Adatkezelési tájékoztató és impresszum
Hatályos: 2026. szeptember 1. napjától
Az Arany Ablak Üvegipari Kft. adatvédelmi tájékoztatója: hogyan kezeljük a személyes adatokat, és milyen jogok illetik meg Önt.
1. Bevezetés
1.1. Az adatkezelési tájékoztató célja
Jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató”) célja, hogy átlátható módon és részletesen bemutassa, miként kezeljük a személyes adatokat az Arany Ablak Üvegipari Kft. (a továbbiakban: „Adatkezelő”) tevékenysége során, valamint hogy tájékoztatást nyújtson az érintetti jogokról és azok gyakorlásának módjáról.
1.2. Jogszabályi megfelelés (GDPR, 2011. évi CXII. törvény)
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR): meghatározza a személyes adatok védelmére vonatkozó egységes uniós szabályokat.
- 2011. évi CXII. törvény (Infotv.): a magyar adatvédelmi szabályozás alapját képező törvény, amely az információs önrendelkezési jogról és az információszabadságról szól.
Ez a Tájékoztató a fenti jogszabályokban foglalt követelményeknek igyekszik megfelelni.
2. Adatkezelő adatai
2.1. Az adatkezelő megnevezése és elérhetőségei
- Név: Arany Ablak Üvegipari Kft.
- Székhely: 4033 Debrecen, Perzse utca 4.
- Cégjegyzékszám: 09 09 011031
- Adószám: 13361415-2-09
- Képviselő: Gyarmati Attila
- E-mail: aranyablakuvegipar@gmail.com
- Telefonszám: +36 30 955 7 333
2.2. Az adatkezelési tájékoztató elérhetősége
A jelen Tájékoztató elektronikus formában elérhető a https://aranyablakuvegipar.hu/adatkezeles oldalon, illetve nyomtatott formában kérésre az adatkezelő székhelyén is megtekinthető.
3. Fogalommeghatározások
3.1. GDPR alapfogalmak
- Személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ.
- Adatkezelő: az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit meghatározza.
- Adatfeldolgozó: az a természetes vagy jogi személy, amely az Adatkezelő nevében személyes adatokat kezel.
- Hozzájárulás: az érintett akaratának önkéntes és kifejezett kinyilvánítása, amellyel beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez.
- Érintett: bármely azonosított vagy azonosítható természetes személy, akire a személyes adat vonatkozik.
3.2. Adatvédelmi incidens meghatározása
Adatvédelmi incidensnek minősül minden olyan esemény, amely az átadott, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
4. Az adatkezelés irányelvei
4.1. Jogalapok és alapelvek
- Jogszerűség, tisztességes eljárás és átláthatóság: csak meghatározott és jogszerű célból kezeljük az adatokat.
- Célhoz kötöttség: csak előre meghatározott célból, a cél eléréséhez szükséges mértékben.
- Adattakarékosság: kizárólag a cél megvalósításához elengedhetetlen személyes adatokat gyűjtjük és kezeljük.
- Pontosság: gondoskodunk róla, hogy a kezelt személyes adatok pontosak és szükség esetén naprakészek legyenek.
- Korlátozott tárolhatóság: a személyes adatokat csak a cél megvalósulásához szükséges ideig tároljuk.
- Integritás és bizalmas jelleg: megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok védelme érdekében.
4.2. Adatok pontossága és biztonsága
- Az adatok rendszeres frissítéséért mind az Adatkezelő, mind az érintett felelős; utóbbi köteles jelezni, ha változás történt a személyes adataiban.
- Az Adatkezelő mindent megtesz, hogy a nyilvántartott adatok pontosak legyenek, és megfelelő védelmi intézkedésekkel óvja azokat a jogosulatlan hozzáféréstől.
5. Adatkezelési célok és jogalapok
5.1. Kapcsolattartás
- Cél: e-mailen és telefonon történő kapcsolatfelvétel és kapcsolattartás, árajánlat elkészítése, a munka egyeztetése.
- Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a) pont), illetve a szerződés megkötését megelőző lépések megtétele az érintett kérésére (GDPR 6. cikk (1) b) pont).
- Kezelt adatok köre: név, e-mail-cím, telefonszám, cím, a munkára vonatkozó információk és a megküldött fényképek.
A honlap nem tartalmaz űrlapot, így közvetlenül a weboldalon keresztül nem gyűjtünk személyes adatot: a fenti adatokat kizárólag akkor kezeljük, ha Ön telefonon vagy e-mailben keres meg minket.
5.2. Sütik (cookie-k)
A honlap nem használ sütiket: sem működéshez szükségeset, sem funkcionálisat, sem elemzőt, sem marketingcélút. Nem működik rajta látogatottságmérés vagy hirdetési követőkód, és nem töltünk be külső szolgáltatótól származó szkriptet vagy betűtípust.
Ezért a honlap megnyitásához nincs szükség süti-hozzájárulásra, és nem jelenik meg süti-sáv sem.
6. Kezelt adatok köre
6.1. Személyes adatok típusai
- Azonosító adatok: név.
- Elérhetőségi adatok: e-mail-cím, telefonszám, cím.
- Technikai adatok: a tárhelyszolgáltató által naplózott IP-cím és böngészőadatok. Sütiket a honlap nem használ.
6.2. Adatok tárolási módja és időtartama
- Elektronikus formában védett szervereken, jelszóval és egyéb védelmi megoldásokkal ellátva.
- Papír alapon (ha van ilyen) a székhelyen vagy telephelyen, elzárt helyen.
- Tárolási idő: a jogszabályi kötelezettségek és az adatkezelési cél megvalósulásáig, illetve a hozzájárulás visszavonásáig. Ezt követően az adatokat töröljük vagy anonimizáljuk.
7. Az érintettek jogai
7.1. Tájékoztatáshoz való jog
Az érintett jogosult tájékoztatást kérni arról, hogy a rá vonatkozó személyes adatokat milyen célból, milyen jogalapon, milyen forrásból, milyen ideig kezeljük, és kik férhetnek hozzá.
7.2. Helyesbítéshez való jog
Ha az érintett úgy véli, hogy a kezelt személyes adatai pontatlanok vagy hiányosak, kérheti azok helyesbítését vagy kiegészítését.
7.3. Törléshez való jog („elfeledtetéshez való jog”)
Az érintett kérheti személyes adatainak törlését, ha már nincs szükség az adatokra azok eredeti céljára, vagy ha az érintett visszavonja a hozzájárulását, és nincs más jogalap az adatkezelésre.
7.4. Adathordozhatósághoz való jog
Az érintett jogosult arra, hogy az általa rendelkezésre bocsátott adatokat széles körben használt, géppel olvasható formátumban megkapja, illetve kérheti ezek más adatkezelőhöz történő továbbítását.
7.5. Tiltakozáshoz való jog
- Az érintett bármikor tiltakozhat személyes adatainak kezelése ellen, amennyiben az adatkezelés jogalapja az Adatkezelő jogos érdeke.
- Az érintett külön jogosult tiltakozni a személyes adatok közvetlen üzletszerzés (direkt marketing) céljából történő kezelése ellen.
Kérését a 2. pontban megadott e-mail-címre vagy telefonszámra várjuk, és legfeljebb egy hónapon belül válaszolunk.
8. Adatbiztonság
8.1. Elektronikus adatok védelme
- Többszintű jogosultsági rendszer.
- Rendszeres biztonsági mentések.
- Vírusvédelem és tűzfalhasználat.
8.2. Technikai és szervezési intézkedések
- Zárt irodai hálózat és biztonságos Wi-Fi használata.
- Papír alapú dokumentumok zárt szekrényben történő tárolása.
- Munkavállalók és adatfeldolgozók részére rendszeres adatvédelmi oktatás.
9. Adatvédelmi incidensek kezelése
9.1. Incidens bejelentése a hatóságnak (72 órás szabály)
Adatvédelmi incidens esetén az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), kivéve, ha valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve.
9.2. Érintettek tájékoztatása magas kockázat esetén
Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő késedelem nélkül tájékoztatja az érintetteket is, ismertetve az incidens lényegét és a megtett intézkedéseket.
10. Adatfeldolgozók és harmadik felek
10.1. Tárhelyszolgáltató
- Név: Netlify, Inc.
- Székhely: 101 2nd Street, San Francisco, CA 94105, Amerikai Egyesült Államok · E-mail: privacy@netlify.com
- Adatvédelmi tájékoztató: https://www.netlify.com/privacy/
- Adatfeldolgozói tevékenység: a webszerver üzemeltetése és technikai karbantartása. A szolgáltató a honlap működéséhez szükséges technikai naplóadatokat (IP-cím, böngésző típusa, a lekérés időpontja) kezeli, kizárólag az Adatkezelő utasításai alapján.
10.2. Adattovábbítás harmadik országba
A tárhelyszolgáltató adatokat továbbíthat az Európai Unión kívülre, elsősorban az Amerikai Egyesült Államokba. Az adattovábbítás az Európai Bizottság által jóváhagyott általános szerződési feltételek (SCC), illetve az EU–USA adatvédelmi keretrendszer alapján történik.
Ezekkel a partnerekkel (adatfeldolgozókkal) az Adatkezelő a GDPR követelményeinek megfelelő szerződéses feltételek mellett működik együtt. A feltételek rögzítik, hogy a partnerek kizárólag az Adatkezelő utasításai alapján, a megjelölt céllal és a szükséges ideig kezelhetik az adatokat.
11. Sütik és látogatottságmérés
11.1. A honlap nem használ sütiket
A honlap statikus oldalakból áll: nincs rajta űrlap, bejelentkezés, kosár vagy egyéb olyan funkció, amelyhez sütire lenne szükség. Sem munkamenet-, sem funkcionális, sem elemző, sem marketingsütit nem helyezünk el.
Látogatottságmérő rendszert (például Google Analytics) nem használunk, és nem építettünk be közösségi médiához vagy hirdetési hálózathoz tartozó követőkódot sem.
A betűtípusokat saját tárhelyről szolgáljuk ki, így a honlap megnyitásakor nem indul kérés külső szolgáltató (például a Google) felé.
11.2. Amit a szolgáltató naplóz
A tárhelyszolgáltató a honlap biztonságos üzemeltetéséhez technikai naplóadatokat kezel (IP-cím, böngésző típusa, a lekérés időpontja). Ez a honlap működéséhez elengedhetetlen, és nem alkalmas az Ön személyének azonosítására a részünkről.
A böngészőjében tárolt adatokat (előzmények, gyorsítótár) bármikor törölheti a böngésző beállításaiban.
12. Az érintettek jogérvényesítési lehetőségei
12.1. Panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH)
Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a hatályos jogszabályokat, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Telefon: +36 (1) 391-1400
- E-mail: ugyfelszolgalat@naih.hu
12.2. Bírósági jogorvoslat lehetősége
Az érintett jogainak megsértése esetén bírósághoz fordulhat. A pert – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszéken is megindíthatja.
13. Az adatkezelés alapjául szolgáló jogszabályok
13.1. GDPR (2016/679 EU rendelet)
Az Európai Parlament és a Tanács (EU) 2016/679 rendelete, amelynek célja a természetes személyek védelme a személyes adatok kezelése során, és az adatok szabad áramlásának biztosítása az EU-n belül.
13.2. 2011. évi CXII. törvény az információs önrendelkezési jogról
A magyar adatvédelmi törvény, amely a személyes adatok kezelésének hazai alapelveit és korlátait szabályozza.
13.3. Egyéb releváns magyar jogszabályok
- 2000. évi C. törvény a számvitelről.
- 2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.).
- 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről.
14. Záró rendelkezések
14.1. A tájékoztató hatálya és módosításának lehetőségei
- Jelen Tájékoztató 2026. szeptember 1. napjától hatályos.
- Az Adatkezelő jogosult a Tájékoztató egyoldalú módosítására, különösen a jogszabályi változások, új adatkezelési tevékenységek bevezetése vagy a felügyeleti hatóság ajánlásainak figyelembevétele érdekében.
- A módosításokat a weboldalon közzétesszük, és a hatálybalépést követően az érintettek elfogadják az új szabályokat a szolgáltatások további használatával.
Kelt: Debrecen, 2026. szeptember 1. — Arany Ablak Üvegipari Kft., Gyarmati Attila
15. Impresszum
- Üzemeltető: Arany Ablak Üvegipari Kft.
- Székhely: 4033 Debrecen, Perzse utca 4.
- Cégjegyzékszám: 09 09 011031
- Adószám: 13361415-2-09
- Telefon: +36 30 955 7 333
- E-mail: aranyablakuvegipar@gmail.com
- Tárhelyszolgáltató: Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, Amerikai Egyesült Államok, privacy@netlify.com