Adatkezelési tájékoztató
Ez a tájékoztató azt írja le, milyen személyes adatokat kezelek a harvenlock.com honlap működtetése és az e-mailben érkező ajánlatkérések során, milyen célból és jogalapon, meddig, kinek adom át őket, és milyen jogai vannak Önnek. A tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján készült.
1. Az adatkezelő
A honlapot és a HarvenLock műhelyt magánszemélyként üzemeltetem. Az adatkezelő:
- név
- Molnár Nóra (magánszemély)
- postacím
- Budapest, Kazinczy u. 10, 1075
- ajanlat@harvenlock.com
- telefon
- +36 30 698 9186
- honlap
- harvenlock.com
Adatvédelmi tisztviselő kijelölésére nem vagyok köteles. Adatvédelmi kérdésben a fenti e-mail- vagy postacímen kereshet.
2. Amit a honlap nem csinál
A honlapon nincs űrlap, regisztráció, hírlevél, webáruház vagy online fizetés. Nem használok analitikai, hirdetési vagy közösségimédia-sütit, nem készítek profilt, és automatizált döntéshozatal sem történik. A betűtípusok és a képek a honlap saját tárhelyéről töltődnek be, harmadik fél szerveréről nem.
3. A kezelt adatok, a célok, a jogalapok és a megőrzési idők
3.1. Szervernaplók
Adatok: az Ön IP-címe, a kérés időpontja, a megnyitott oldal címe, a böngésző és az operációs rendszer típusa (user agent), a hivatkozó oldal címe. Forrás: az Ön böngészője, automatikusan. Cél: a honlap biztonságos és hibamentes kiszolgálása, támadások felismerése. Jogalap: jogos érdek, GDPR 6. cikk (1) bekezdés f) pont; a jogos érdek a honlap működőképességének és biztonságának fenntartása. Megőrzés: legfeljebb 30 nap, ezt követően a naplók törlődnek, kivéve ha egy konkrét biztonsági esemény kivizsgálása hosszabb megőrzést indokol.
3.2. Tartalomkézbesítés és biztonsági szűrés (Cloudflare)
A honlap a Cloudflare tartalomkézbesítő hálózatán (CDN) keresztül érhető el. A Cloudflare a kérések továbbításához és a kártékony forgalom szűréséhez kezeli az IP-címet, a kérés technikai adatait és a böngésző jellemzőit. Ha a Cloudflare webes statisztikai funkciója (Web Analytics) be van kapcsolva, a böngésző egy kis mérőszkriptet tölt be, amely süti nélkül, összesítve rögzíti a megnyitott oldal címét, a hivatkozó oldalt, a betöltési sebesség mutatóit (Core Web Vitals), az eszköz és a böngésző típusát, valamint az IP-címből becsült országot. Jogalap: jogos érdek, GDPR 6. cikk (1) bekezdés f) pont (biztonságos és gyors kiszolgálás, a honlap teljesítményének mérése egyéni azonosítás nélkül). Megőrzés: a Cloudflare saját szabályai szerint, jellemzően néhány órától legfeljebb néhány hónapig.
3.3. E-mailes ajánlatkérés és levelezés
Adatok: név, e-mail-cím, a levél tartalma és mellékletei (például a helyiségről készült fotó), valamint ha megadja, telefonszám és szállítási cím. Forrás: Ön, a levelében. Cél: a kérdések megválaszolása, vázlat és árajánlat készítése. Jogalap: az Ön kérésére a szerződés megkötését megelőzően szükséges lépések, GDPR 6. cikk (1) bekezdés b) pont. Megőrzés: ha nem jön létre megrendelés, az utolsó levélváltástól számított 1 évig, hogy egy későbbi kérdésnél az előzményekre hivatkozhassunk; ezt követően törlöm.
3.4. Megrendelés teljesítése
Adatok: név, postacím, szállítási cím, telefonszám, e-mail-cím, a megrendelt termék adatai, a banki átutalás adatai (a küldő neve, a bankszámlaszám és az összeg). Cél: a szerződés teljesítése, a szállítás megszervezése, a szavatossági és jótállási igények intézése. Jogalap: szerződés teljesítése, GDPR 6. cikk (1) bekezdés b) pont; a bizonylatok megőrzésénél jogi kötelezettség, GDPR 6. cikk (1) bekezdés c) pont. Megőrzés: a szerződéssel kapcsolatos levelezést a polgári jogi elévülési időig (a Polgári Törvénykönyvről szóló 2013. évi V. törvény 6:22. § szerint 5 évig), a számviteli bizonylatokat a számvitelről szóló 2000. évi C. törvény 169. §-a szerint 8 évig őrzöm meg.
3.5. A böngésző helyi tárolója
Ha a tájékoztató sávon a „Rendben” vagy az „Elutasítom” gombra kattint, a böngészője egyetlen bejegyzést (hlConsentNote) tárol, hogy a sáv ne jelenjen meg újra. Ez az Ön eszközén marad, hozzám nem jut el. Jogalapja az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.) 155. § (4) bekezdése szerinti, a kifejezetten kért szolgáltatáshoz szükséges tárolás. Részletek a cookie-tájékoztatóban.
4. Címzettek és adatfeldolgozók
- Tárhelyszolgáltató: a honlap forrásszerverét üzemeltető tárhelyszolgáltató, amely a 3.1. pont szerinti naplóadatokat kezeli adatfeldolgozóként.
- Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, Amerikai Egyesült Államok): tartalomkézbesítés, biztonsági szűrés, süti nélküli forgalommérés (3.2. pont).
- E-mail-szolgáltató: az ajánlatkérő levelek a műhely postafiókjában tárolódnak, amelyet az e-mail-szolgáltató adatfeldolgozóként üzemeltet.
- Futárszolgálat vagy fuvarozó: kiszállításnál a címzett neve, címe és telefonszáma, kizárólag a kézbesítéshez.
- Bank: az átutalások a számlavezető bank rendszerén keresztül történnek.
Személyes adatot nem adok el, és marketingcélra senkinek nem adok át.
5. Adattovábbítás az Európai Gazdasági Térségen kívülre
A Cloudflare, Inc. az Egyesült Államokban működik, és részt vesz az EU–USA adatvédelmi keretrendszerben (Data Privacy Framework), amelyre az Európai Bizottság 2023. július 10-i megfelelőségi határozata vonatkozik. Emellett a Bizottság által elfogadott általános szerződési feltételeket (GDPR 46. cikk (2) bekezdés c) pont) is alkalmazza.
6. Az Ön jogai
- Hozzáférés (GDPR 15. cikk): tájékoztatást kérhet arról, milyen adatát kezelem, és másolatot kérhet róla.
- Helyesbítés (16. cikk): kérheti a pontatlan adatok javítását.
- Törlés (17. cikk): kérheti adatai törlését, ha a kezelésnek már nincs jogalapja.
- Az adatkezelés korlátozása (18. cikk): vitatott adat vagy folyamatban lévő tiltakozás esetén.
- Adathordozhatóság (20. cikk): a szerződés alapján kezelt adatait géppel olvasható formában kérheti.
- Tiltakozás (21. cikk): a jogos érdeken alapuló adatkezelés ellen bármikor tiltakozhat.
Kérelmét e-mailben (ajanlat@harvenlock.com) vagy postán küldheti el. Azonosítás után indokolatlan késedelem nélkül, legkésőbb egy hónapon belül válaszolok (GDPR 12. cikk (3) bekezdés); ez a határidő indokolt esetben további két hónappal meghosszabbodhat, amiről értesítem. Az ügyintézés díjmentes.
7. Jogorvoslat
Ha úgy érzi, hogy megsértettem az adatvédelmi jogait, kérem, először írjon nekem, hogy orvosolhassam a problémát. Panaszt tehet a felügyeleti hatóságnál is:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Honlap: naih.hu
Jogai megsértése esetén bírósághoz is fordulhat (Infotv. 23. §, GDPR 79. cikk). A per elbírálása a törvényszék hatáskörébe tartozik, és választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
8. Korhatár
A honlap 16 éven felülieknek szól. 16 éven aluli személy ajánlatkérését csak a szülői felügyeletet gyakorló törvényes képviselő hozzájárulásával fogadom el (GDPR 8. cikk, Infotv. 6. § alapján).
9. Adatbiztonság
A honlap kizárólag titkosított HTTPS-kapcsolaton érhető el. Az ajánlatkérő leveleket kétlépcsős azonosítással védett postafiókban tárolom, a nyomtatott dokumentumokat zárható helyen őrzöm, és a személyes adatokhoz rajtam kívül senki nem fér hozzá. Adatvédelmi incidens esetén a GDPR 33–34. cikke szerint járok el.
10. A tájékoztató módosítása
A tájékoztatót a honlap vagy a jogszabályok változásakor frissítem; a mindenkori változat ezen az oldalon olvasható, a hatálybalépés dátumával. Lényeges változásról a folyamatban lévő megrendelések érintettjeit e-mailben is értesítem.
Hatályos: 2026. szeptember 25.