnak az elérését.

A szolgáltatás rendeltetése szerinti szokásos eredmény egy hirdetés elérhetőségének korlátozása. A GDPR 22. cikkének alkalmazhatóságát a tényleges felhasználás és hatás alapján kell vizsgálni; a program neve vagy beállítása alapján ez nem zárható ki általánosan. Kérhető a beállítás és a tévesnek tartott eredmény emberi felülvizsgálata. Joghatással vagy hasonlóan jelentős hatással járó kizárólag automatizált döntéshez a jogszabály szerinti külön feltételek és garanciák szükségesek.

7. Google Ads-hozzáférés és adatok továbbítása

A kezelő a Google saját felületén engedélyezi az Ads-kapcsolatot. A kért OAuth-jogosultság: https://www.googleapis.com/auth/adwords. Ez a Google oldalán széles Ads-hozzáférési jogosultság; a program kódja a tényleges műveleteket szűkíti. A szolgáltatás riportokat és ellenőrző adatokat olvas, és a kifejezetten engedélyezett IP-kizárásokat létrehozhatja vagy feloldhatja. Kampány-, hirdetés- és költségkeret-módosításra a vizsgált programverzió nem ad műveleti lehetőséget.

A Google-belépési jelszót a program nem kéri el és nem tárolja. A központ titkosított kezelői engedélyt, illetve hozzáférési/megújítási tokent használ. Ez az Ads-engedély nem ad Gmail-, Google Drive-, Névjegyek- vagy Naptár-hozzáférést a KattintásAuditnak.

A Google-nek a szükséges lekérdezési azonosítók, dátumok, GCLID-ek, kampányazonosítók, IP-kizárási célcímek vagy tartományok, erőforrás-azonosítók és a kapcsolódó technikai kérésadatok továbbíthatók. A szolgáltatás nem küldi át automatikusan a teljes helyi eseménynaplót valamennyi Google-szolgáltatásnak.

Google-felhasználói adatok korlátozott felhasználása. A szolgáltató vállalása szerint az API-ból kapott és abból származtatott adatokat kizárólag az ismertetett, felhasználó számára látható szolgáltatásra és annak megengedett javítására használja. Nem értékesíti ezeket, nem használja adatkereskedelemre, más ügyfelek célzására vagy általános célú mesterségesintelligencia-modellek tanítására. Az adatok továbbítása és emberi megtekintése a felhasználó megfelelő engedélyével végzett szolgáltatásra, illetve a Google szabályai szerinti biztonsági és jogi kivételekre korlátozódik. A szolgáltató a Google API Services User Data Policy alkalmazandó követelményeihez, ezen belül a Limited Use rendelkezésekhez igazítja a használatot. Ez vállalás; nem Google-tanúsítvány vagy jóváhagyási állítás.

A kapcsolat a programban biztonságosan leválasztható. A folyamat előbb leállítja a vonatkozó szabályokat, és rendezi a program saját függő műveleteit, kizárásait; a titkosított engedély törlése ezután történik. A Google-fiók külső kapcsolatok oldalán az engedély külön, bármikor visszavonható. Ilyenkor a Google-nél már létező kizárások automatikus rendezése meghiúsulhat, és kézi ellenőrzésre lehet szükség. A hozzáférés visszavonása a már jogszerűen tárolt jelentéseket és másolatokat nem törli automatikusan.

8. Kik férhetnek hozzá, és hol történik a tárolás?

A központi rendszerhez a kijelölt, jogosultsággal rendelkező kezelők férhetnek hozzá. A partner a saját szolgáltatásával összefüggő jelentést kaphat. A központi cégadatbázis vagy többpartneres adminisztráció nem jogosít fel egy partnert másik partner adataihoz való hozzáférésre.

Címzettek vagy közreműködők lehetnek: a szükséges tárhely-, infrastruktúra-, levelezési és mentési szolgáltatók; a Google Ads szolgáltatás szerződés szerinti szolgáltatója; indokolt ügyben a megfelelő jogosultsággal eljáró szakértő, jogi képviselő, hatóság vagy bíróság. A Google szerepét az igénybe vett szolgáltatás és a vonatkozó feltételek szerint kell megállapítani; nem kezelhető minden esetben egyszerű tárhely-adatfeldolgozóként.

Infrastruktúra és a közzétett adatok határa: a cég igazolt VPS-szolgáltatói kapcsolatban áll az AB Plusz Bt.-vel (Ab Plusz Számítástechnikai és Szolgáltató Betéti Társaság; 2049 Diósd, IV. Béla király utca 48.; abplusz@abplusz.hu). A szolgáltatói szöveg jóváhagyása megtörtént. A KattintásAudit konkrét éles tárhelyének hozzárendelése, az adatközpont és a mentések országa, valamint a további közreműködők tételes adatai ebben a változatban még nincsenek teljes körűen megadva. Ezeket az üzemeltetési nyilvántartás alapján kell kiegészíteni; a jelen szöveg nem állít kizárólagos belföldi tárolást. A szolgáltató magyar székhelyéből az adatok kizárólagos magyarországi tárolása nem következik.

Az ügyféloldali Fürkésző és a WordPress-bővítmény átmeneti sora a partner tárhelyén található. A központi adatbázis és a központi dokumentumok a szolgáltatói infrastruktúrán, az exportok az engedélyezett címzettnél, a mentések az adott mentési szolgáltatásban is tárolódhatnak.

A Google vagy más közreműködő igénybevétele Európai Gazdasági Térségen kívüli hozzáféréssel vagy továbbítással is járhat. Ilyenkor a tényleges címzetthez és adattovábbításhoz megfelelő GDPR V. fejezet szerinti garanciát kell meghatározni. Megfelelőségi határozat, alkalmazható általános szerződési feltétel vagy más jogszerű mechanizmus kizárólag annak feltételei mellett használható. A konkrét országok és mechanizmusok a végleges szolgáltatói nyilvántartásban és tájékoztatóban rögzítendők; ez a tájékoztató nem igazol fennálló EU–USA tanúsítási státuszt.

9. Mennyi ideig maradnak meg az adatok?

Az adatokat a célhoz szükséges ideig lehet megőrizni. A tényleges időtartamot az adatkezelőnek előzetesen meg kell határoznia, a megfelelő törlési eljárással együtt. Az alábbiak az ellenőrzött kiadás technikai alapértékei és feltételei; a szolgáltatói jóváhagyás a szövegre megtörtént, az éles rend valamennyi kategóriájának konkrét határideje és végrehajtási módja azonban ebben a változatban még nincs teljes körűen meghatározva.

Adatkör Technikai alapérték vagy meghatározási feltétel
Központi alapmérés A konfigurációban 90 nap szerepel alapértékként. Ez nem automatikus 90. napi törlés. A láncolt bizonyítékadatok törlése külön, ellenőrzött megőrzési eljárással történik.
WordPress és Fürkésző helyi továbbítási sora Legfeljebb 100 függő esemény, 24 órás logikai megőrzéssel. A tényleges takarítás a modul/feldolgozó futásához kötött. A leállított tárhelyen megmaradó fájlt vagy adatbázisopciót külön kell kezelni.
Konverzióőr Alapértékként események és munkamenetek 90 nap; egyes konverziók, lezárt ügyek és nyugtázott riasztások 365 nap. A beállítás és a saját takarítófeladat futása szükséges; nyitott ügyekre és nem nyugtázott jelzésekre ez nem általános törlési garancia.
IP-kizárási tételek A tiltás ideje a partner szabályától függ. A Google-nél a tiltás feloldása és a művelet helyi naplójának törlése két külön folyamat.
Kivizsgálási irat és bizonyíték Az ügy rendezéséhez vagy konkrét jogigényhez szükséges ideig, dokumentált indokkal és felülvizsgálattal. A technikai zárolás önmagában nem ad korlátlan megőrzési jogalapot.
Kapcsolattartás, admin- és biztonsági napló, számlázási irat A konkrét ügy lezárásához, hozzáférés kezeléséhez, szükséges biztonsági vizsgálathoz, illetve tényleges jogszabályi megőrzési kötelezettséghez igazítva. Az éles kategóriánkénti határidő és felülvizsgálati rend a véglegesítés része.
Mentések és külön exportált másolatok Külön mentési/forgási és törlési rend szerint. Ezek időtartama nem vezethető le a program 90 napos alapértékéből.

A láncolt napló kezelésénél a program külön jóváhagyásokat és integritásellenőrzést alkalmazhat; a törlésről minimális technikai nyilvántartás maradhat. Ezeket a folyamatokat úgy kell megszervezni, hogy a jogszerű törlési, korlátozási és megőrzési kötelezettségek teljesüljenek. A mentésből történő helyreállításkor a korábban jóváhagyott törléseket és korlátozásokat is érvényesíteni kell.

10. Milyen védelem van az adatokon?

A program titkosított kapcsolatot, aláírt beküldést, jogosultságvizsgálatot, naplózást és célhoz kötött titkosítást használ. A helyi továbbítási sor, az IP-címek, kattintásazonosítók és hozzáférési titkok meghatározott tárolási helyeken titkosítva szerepelnek. Ez nem jelenti a teljes adatbázis, minden import, jelentés vagy biztonsági mentés teljes körű titkosítását.

A lenyomat, a maszkolás és a titkosítás az adatvédelmet segíti; az összekapcsolható vagy visszafejthető adat továbbra is személyes adat lehet. A /24 formában megjelenő maszkolt IP sem minden helyzetben anonim. A rendszer nem vállal teljes támadásmentességet. Az éles tárhely elkülönítése, fájljogosultságai, a kulcsok védelme, a mentés, a megfelelő jelszó és a hozzáférések rendszeres felülvizsgálata üzemeltetési feladat.

Adatvédelmi incidensnél a szolgáltató az adatkezelői vagy adatfeldolgozói szerepe szerinti jogszabályi és szerződéses értesítési kötelezettséget teljesíti. A program puszta telepítése nem helyettesít incidenskezelési eljárást.

11. Hogyan gyakorolhatod a jogaidat?

A GDPR feltételei szerint tájékoztatást és hozzáférést, helyesbítést, törlést vagy a kezelés korlátozását kérheted. Hozzájáruláson vagy szerződésen alapuló, automatizált kezelésnél az adathordozhatóság is megillethet. Jogos érdeken alapuló kezelés ellen a saját helyzeteddel összefüggő okból tiltakozhatsz. A hozzájárulást bármikor visszavonhatod. A jogok alkalmazhatósága és esetleges kivételei az adott ügy körülményeitől függnek.

Írj az info@dajka-gabor.hu címre. Hasznos a mért webhely címe, a hozzávetőleges látogatási időszak és a kért intézkedés. Ha rendelkezésedre áll eseményazonosító, azt is megadhatod. A kérelmet ezek hiányában is előterjesztheted; a kereséshez szükséges körülményeket egyeztetjük. Dinamikus vagy közös IP-cím alapján önmagában nem adunk ki másokhoz tartozó adatot.

Ésszerű személyazonossági kétség esetén csak a szükséges és arányos további információ kérhető. Személyi okmány teljes másolatát vagy Google-belépési adatot ne küldj automatikusan. A szolgáltató adatfeldolgozóként a megfelelő adatkezelőnek továbbítja a kérelmet és közreműködik a teljesítésben; saját adatkezelésére maga válaszol.

A kérelem alapján tett intézkedésről főszabály szerint egy hónapon belül tájékoztatást kell adni. Összetett vagy nagyszámú kérelmeknél ez további két hónappal meghosszabbítható, az első hónapon belüli, indokolt értesítéssel. Az elutasítás okáról és a jogorvoslatról is tájékoztatást kell adni. A kérelmek főszabály szerint díjmentesek.

12. Panasz és jogorvoslat

Panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), vagy a GDPR alapján illetékes más felügyeleti hatóságnál. Bírósági jogorvoslatot is igénybe vehetsz. A céggel történő előzetes egyeztetés nem feltétele e jogaid gyakorlásának.

NAIH: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Kapcsolat és ügyintézési tájékoztatás

13. Változások és kapcsolódó források

A tájékoztató új változatát verzióval és hatálybalépési dátummal kell közzétenni. Új cél vagy új adatkör bevezetése előtt az érintetteket tájékoztatni kell, és ahol szükséges, új hozzájárulást kell kérni. Egy szövegmódosítás a múltbeli kezelést nem teszi automatikusan jogszerűvé.

A jogi keretet a GDPR, a 2002/58/EK irányelv 5. cikk (3) bekezdése, az alkalmazandó magyar adatvédelmi és elektronikus hírközlési szabályok, valamint a releváns szolgáltatói feltételek adják. A szerepkörök értelmezéséhez az EDPB 07/2020 iránymutatása, az eszközhozzáféréshez az EDPB 2/2023 iránymutatása irányadó segítség. A Google-integrációra a Google API Services User Data Policy és a Google Ads API feltételei vonatkoznak.

A szolgáltatás gyakorlati működését a működési tájékoztató ismerteti. Ez a tájékoztató nem általános szerződési feltétel, és nem keletkeztet önmagában mérési hozzájárulást.

Vissza az oldal tetejére ↑A dokumentum a böngésző nyomtatási funkciójával is olvasható.