ADATKEZELÉSI TÁJÉKOZTATÓ

Hatályos: 2026. július 17-től
Verzió: 1.0

1. Az adatkezelő adatai

A www.am-business.eu weboldal és webshop üzemeltetője, valamint a személyes adatok adatkezelője:

AM Finanz s.r.o.
Székhely: Zámocká 3, 811 01 Bratislava – mestská časť Staré Mesto, Szlovák Köztársaság
IČO: 50 222 104
DIČ: 2120216626
IČ DPH: SK2120216626
Nyilvántartó bíróság: Mestský súd Bratislava III
Cégjegyzékszám: Sro, 184430/B
Weboldal: www.am-business.eu
Adatvédelmi kapcsolattartó e-mail-címe: andras@am-business.eu

A továbbiakban: Adatkezelő.

2. A tájékoztató célja és hatálya

Jelen tájékoztató bemutatja, hogyan kezeli az Adatkezelő a weboldal látogatóinak, a kapcsolatfelvételi űrlapot használó személyeknek, az ajánlatkérőknek, a regisztrált felhasználóknak, a vásárlóknak, a szerződéses partnereknek és a hírlevélre feliratkozóknak a személyes adatait.

Az adatkezelésre különösen az alábbi jogszabályok irányadók:

3. Az adatkezelés alapelvei

Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átlátható módon kezeli. Csak az adott célhoz szükséges adatokat gyűjti, azokat nem használja összeegyeztethetetlen célokra, és csak a szükséges ideig őrzi meg.

Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok jogosulatlan hozzáféréssel, elvesztéssel, megváltoztatással, nyilvánosságra hozatallal vagy megsemmisüléssel szembeni védelmére.

Az Adatkezelő nem kéri különleges személyes adatok, például egészségügyi, vallási, politikai, biometrikus vagy szexuális életre vonatkozó adatok megadását. Kérjük, ilyen adatokat ne adjon meg a kapcsolatfelvételi űrlapok vagy rendelési megjegyzések szabad szöveges mezőiben.

4. Az egyes adatkezelési tevékenységek

4.1. A weboldal működtetése, naplózás és informatikai biztonság

Kezelt adatok: IP-cím, a látogatás időpontja, meglátogatott oldal, kért fájl, böngésző és operációs rendszer típusa, eszközadatok, hivatkozó oldal, szervernapló, biztonsági események és technikai azonosítók.

Cél: a weboldal működésének biztosítása, hibák felismerése, informatikai biztonság, támadások és visszaélések megelőzése, bizonyítása és kivizsgálása.

Jogalap: az Adatkezelőnek a biztonságos és megbízható weboldal működtetéséhez fűződő jogos érdeke, a GDPR 6. cikk (1) bekezdés f) pontja; ahol az adatkezelés a kért szolgáltatás biztosításához szükséges, a GDPR 6. cikk (1) bekezdés b) pontja.

Megőrzési idő: a technikai és biztonsági célhoz szükséges legrövidebb idő, a tárhely- és biztonsági rendszer naplózási beállításai szerint. Biztonsági esemény esetén az adatok az esemény kivizsgálásának és az esetleges jogi eljárásnak a lezárásáig megőrizhetők.

4.2. Kapcsolatfelvétel, ajánlatkérés és ügyfélszolgálat

Kezelt adatok: név, e-mail-cím, telefonszám, cégnév, az üzenet vagy kérés tartalma, a kapcsolattartás előzményei, valamint az űrlapbeküldéshez kapcsolódó technikai adatok.

Cél: a megkeresés megválaszolása, ajánlat készítése, szerződés előkészítése, ügyfélszolgálat és kapcsolattartás.

Jogalap: az érintett kérésére történő szerződéskötést megelőző intézkedések és a szerződés teljesítése, a GDPR 6. cikk (1) bekezdés b) pontja. Általános érdeklődés esetén az Adatkezelőnek a megkeresések kezeléséhez fűződő jogos érdeke, a GDPR 6. cikk (1) bekezdés f) pontja.

Megőrzési idő: a megkeresés lezárásától számított legfeljebb 3 év, kivéve, ha szerződés jön létre, vagy jogvita miatt hosszabb megőrzés szükséges.

Az adatokat a WordPress-alapú kapcsolatfelvételi rendszer és a tárhely infrastruktúrája kezelheti. Az e-mailek a FORPSI levelezési infrastruktúráján keresztül kerülnek továbbításra.

4.3. Vásárlói fiók és regisztráció

Kezelt adatok: név, felhasználónév, e-mail-cím, jelszó titkosított lenyomata, telefonszám, számlázási és esetleges teljesítési cím, céges és adózási adatok, rendelési előzmények, fiókbeállítások és belépési adatok.

Cél: a felhasználói fiók létrehozása és működtetése, rendelések kezelése, korábbi rendelések megjelenítése, gyorsabb vásárlás és biztonságos bejelentkezés.

Jogalap: a szerződés teljesítése és a szerződéskötést megelőző intézkedések, a GDPR 6. cikk (1) bekezdés b) pontja.

Megőrzési idő: a fiók törléséig. Tartósan inaktív fiók esetén az Adatkezelő a fiókot az utolsó aktivitástól számított 3 év elteltével törölheti. A rendelési, számviteli és jogi kötelezettség miatt megőrzendő adatok a fiók törlését követően is megmaradhatnak a kötelező megőrzési idő végéig.

4.4. Rendelések, szerződések, reklamációk és elállások

Kezelt adatok: név, e-mail-cím, telefonszám, számlázási és esetleges teljesítési cím, cégnév, IČO, DIČ, IČ DPH vagy más adóazonosító, megrendelt termék vagy szolgáltatás, mennyiség, ár, rendelési időpont és azonosító, fizetési mód és státusz, megjegyzés, kommunikáció, reklamációs és elállási adatok.

Cél: a rendelés feldolgozása, szerződés létrehozása és teljesítése, visszaigazolások küldése, fizetés kezelése, reklamációk, elállások, visszatérítések és fogyasztói igények kezelése.

Jogalap: a szerződés teljesítése, a GDPR 6. cikk (1) bekezdés b) pontja; jogszabályi kötelezettségek teljesítése, a GDPR 6. cikk (1) bekezdés c) pontja; jogi igények érvényesítése és védelme esetén jogos érdek, a GDPR 6. cikk (1) bekezdés f) pontja.

Megőrzési idő: a szerződés teljesítéséhez és az alkalmazandó elévülési idő végéig szükséges idő. A számviteli és adózási bizonylatokhoz tartozó adatok főszabály szerint az érintett számviteli időszak végét követő 10 évig őrzendők meg.

A rendelési és fiókadatokat a weboldalon működő WordPress és WooCommerce rendszer tárolja. Ezek önállóan, a weboldal szerverén futó szoftverek; az Automattic vagy más külső WooCommerce-szolgáltató csak akkor válik címzetté, ha külön felhőszolgáltatás vagy külső integráció kerül aktiválásra.

4.5. Online fizetés a Stripe rendszerén keresztül

Kezelt adatok: fizető neve és kapcsolattartási adatai, számlázási cím, tranzakció összege, pénzneme, időpontja, tranzakcióazonosítója, fizetési státusz, visszatérítési és csalásmegelőzési adatok.

A teljes bankkártyaszámot és a kártya biztonsági kódját az Adatkezelő főszabály szerint nem ismeri meg és nem tárolja. Ezeket a Stripe biztonságos fizetési felülete kezeli.

Cél: online fizetés végrehajtása, fizetés visszaigazolása, visszatérítések és vitatott tranzakciók kezelése, csalások megelőzése.

Jogalap: a szerződés teljesítése, a GDPR 6. cikk (1) bekezdés b) pontja; pénzügyi és jogi kötelezettségek teljesítése, a GDPR 6. cikk (1) bekezdés c) pontja; csalásmegelőzés és jogi igények esetén jogos érdek, a GDPR 6. cikk (1) bekezdés f) pontja.

A Stripe egyes műveleteknél adatfeldolgozóként, más műveleteknél – például csalásmegelőzési, pénzügyi vagy jogszabályi kötelezettségei teljesítésekor – önálló adatkezelőként járhat el.

4.6. Számlázás, könyvelés és banki műveletek

Kezelt adatok: név, lakcím vagy székhely, cégnév, IČO, DIČ, IČ DPH, e-mail-cím, bankszámlaadatok, fizetési és tranzakciós adatok, számla tartalma.

Cél: számlák kiállítása, könyvelés, adóbevallás, banki egyeztetés, jogszabályi kötelezettségek teljesítése.

Jogalap: jogi kötelezettség teljesítése, a GDPR 6. cikk (1) bekezdés c) pontja.

Megőrzési idő: főszabály szerint az érintett számviteli időszak végét követő 10 év.

Az adatokhoz a következő szolgáltatók férhetnek hozzá:

A bankok a saját jogszabályi kötelezettségeik tekintetében önálló adatkezelőként járnak el.

4.7. CRM, ügyfélkapcsolatok és automatizált adatáramlások

Kezelt adatok: név, cégnév, munkakör, e-mail-cím, telefonszám, ajánlatok, szerződések, rendelési és számlázási adatok, kommunikáció, feladatok, megjegyzések, ügyfélkapcsolati előzmények.

Cél: ügyfélkapcsolatok kezelése, ajánlatok és projektek nyomon követése, belső feladatkezelés, értékesítési és ügyfélszolgálati folyamatok, valamint a rendszerek közötti adattovábbítás automatizálása.

Jogalap: a szerződés teljesítése és előkészítése, a GDPR 6. cikk (1) bekezdés b) pontja; az ügyfélkapcsolatok hatékony kezeléséhez fűződő jogos érdek, a GDPR 6. cikk (1) bekezdés f) pontja.

Megőrzési idő: az ügyfélkapcsolat időtartama, majd az alkalmazandó elévülési idő végéig, illetve a jogszabály alapján hosszabb ideig megőrzendő dokumentumok esetén a kötelező megőrzési idő végéig.

Az alkalmazott rendszerek:

A Make és a Google Sheets csak az adott automatizációban meghatározott adatokat kapja meg. Az Adatkezelő törekszik arra, hogy az automatizációkban csak a szükséges adatok kerüljenek továbbításra.

4.8. Hírlevél és direkt marketing

Kezelt adatok: név, e-mail-cím, feliratkozás időpontja és forrása, IP-cím, hozzájárulás adatai, hírlevél-megnyitási és kattintási adatok, valamint leiratkozási státusz.

Cél: hírlevelek, szakmai tartalmak, ajánlatok, eseménymeghívók és marketingkommunikáció küldése, valamint a kampányok eredményességének mérése.

Jogalap: az érintett önkéntes hozzájárulása, a GDPR 6. cikk (1) bekezdés a) pontja.

A feliratkozás nem feltétele vásárlásnak vagy más szolgáltatás igénybevételének.

Megőrzési idő: a hozzájárulás visszavonásáig vagy a leiratkozásig. A leiratkozást követően az Adatkezelő a leiratkozás tényét és a hozzájárulás igazolásához szükséges minimális adatokat a jogi igények érvényesíthetőségének végéig megőrizheti annak biztosítására, hogy az érintett ne kapjon újabb marketingüzenetet.

A hírlevélküldéshez az Adatkezelő az alábbi szolgáltatók egyikét vagy mindkettőt használhatja:

A hírlevelek alján található leiratkozási hivatkozással a hozzájárulás bármikor visszavonható. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.

4.9. Analitika, konverziómérés, remarketing és beágyazott tartalmak

Az Adatkezelő a nem feltétlenül szükséges analitikai, hirdetési és külső médiatartalmakat csak a látogató CookieYes felületén adott hozzájárulása után aktiválja.

Google Analytics

Kezelt adatok: online azonosítók, cookie-azonosítók, IP-címből származtatott hozzávetőleges hely, eszköz- és böngészőadatok, meglátogatott oldalak, események és a weboldal használatára vonatkozó adatok.

Cél: látogatottsági statisztikák, a weboldal használatának elemzése és fejlesztése.

Jogalap: hozzájárulás, a GDPR 6. cikk (1) bekezdés a) pontja.

Google Tag Manager

A Google Tag Manager a weboldalon alkalmazott mérési és marketingcímkék technikai kezelését végzi. A rajta keresztül működtetett Google Analytics-, Google Ads-, Meta- és más címkék csak a megfelelő hozzájárulási kategória engedélyezése után aktiválhatók.

Google Ads konverziókövetés

Cél: annak mérése, hogy a Google-hirdetések milyen vásárlásokat, kapcsolatfelvételeket vagy más konverziókat eredményeznek, továbbá hirdetési célközönségek létrehozása.

Jogalap: hozzájárulás, a GDPR 6. cikk (1) bekezdés a) pontja.

Meta Pixel

Kezelt adatok: IP-cím, cookie- és eszközazonosítók, meglátogatott oldalak, kosár- és vásárlási események, hivatkozó oldal, böngészőadatok és egyéb, a beállított eseményekhez tartozó információk.

Cél: a Meta-platformokon megjelenített hirdetések mérése, optimalizálása, remarketing és célközönségek létrehozása.

Jogalap: hozzájárulás, a GDPR 6. cikk (1) bekezdés a) pontja.

Az eseményadatok összegyűjtése és a Meta részére történő továbbítása tekintetében az Adatkezelő és a Meta Platforms Ireland Limited bizonyos esetekben közös adatkezelőként járhatnak el. A Meta által ezt követően végzett további adatkezelésért a Meta felel.

Microsoft Clarity

Kezelt adatok: technikai és használati adatok, oldalmegtekintések, kattintások, görgetések, navigációs és munkamenetadatok, eszköz- és böngészőinformációk.

Cél: annak megértése, hogy a látogatók hogyan használják a weboldalt, a hibák és használhatósági problémák feltárása, valamint a weboldal fejlesztése.

Jogalap: hozzájárulás, a GDPR 6. cikk (1) bekezdés a) pontja.

A Clarity rendszerét úgy kell konfigurálni, hogy a jelszó-, fizetési és más érzékeny űrlapmezők tartalma maszkolva legyen.

Beágyazott YouTube-videók

YouTube-videó megnyitásakor a Google technikai adatokat, IP-címet, cookie-azonosítókat, videólejátszási és eszközadatokat kezelhet.

Cél: videótartalom megjelenítése.

Jogalap: hozzájárulás, a GDPR 6. cikk (1) bekezdés a) pontja.

A YouTube-tartalmakat a weboldalnak hozzájárulás előtt blokkolt vagy helyettesítő állapotban kell megjelenítenie.

4.10. Jogi igények, követeléskezelés és hatósági megkeresések

Az Adatkezelő személyes adatokat kezelhet szerződéses vagy más jogi igények előterjesztése, érvényesítése vagy védelme, tartozások kezelése, csalások megelőzése, illetve bírósági, hatósági vagy rendőrségi megkeresések teljesítése céljából.

Jogalap: jogi kötelezettség, a GDPR 6. cikk (1) bekezdés c) pontja, vagy az Adatkezelő jogos érdeke, a GDPR 6. cikk (1) bekezdés f) pontja.

Megőrzési idő: az eljárás vagy jogvita végleges lezárásáig, illetve az alkalmazandó jogszabályi megőrzési és elévülési idő végéig.

5. Sütik és hasonló technológiák

A weboldal sütiket, pixeleket, helyi tárolást és más hasonló technológiákat használhat.

Feltétlenül szükséges sütik

A weboldal, a WooCommerce kosár és pénztár, a felhasználói fiók, a biztonsági funkciók és a CookieYes hozzájárulási beállításainak működéséhez szükségesek. Ezek nélkül a weboldal egyes alapvető funkciói nem működnek megfelelően.

Statisztikai sütik

A Google Analytics és a Microsoft Clarity működéséhez kapcsolódnak. Csak hozzájárulás után használhatók.

Marketing sütik

A Google Ads konverziókövetéshez és a Meta Pixelhez kapcsolódnak. Csak hozzájárulás után használhatók.

Külső médiatartalmak

A YouTube-videók és más külső szolgáltatások tartalmának megjelenítéséhez kapcsolódhatnak. Csak hozzájárulás után aktiválhatók.

A süti-hozzájárulás kezelését a CookieYes Limited rendszere biztosítja. A CookieYes a választott hozzájárulási kategóriát, annak időpontját, technikai azonosítókat és a hozzájárulás igazolásához szükséges adatokat kezelheti.

A látogató a CookieYes beállítási felületén bármikor módosíthatja vagy visszavonhatja hozzájárulását. A sütik pontos neve, szolgáltatója, célja és élettartama a weboldalon elérhető, rendszeresen frissített Sütinyilatkozatban / Cookie Declarationben található.

6. Adatfeldolgozók és más címzettek

Az Adatkezelő a szükséges mértékben az alábbi szolgáltatókat vagy címzetteket veheti igénybe:

Az adatfeldolgozók kizárólag az Adatkezelő utasításai, az adatfeldolgozási szerződés és az alkalmazandó jogszabályok alapján kezelhetik az adatokat. Az önálló adatkezelőként eljáró címzettek saját adatvédelmi tájékoztatójuk és saját jogi kötelezettségeik alapján kezelik az adatokat.

7. Adattovábbítás az Európai Gazdasági Térségen kívülre

Egyes szolgáltatók vagy al-adatfeldolgozóik az Európai Gazdasági Térségen kívül is kezelhetnek adatokat.

Különösen:

Az adattovábbítás csak az alkalmazandó GDPR-garanciák alapján történhet, különösen:

Az alkalmazott adattovábbítási garanciákról az érintett az andras@am-business.eu címen kérhet további tájékoztatást.

8. Profilalkotás és automatizált döntéshozatal

A Google Ads, a Meta Pixel, a Google Analytics, a Microsoft Clarity és a hírlevélrendszerek a hozzájárulással rendelkező felhasználók viselkedését, érdeklődését és interakcióit elemezhetik, és ezek alapján célközönségeket vagy statisztikai profilokat hozhatnak létre.

Az Adatkezelő nem hoz olyan, kizárólag automatizált adatkezelésen alapuló döntést, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.

9. Az adatok forrása és az adatszolgáltatás kötelező jellege

Az adatok főszabály szerint közvetlenül az érintettől származnak. Egyes adatok automatikusan keletkeznek a weboldal használata során, illetve a Stripe-tól, bankoktól vagy más, a tranzakcióban részt vevő szolgáltatóktól érkezhetnek.

A kapcsolatfelvételhez, fiók létrehozásához, rendeléshez, fizetéshez és számlázáshoz szükségesként jelölt adatok megadása szerződéskötési vagy jogszabályi követelmény lehet. Ezek hiányában az Adatkezelő nem feltétlenül tudja a kérést teljesíteni, a rendelést elfogadni, a fizetést feldolgozni vagy a számlát kiállítani.

A hírlevélhez, analitikai, marketing- és külső médiasütikhez adott hozzájárulás önkéntes. A hozzájárulás megtagadása nem akadályozza a weboldal alapvető funkcióinak használatát vagy a vásárlást.

10. Az érintett jogai

Az érintett a GDPR feltételei szerint jogosult:

  1. tájékoztatást és hozzáférést kérni a kezelt személyes adataihoz;
  2. kérni a pontatlan adatok helyesbítését vagy kiegészítését;
  3. kérni személyes adatainak törlését;
  4. kérni az adatkezelés korlátozását;
  5. a hozzájárulását bármikor visszavonni;
  6. tiltakozni a jogos érdeken alapuló adatkezelés ellen;
  7. közvetlen üzletszerzési célú adatkezelés ellen bármikor, indokolás nélkül tiltakozni;
  8. kérni az adathordozhatóságot, ha annak jogszabályi feltételei fennállnak;
  9. panaszt tenni a felügyeleti hatóságnál;
  10. bírósági jogorvoslatot igénybe venni.

Ezek a jogok nem korlátlanok. Az Adatkezelő például nem törölhet olyan adatot, amelyet jogszabály alapján továbbra is meg kell őriznie.

A kérelem az alábbi címen nyújtható be:

andras@am-business.eu

Az Adatkezelő főszabály szerint a kérelem kézhezvételétől számított egy hónapon belül válaszol. Összetett vagy nagyszámú kérelem esetén a határidő további két hónappal meghosszabbítható, amelyről az érintett tájékoztatást kap.

Az Adatkezelő a kérelem teljesítése előtt, szükség esetén, további adatokat kérhet az érintett személyazonosságának ellenőrzéséhez.

11. Adatbiztonság

Az Adatkezelő különösen az alábbi intézkedéseket alkalmazhatja:

Az interneten történő adattovábbítás teljes kockázatmentessége nem garantálható, de az Adatkezelő a kockázatokkal arányos intézkedéseket alkalmazza.

12. Panasz benyújtása

Az érintett elsőként az Adatkezelőhöz fordulhat az andras@am-business.eu címen.

Az érintett jogosult panaszt vagy személyesadat-védelmi eljárás megindítására irányuló kérelmet benyújtani a szlovák felügyeleti hatósághoz:

Úrad na ochranu osobných údajov Slovenskej republiky
Galvaniho Business Centrum II
Galvaniho 7/B
821 04 Bratislava
Szlovák Köztársaság
Weboldal: dataprotection.gov.sk

Az érintett jogosult az illetékes bírósághoz is fordulni.

13. A tájékoztató módosítása

Az Adatkezelő jogosult jelen tájékoztatót a jogszabályok, a weboldal működése, az alkalmazott szolgáltatók vagy az adatkezelési folyamatok változása esetén módosítani.

A mindenkor hatályos változat a www.am-business.eu weboldalon kerül közzétételre. Lényeges változás esetén az Adatkezelő a körülményeknek megfelelő módon külön értesítést is adhat.