Jogi dokumentum

Adatkezelés

Mit kezdünk az adataival, hol tároljuk, meddig őrizzük meg, és mit kérhet tőlünk bármikor. Jogi szöveg helyett emberi nyelven.

Hatályos 2026. szeptember 24. · Verzió 2.1 · Utolsó frissítés 2026. szeptember 28.

Miért van ez az oldal

A GDPR-tájékoztatónk a hivatalos, jogi nyelven megírt dokumentum. Kötelező, pontos, és őszintén szólva senki nem szeret ilyet olvasni.

Ez az oldal ugyanarról szól, csak emberi nyelven. Ha a kettő között bármilyen ellentmondást talál, kérjük, jelezze nekünk az [email protected] címen. Jogi kérdésben a GDPR-tájékoztató szövege az irányadó, de az ellentmondás akkor is a mi hibánk, és javítjuk.

A rövid válasz

Ha csak egyetlen bekezdést olvas el, ez legyen az.

Csak azt kérjük el, amire ténylegesen szükségünk van ahhoz, hogy válaszolni tudjunk Önnek. Amit megad, azt az általunk üzemeltetett, uniós kiszolgálókon tároljuk, nem adjuk el, nem építünk Önről profilt, és a jogszabályban előírt eseteken, valamint a szolgáltatáshoz szükséges közreműködőinken kívül nem adjuk tovább senkinek. Bármikor megkérdezheti tőlünk, hogy milyen adatai vannak nálunk, és bármikor kérheti a törlésüket. Ehhez elég egy e-mail, indokolnia sem kell.

A többi már csak részletkérdés, de a részletek is számítanak, ezért leírjuk őket.

Milyen adatokat kezelünk

Nem gyűjtünk adatot „minden esetre”. Az alábbi helyzetekben kerül hozzánk személyes adat. A teljes, jogi felsorolás a GDPR-tájékoztató 4. pontjában található.

1. Ha bemutatót kér tőlünk. Ekkor megadja a vezeték- és keresztnevét, a cége nevét, a telefonszámát és az e-mail címét. Ha szeretné, megadhatja a cége méretét, a legnagyobb megoldandó problémáját és azt, hogy jelenleg milyen üzleti szoftvereket használ. A rendszer elmenti azt is, hogy elfogadta az ÁSZF-et és az adatvédelmi tájékoztatót, és mikor küldte be az űrlapot.

Ezt azért kérjük, mert bemutatót másképp nem tudunk egyeztetni. A név és a cégnév azért kell, hogy tudjuk, kivel beszélünk, az e-mail cím és a telefonszám azért, hogy elérjük Önt. A nem kötelező kérdésekre adott válaszok abban segítenek, hogy a demó rendszert már az Ön helyzetéhez igazítva állítsuk össze.

2. Ha ír nekünk a kapcsolatfelvételi űrlapon. Ekkor az e-mail címét és az üzenete szövegét kezeljük. Semmi mást.

3. Ha az ügyfelünkké válik. Ekkor a szerződéshez és a számlázáshoz szükséges adatokat kezeljük, valamint a kapcsolattartó kollégái elérhetőségeit. Ezekre a címekre küldjük a szolgáltatással kapcsolatos értesítéseket (például díjváltozás, karbantartás, számla), és a saját, hasonló szolgáltatásainkról szóló ajánlatainkat is, amelyekről egy kattintással leiratkozhat.

4. Az Ön rendszerében tárolt adatok. Amit Ön és a kollégái a nálunk bérelt CRM- vagy ERP-rendszerbe rögzítenek, az az Ön adata. Ezeket nem mi kezeljük saját célra, hanem az Ön megbízásából, adatfeldolgozóként őrizzük és üzemeltetjük. A szabályokat az Általános Szerződési Feltételek 15. pontja írja le.

Ezenkívül az általunk üzemeltetett alkalmazáskiszolgálók, köztük az űrlapot fogadó CRM-rendszer, naplózzák a bejövő kéréseket (IP-cím, időpont és a lekért oldal). Ez a biztonságos üzemeltetéshez kell, például ahhoz, hogy egy támadást észrevegyünk. Magának a weboldalnak a kiszolgálói naplóit a tárhelyszolgáltatónk kezeli, őt a GDPR-tájékoztató 6. pontjában nevesítjük.

Amit nem kezelünk. Nem használunk hirdetési rendszert, nem követjük Önt más oldalakra, és nem vásárolunk adatbázist sehonnan. Ha az e-mail címe eljutott hozzánk, annak két oka lehet. Vagy Ön küldte el nekünk, vagy az a cég adta meg, amelynél Ön kapcsolattartó. Ez utóbbi esetben a GDPR 14. cikke szerint külön tájékoztatjuk Önt.

Hol tároljuk az adatokat

Ez az a pont, ahol különbözünk a legtöbb szolgáltatótól, ezért érdemes elolvasni.

Fontos különbséget tenni a weboldal és az adatai között. A kettőt nem ugyanaz a gép szolgálja ki, és tisztességtelen lenne összemosni őket.

Az érdeklődéseket és az ügyféladatokat az általunk üzemeltetett kiszolgálókon tároljuk, az Európai Unión belül. A szervereket a németországi Contabo GmbH adatközpontjában béreljük, de a rendszereket mi magunk telepítjük, frissítjük és felügyeljük, és mi döntjük el, ki férhet hozzájuk. Az adatok nem lebegnek „valahol a felhőben”, és nincsenek tucatnyi külső szolgáltatás között szétszórva.

Magát a weboldalt a HighLevel (LeadConnector) weboldal-platform szolgálja ki, amely egyesült államokbeli cég, és amelyet magyarországi partnere, a Digitális Nomád Kft. (ConnectSoft) biztosít számunkra. Technikai szükségszerűségből látja a látogatók IP-címét, és a szolgáltatás működtetéséhez hozzáférési naplókat vezet. Az adattovábbítás garanciáit a GDPR-tájékoztató 6. és 7. pontja részletezi. Nem hallgatjuk el, mert egy „nálunk semmi nem megy külső félhez” típusú mondat egyszerűen nem lenne igaz.

Amit az űrlapon megad, az közvetlenül hozzánk kerül. Az űrlap az adatokat az Ön böngészőjéből egyenesen a mi uniós kiszolgálónkon futó CRM-rendszerbe küldi.

Ha a rendszerébe épített AI funkciót használja, az a saját AI-előfizetésével és saját API-kulcsával működik, az Ön által választott szolgáltatónál (OpenRouter, Anthropic vagy OpenAI). A beírt kérés és a válaszhoz szükséges adatok ahhoz a szolgáltatóhoz kerülnek, és az ő feltételei az irányadók. Mi ebben nem veszünk részt, és AI-díjat sem számolunk fel. Azt javasoljuk, hogy céges AI-előfizetést használjon, amely kizárja, hogy a szolgáltató a beküldött adataival AI-modellt tanítson. Ingyenes vagy magáncélú előfizetésnél erre nincs garancia. Ugyanez igaz arra, ha saját AI-eszközt kapcsol a rendszeréhez, erről az ÁSZF 12. pontja szól.

Annak, hogy az érdeklődések és az ügyféladatok az általunk üzemeltetett kiszolgálókon vannak, három következménye van, és mind a három az Ön javára szól.

  • Meg tudjuk mondani, hol van az adata. Nem elméletben, hanem konkrétan.

  • A közreműködőink nem használhatják saját célra. Kizárólag a mi írásos utasításunkra járhatnak el, nem adhatják el, nem elemezhetik és nem taníthatnak be vele semmit. A teljes listájuk a GDPR-tájékoztató 6. pontjában szerepel.

  • Ha törlést kér, valóban törölni tudjuk. Nem kell tucatnyi külső rendszer után nyomoznunk.

A biztonsági mentések szintén a mi kezelésünkben maradnak, titkosítva, ugyanúgy az EU-n belül, és 30 nap után felülíródnak.

Kinek adjuk át

Az adatait nem adjuk el, nem cseréljük el, nem adjuk kölcsön marketingcélra, és nem osztjuk meg „partnerekkel”. Egyetlen harmadik fél sem kapja meg az adatait marketing vagy profilalkotás céljából.

Két esetben mégis kikerülhet adat a kezünkből, és mindkettőt őszintén meg kell említenünk, mert egy kerek „soha, senkinek” állítás egyszerűen nem lenne igaz.

1. Ha a törvény kötelez rá. Ha bíróság, ügyészség, nyomozó hatóság vagy a NAV jogszerű megkereséssel fordul hozzánk, kötelesek vagyunk adatot szolgáltatni. Ilyenkor kizárólag azt adjuk ki, amire a megkeresés konkrétan vonatkozik.

2. Az üzemeltetéshez szükséges közreműködők. Ilyen a szerverek bérbeadója, a számlázó program, a könyvelőnk vagy az e-mail szolgáltatónk. Ezek nem „harmadik felek” abban az értelemben, hogy saját üzleti céljukra használhatnák az adatot. Az általunk átadott adatokat kizárólag a mi utasításunkra kezelik, írásos adatfeldolgozói szerződés alapján. A teljes listájuk a GDPR-tájékoztató 6. pontjában szerepel, névvel és a tárolás helyével.

Ide tartozik a weboldalt kiszolgáló HighLevel platform és magyarországi partnere is. Ők a weboldal működtetéséhez szükséges adatokat (például az IP-címet) látják, az űrlapon megadott adatait nem tárolják.

Meddig őrizzük meg

Nem tartjuk meg örökre, de a törvény néhány esetben hosszabb megőrzést ír elő, mint amit Ön kérne.

  • Bemutatókérés, ha nem lesz belőle szerződés
    Meddig — 12 hónap az utolsó kapcsolatfelvételtől
    Miért — Ennyi idő alatt szokott egy érdeklődésből döntés születni

  • Bemutatókérés, ha Ön jelzi, hogy nem érdekli
    Meddig — 30 napon belül töröljük
    Miért — Nincs rá okunk, hogy megtartsuk

  • Kapcsolatfelvételi üzenet
    Meddig — 12 hónap a levelezés lezárása után
    Miért — Hogy visszakereshető legyen, miben maradtunk

  • A bérelt rendszerében tárolt adatok
    Meddig — A szerződés megszűnése után 30 nap, a mentésekben további legfeljebb 30 nap
    Miért — Hogy a CSV-exportot díjmentesen kikérhesse (ÁSZF 14. pont)

  • Szerződéses adatok
    Meddig — A szerződés végétől számított 5 év
    Miért — A Ptk. szerinti általános elévülési idő

  • Számlák és számviteli bizonylatok
    Meddig — 8 év
    Miért — A számvitelről szóló 2000. évi C. törvény 169. §-a kötelezővé teszi

  • Ajánlataink meglévő ügyfeleknek
    Meddig — A szerződés alatt és utána egy évig, vagy amíg le nem iratkozik
    Miért — Hogy a saját, hasonló szolgáltatásainkról tájékoztathassuk

  • Hírlevél-feliratkozás
    Meddig — A hozzájárulás visszavonásáig
    Miért — Ön dönt róla, nem mi

  • Szervernaplók
    Meddig — 90 nap
    Miért — Üzemeltetés és biztonság

A 8 éves számviteli megőrzés a leggyakoribb olyan eset, amikor nem tudjuk maradéktalanul teljesíteni a törlési kérését, mert a kiállított számla megsemmisítését jogszabály tiltja. Hasonlóan megtartjuk a szerződéses adatokat az 5 éves elévülési idő végéig, és megmarad az a néhány soros letiltó bejegyzés is, amelyről lentebb írunk. Ilyenkor megmondjuk, pontosan mi az, amit meg kell tartanunk, és miért. Minden mást törlünk.

Hogyan törlünk

Ha törlést kér, nem egy „törölt” jelölőnégyzetet pipálunk be az adatbázisban.

  1. Az élő rendszerből azonnal eltávolítjuk a rekordot.

  2. A biztonsági mentésekből a rekord a mentések szokásos felülírási ciklusa során tűnik el, ez legfeljebb 30 nap. Ezalatt a mentést kizárólag helyreállításra használjuk, keresésre nem.

  3. Egyetlen apró nyomot hagyunk meg, azt, hogy Ön törlést kért. Ez általában egy e-mail cím és egy dátum. Kizárólag azért van rá szükség, hogy véletlenül se keressük meg újra. Ha ezt is töröltetni szeretné, azt is megtesszük, csak tudja, hogy ezután egy új adatbázisba akár újra bekerülhet.

  4. A törlés megtörténtéről visszaigazolást küldünk.

Amit bármikor kérhet tőlünk

Ezek nem szívességek, hanem az Ön jogai. Nem kell indokolnia, és díjmentesek, kivéve, ha egy kérés nyilvánvalóan megalapozatlan vagy túlzó, például ismétlődő. Ilyenkor a GDPR 12. cikk (5) bekezdése alapján ésszerű díjat kérhetünk, de ezt mindig megindokoljuk.

  • „Milyen adataim vannak Önöknél?” – Kiadjuk a teljes listát, olvasható formában.

  • „Ez az adat téves, javítsák ki.” – Kijavítjuk.

  • „Töröljék az adataimat.” – Töröljük, a fentebb leírt három kivétellel. Ezek a számviteli bizonylatok (jogszabályi kötelezettség), a szerződéses adatok az elévülési idő végéig (jogi igények érvényesítése) és a letiltó bejegyzés.

  • „Adják ki az adataimat úgy, hogy máshová vihessem.” – Kiadjuk tagolt, széles körben használt, géppel olvasható formátumban.

  • „Ne kezeljék tovább, amíg tisztázzuk a dolgot.” – Korlátozzuk az adatkezelést.

  • „Tiltakozom az ellen, ahogyan az adataimat kezelik.” – Ha a kezelés jogos érdeken alapul (például a bemutatókérések, a kapcsolatfelvételi üzenetek vagy a szervernaplók esetében), bármikor tiltakozhat, és érdemben mérlegeljük. Marketing esetén nincs mérlegelés, azonnal és kivétel nélkül leállítjuk.

  • „Visszavonom a hozzájárulásomat.” – Ugyanolyan egyszerűen megteheti, ahogy megadta.

Hogyan? Írjon az [email protected] címre. Egyetlen mondat elég.

Mennyi idő alatt? Legkésőbb egy hónapon belül válaszolunk. Ha a kérés különösen összetett, ez két hónappal meghosszabbítható, de erről az első hónapon belül értesítjük, és megírjuk az okát is.

Előfordulhat, hogy megkérdezzük, valóban Ön-e az, aki ír, de csak akkor, ha tényleg kétséges, és a személyazonosság igazolására kapott adatot semmi másra nem használjuk.

Amit Ön maga intéz, és amit mi döntöttünk el

  • Ügyfeleinknek a saját, hasonló szolgáltatásainkról is írhatunk. Ha már ügyfelünk, a szolgáltatással kapcsolatos értesítések mellett a saját, hasonló termékeinkről és akcióinkról is küldhetünk tájékoztatást, a szerződés alatt és utána egy évig. Ezekről egy kattintással leiratkozhat, a szolgáltatási értesítéseket pedig ettől függetlenül továbbra is megkapja.

  • Érdeklődőknek csak kérésre küldünk hírlevelet. A bemutatókérő űrlap nem tartalmaz marketingcélú hozzájárulást. Aki kitölti, az ajánlatot kap, hírlevelet nem. Ha később mégis szeretne hírlevelet, azt külön, előre nem pipált jelölőnégyzettel kérheti.

  • Hírlevélről és ajánlatainkról egy kattintással leiratkozhat, minden levél alján. Nem kell bejelentkeznie, nem kell megindokolnia, és nem küldünk „biztos benne?” kérdést.

  • A bemutatókérő űrlapon csak a kapcsolatfelvételhez szükséges mezők kötelezők. Ezeket csillaggal jelöltük. Az e-mail cím és a telefonszám az eléréshez, a név és a cégnév az azonosításhoz kell. A többi kérdés megválaszolása önkéntes.

Átláthatóság

Néhány elv, amit magunkra nézve kötelezőnek tartunk.

  • Nem kérünk többet, mint amennyi kell. Ha egy mezőt nem tudunk megindokolni, akkor levesszük az űrlapról.

  • Nem rejtünk el hozzájárulást szövegben. A hozzájárulás mindig külön, előre be nem pipált jelölőnégyzet.

  • Nem használunk félrevezető gombokat. A leiratkozás nem lesz halványszürke, a „nem kérem” nem lesz elrejtve.

  • Ha adatvédelmi incidens történik, és az az Ön jogaira nézve valószínűsíthetően magas kockázattal jár, közvetlenül értesítjük Önt. Akkor is, ha kellemetlen, ez egyébként jogszabályi kötelezettségünk is. A hatóságot minden bejelentésköteles incidensről 72 órán belül értesítjük.

  • Ha változik ez a tájékoztató, a tetején látszik az új verziószám és dátum. Lényeges változásról előre értesítjük.

Sütik

Hirdetési, remarketing- vagy profilalkotó sütiket nem használunk.

A weboldalt kiszolgáló HighLevel platform az oldal működéséhez szükséges technikai sütiket helyez el. Emellett egy látogatóazonosítót (msgsndr_id) helyez el a böngészőjében, és a saját kiszolgálóján rögzíti, honnan érkezett és mely oldalakat nézte meg, hogy egy későbbi űrlapbeküldés a látogatás forrásához köthető legyen. Ez a platform működésének része, a mi beállításainkkal nem kapcsolható ki, ezért a süti banneren tett választástól függetlenül mindig aktív. A sütit a böngészője beállításaiban bármikor törölheti vagy letilthatja. A pontos felsorolást a Cookie-tájékoztató tartalmazza.

Az űrlapon külső robotszűrő szolgáltatást nem használunk.

Kapcsolat és jogorvoslat

Adatkezeléssel kapcsolatos bármely kérdésben az alábbi elérhetőségeken kereshet minket.

  • Adatkezelő
    M-Creative Education Korlátolt Felelősségű Társaság (OpenSoft)

  • Székhely
    1115 Budapest, Bártfai utca 46. 7. em. 24. ajtó

  • E-mail
    [email protected]

  • Telefon
    +36 1 600 5286

Kérjük, először minket keressen, a legtöbb kérdés így oldódik meg a leggyorsabban. Ettől függetlenül bármikor fordulhat a felügyeleti hatósághoz vagy bírósághoz.

  • Hatóság
    Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

  • Cím
    1055 Budapest, Falk Miksa utca 9–11.

  • Levelezési cím
    1363 Budapest, Pf. 9.

  • Telefon
    +36 1 391 1400

  • E-mail
    [email protected]

  • Web
    naih.hu

Bírósági eljárást is kezdeményezhet. Az ügy a törvényszék hatáskörébe tartozik, és Ön választhatja azt is, hogy a saját lakóhelye vagy tartózkodási helye szerinti törvényszék előtt indítja meg a pert.