Adatvédelem
Adatkezelési tájékoztató
Hatályos: 2026. augusztus 26. · Verzió: 1.0
1. Az adatkezelő
A piposzbirtok.ro weboldalon megadott személyes adatok adatkezelője a STEFI GROUP SRL (Piposz Birtok márkanév).
- CUI: RO 22524235
- Cégjegyzékszám: J19/926/2007
- Székhely és postacím: 537161 Sat Valea Ugra, 671/A, Harghita megye, Románia
- Adatvédelmi e-mail: info@piposzbirtok.ro
- Adatvédelmi telefon: +40 741 055 075
2. Milyen adatokat és miért kezelünk?
Kapcsolatfelvétel
Név, e-mail és/vagy telefon, üzenet, kérésazonosító és időpont. Célunk a megkeresés megválaszolása és igazolható kezelése. Jogalap: GDPR 6. cikk (1) f), jogos érdek; szerződés előkészítésére irányuló kérésnél a 6. cikk (1) b).
Foglalási, program- és rendezvényérdeklődés
A fenti elérhetőségeken túl az érkezés vagy tervezett dátum, létszám, választott szállás/program, rendezvénytípus, szállásigény, üzenet és opcionális szervezési kérés. Cél az elérhetőség vizsgálata, ajánlatadás és szerződéskötést megelőző egyeztetés. Jogalap: GDPR 6. cikk (1) b). A szabad szöveges mezőkbe kérjük, ne írjon egészségügyi, vallási, okmány-, fizetési vagy más érzékeny adatot.
A kötelező jelölőnégyzet a tájékoztató elolvasásának és tudomásulvételének visszaigazolása, nem az adatkezelés hozzájárulási jogalapja. Az űrlap elküldése nem jelent automatikus foglalást; a kérést munkatárs ellenőrzi.
3. Megőrzési idők
- Szerződéshez nem vezető megkeresések és ajánlatkérések: az utolsó érdemi kommunikációtól 12 hónap.
- Létrejött foglalás vagy szerződés iratai és számviteli bizonylatai: a teljesítéstől az alkalmazandó számviteli, adózási és jogi kötelezettség idejéig, ahol szükséges rendszerint legfeljebb 10 évig.
- Rate-limit lenyomat: pontosan 10 perc; ismételt küldést gátló lenyomat: pontosan 24 óra.
- A személyes űrlapadatokat nem tartalmazó technikai eseménynapló: legfeljebb 100 bejegyzés és legfeljebb 90 nap.
- Érintetti kérelmek: csak addig, ameddig a kérelem kezelésének és a jogszerű eljárásnak az igazolásához szükséges, az alkalmazandó elévülési időre figyelemmel.
Folyamatban lévő jogi igény vagy biztonsági incidens esetén a szükséges adat elkülönítve tovább őrizhető az ügy lezárásáig. A szolgáltatói biztonsági mentésekből a törölt adatok a rendes felülírási ciklus során tűnnek el.
4. Címzettek és szolgáltatók
Az adatokhoz csak a feladatukhoz szükséges mértékben férhetnek hozzá az adatkezelő kijelölt munkatársai. A weboldal és e-mail kézbesítés Hostinger tárhely-, WordPress- és SMTP-szolgáltatást használ; a belső adminértesítés jelenleg ideiglenes működési útvonalon a Google Gmail rendszerébe kerül. A szolgáltatók aktuális feltételei: Hostinger adatvédelmi feltételek, Google adatvédelmi irányelvek. EGT-n kívüli továbbítás vagy hozzáférés csak az alkalmazandó GDPR V. fejezeti garanciák mellett történhet. Hatósági adattovábbításra csak jogszabály, jogi igény vagy megfelelő felhatalmazás alapján kerül sor.
5. Technikai biztonság, sütik és naplók
A biztonsági adatkezelés jogalapja a GDPR 6. cikk (1) f): a rendszer biztonságához fűződő jogos érdek. A rendszer HTTPS-t, same-origin ellenőrzést, WordPress nonce-ot, mezőellenőrzést, honeypotot, rate limitet, ismételt küldés elleni védelmet, korlátozott naplót és titkosított SMTP-konfigurációt alkalmaz. Teljes biztonság nem garantálható.
A jelenlegi kiadás nem tartalmaz analitikai vagy marketingkövetést. A nyilvános oldal saját JavaScriptje nem használ tartós cookie-, localStorage- vagy sessionStorage-tárolást. Új, nem szükséges követő csak megfelelő előzetes választás és frissített tájékoztatás után aktiválható.
6. Térkép és külső linkek
Az OpenStreetMap térkép nem töltődik be automatikusan. Csak a „Térkép betöltése” gomb aktiválása után létesül kapcsolat az OpenStreetMap szerverével; ekkor az OSM technikai adatokat, például IP-címet és böngészőadatokat kaphat. Részletek: OpenStreetMap Foundation adatvédelmi szabályzat.
A WhatsApp, Google Térkép útvonaltervező, Határtalanul és Lynx hivatkozások külső oldalak. Kattintásig nem továbbítunk nekik űrlapadatot. A WhatsApp kizárólag kimenő link; nincs WhatsApp- vagy Twilio-backend.
7. Kiskorúak
18 év alatti személy kizárólag felnőtt kapcsolattartón keresztül küldhet kérést. A felnőtt csak a szervezéshez feltétlenül szükséges adatot adja meg, különleges adatot ne írjon az űrlapba.
8. Automatizált döntések
Nem végzünk profilalkotást, és a kérelmekről nem születik kizárólag automatizált, joghatással vagy hasonló jelentős hatással járó döntés.
9. Az Ön jogai
A GDPR feltételei szerint kérhet hozzáférést, helyesbítést, törlést, korlátozást és — ahol alkalmazható — adathordozhatóságot; tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Kérelmét a fenti e-mailre vagy postacímre küldheti. Ne küldjön előre okmánymásolatot. Főszabály szerint egy hónapon belül válaszolunk; összetett ügyben a GDPR szerint legfeljebb további két hónappal hosszabbíthatunk, amiről tájékoztatjuk.
10. Panasz és jogorvoslat
Panaszt tehet az Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) hatóságnál: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 București, România; anspdcp@dataprotection.ro; +40 318 059 211 / +40 318 059 212; panaszoldal. Bírósági jogorvoslat is igénybe vehető.
11. Módosítás
A tájékoztatót az adatkezelés, szolgáltatók vagy jogi környezet változásakor frissítjük. A mindenkori változat a hatálybalépés dátumával lesz elérhető.
A román nyelvű változat elkészítése külön következő feladat.
