Adatkezelési Nyilatkozat

Adatkezelési Tájékoztató

1.1 Preambulum

Az Adatkezelési Tájékoztató hatálya minden olyan domaincímre érvényes, amelyről ez a rendszer hivatalosan elérhető, továbbá kiterjed a hozzá csatlakozó applikációk és hálózatok jogviszonyaira. A Dokumentum a Weboldal láblécében került elhelyezésre, több nyelven elérhető, a megadott dátumtól hatályos és visszavonásig érvényes.

A jelen tájékoztató a személyes adatok kezeléséről ad tájékoztatást; nem szerződéses feltétel, elfogadó nyilatkozatot nem igényel. A szerződéses feltételeket az Általános Szerződési Feltételek tartalmazzák, amelyeket a megrendelés során külön, kifejezetten fogad el.

Az Üzemeltető a Dokumentum tartalmát módosíthatja. A módosítás visszamenőleges hatállyal nem bír, és a lényeges változásokról a Weboldalon tájékoztatást adunk.

1.2 Adatkezelő, üzemeltető

Enternova Kft.
2161 Csomád, Szent István utca 48.
Adószám: HU24892955
Adatvédelmi kapcsolat: [email protected], vagy a honlap láblécében található kapcsolati űrlapon, az „Adatvédelmi kérdés" témakör kiválasztásával. Az űrlap regisztráció és vásárlás nélkül, bárki számára elérhető.
Applikáció fejlesztés: NOVA26

1.3 Adatfeldolgozók és adattovábbítási partnerek

Partner Tevékenység Székhely Garanciák
Stripe, Inc. Fizetésfeldolgozás USA / Írország EU-US Data Privacy Framework
ClickSend (Synph Pty Ltd) Tranzakciós SMS küldés Ausztrália SCC szerződéses garanciák
Cloudflare, Inc. CDN és webbiztonság USA EU-US Data Privacy Framework
KBOSS.hu Kft. (Számlázz.hu) Számlakiállítás Magyarország (EU) EU-n belüli adattovábbítás
Google LLC (Google Ads) Konverziómérés (a kattintás URL-paraméteréből, a látogató eszközén történő tárolás – süti, localStorage – nélkül; kizárólag szerveroldali API-n keresztül, a rendelés teljesülése után) USA / Írország EU-US Data Privacy Framework
Tárhely.Eu Szolgáltató Kft. Tárhelyszolgáltatás, szerverüzemeltetés Magyarország (EU) EU-n belüli adatkezelés, GDPR 28. cikk szerinti szerződés
NOVA26 Applikáció- és rendszerfejlesztés, technikai támogatás Magyarország (EU) EU-n belüli adatkezelés, GDPR 28. cikk szerinti szerződés
Nemzeti útdíjkezelő szervezetek és hivatalos regisztrációs partnereik Matrica regisztráció az adott ország előírásai szerint EU / célországok Az adott ország jogszabályai szerint

Az USA-ba irányuló adattovábbítások az EU-US Data Privacy Framework alapján történnek. Az Ausztráliába irányuló adattovábbítások Standard Contractual Clauses (SCC) szerződéses garanciákon alapulnak. Adatfeldolgozóinkkal a GDPR 28. cikke szerinti adatfeldolgozási szerződést kötöttünk.

A nemzeti útdíjkezelő szervezetek a hozzájuk továbbított adatok tekintetében önálló adatkezelőnek minősülnek: az általuk végzett adatkezelésre saját, nemzeti jogszabályaik irányadók. Közös adatkezelés (GDPR 26. cikk) nem áll fenn.

1.4 Fogalom meghatározások

  • GDPR: az Európai Unió Általános Adatvédelmi Rendelete (2016/679).
  • Adatkezelés: a személyes adatokon végzett bármely művelet vagy műveletek összessége (gyűjtés, rögzítés, rendszerezés, tárolás, felhasználás, továbbítás, törlés stb.).
  • Adatkezelő: aki az adatkezelés céljait és eszközeit meghatározza.
  • Adatfeldolgozó: aki az adatkezelő nevében személyes adatokat kezel.
  • Üzemeltető, Társaság: a Honlap üzemeltetője.
  • Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.
  • Hozzájárulás: az érintett akaratának önkéntes, konkrét, tájékoztatáson alapuló és egyértelmű kinyilvánítása.
  • Adatvédelmi incidens: a biztonság olyan sérülése, amely személyes adatok megsemmisítését, elvesztését, megváltoztatását vagy jogosulatlan közlését eredményezi.
  • Harmadik fél: aki nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval.
  • Felhasználó: a Honlap látogatói, felhasználói, vásárlói (érintettek).

1.5 Az adatkezelés irányelvei

  • A személyes adatok kezelése jogszerűen, tisztességesen és átlátható módon történik.
  • Az adatgyűjtés meghatározott, egyértelmű és jogszerű célból történik.
  • Az adatkezelés a célhoz szükséges mértékre korlátozódik.
  • Az adatok pontosak és naprakészek; a pontatlan adatokat helyesbítjük vagy töröljük.
  • Az adatokat csak a szükséges ideig tároljuk.
  • Az adatok biztonságát megfelelő technikai és szervezési intézkedésekkel biztosítjuk.

1.6 Automatikusan rögzített adatok

A Honlap meglátogatása során az alábbi naplózási paraméterek automatikusan rögzítésre kerülnek: belépési és kilépési időpont, a honlapon eltöltött idő és tevékenység, a böngésző típusa, felbontása, nyelve, az operációs rendszer és eszköztípus, valamint az IP-cím. Jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek (a rendszer biztonságos működtetése és a visszaélések megelőzése).

1.7 A Felhasználó által megadott adatok

A kezelt adatok köre: személynév, e-mail cím, telefonszám, számlázási név, számlázási cím, adószám, gépjármű forgalmi rendszáma, származási ország (felségjel), járműkategória, az úthasználati jogosultság érvényességi időszaka. Egyes országok útdíjrendszere további adatok megadását is előírhatja: jármű alvázszáma (VIN), a jármű tulajdonosának vagy üzembentartójának neve, útlevél- vagy személyazonosító okmány száma. Ezen többlet-adatkövetelmények nem az Üzemeltető döntésén alapulnak, hanem az adott ország hivatalos útdíjrendszerének előírásain; az adatokat kizárólag a regisztráció elvégzése céljából, az adott útdíjkezelő felé továbbítjuk.

Az adatkezelés célja: a Honlap használata, a vásárlásra irányuló szerződés létrehozása és teljesítése, a díjak számlázása, valamint az abból származó követelések érvényesítése.

Az adatszolgáltatás jellege: a fenti adatok megadása a szerződés megkötésének előfeltétele; hiányukban a megrendelést nem tudjuk teljesíteni. A számlázási adatok megadása jogszabályi kötelezettségen alapul.

1.8 Adatkategóriák, célok, jogalapok és megőrzési idők

Adatkategória Cél Jogalap Megőrzési idő
Azonosító adatok (név, e-mail, telefon) Szerződés kötése és teljesítése GDPR 6(1)(b) – szerződés teljesítése 5 év (Ptk. szerinti elévülés); a számviteli bizonylat részét képező adatok 8 év
Számlázási adatok (név, cím, összeg) Számlakiállítás, adóügyi megfelelés GDPR 6(1)(c) – jogi kötelezettség 8 év (2000. évi C. tv. 169. §)
Járműadatok (rendszám, felségjel) Matrica regisztrálása, szerződés teljesítése GDPR 6(1)(b) – szerződés teljesítése 5 év
Országspecifikus többletadatok (alvázszám/VIN, tulajdonos vagy üzembentartó neve, útlevél-/okmányszám) Az adott ország útdíjrendszere által előírt regisztráció teljesítése GDPR 6(1)(b) – szerződés teljesítése 5 év
Fizetési adatok (kártyareferencia, tranzakció ID) Fizetés feldolgozása GDPR 6(1)(b) – szerződés teljesítése 8 év (számviteli bizonylat)
IP cím, böngésző, munkamenet-adatok Biztonság, visszaélés-megelőzés GDPR 6(1)(f) – jogos érdek 1 év
Google Ads klikkazonosító (gclid) Konverziómérés, üzleti elemzés GDPR 6(1)(f) – jogos érdek 2 év
SMS adatok Tranzakció visszaigazolása GDPR 6(1)(b) – szerződés teljesítése 3 év
Ügyfélszolgálati kommunikáció Ügyfélszolgálat, panaszkezelés GDPR 6(1)(b) és (f) 3 év
Stripe kockázatértékelés Csalásmegelőzés (a fizetésfeldolgozó által) GDPR 6(1)(f) – jogos érdek A fizetésfeldolgozó saját adatkezelési irányelve szerint, a csalásmegelőzési cél fennállásáig, legfeljebb a tranzakciótól számított 8 évig (számviteli bizonylathoz kapcsolódó adat)

Érdekmérlegelés: a jogos érdeken alapuló adatkezelésekhez (biztonsági naplózás, konverziómérés, csalásmegelőzés) érdekmérlegelési tesztet végeztünk, amelynek összefoglalója kérésre elérhető. Az érdekmérlegelés eredménye szerint ezek az adatkezelések nem járnak aránytalan korlátozással az érintettek jogaira nézve.

1.9 Az adatok törlése

Az érintett törlési kérelmét legkésőbb egy hónapon belül teljesítjük (GDPR 12. cikk (3) bekezdés); a kérelem összetettsége esetén e határidő két hónappal meghosszabbítható, amiről tájékoztatást adunk. A gyakorlatban a törlést ennél lényegesen rövidebb idő alatt végrehajtjuk. Kivételt képeznek a számviteli bizonylatok, amelyeket a számvitelről szóló 2000. évi C. törvény alapján 8 évig meg kell őriznünk.

A kérelem a [email protected] e-mail-címen vagy a honlap láblécében található kapcsolati űrlapon nyújtható be. Amennyiben nem egyértelmű, hogy a kérelmet az arra jogosult nyújtotta be, további azonosító adatokat kérhetünk.

2.0 Cookie-k (sütik)

A honlap sütikezeléséről a külön Cookie tájékoztató ad részletes felvilágosítást. A honlap jelenleg kizárólag a működéshez feltétlenül szükséges (technikai) sütiket alkalmaz; analitikai vagy marketing célú süti, illetve beágyazott külső mérőkód nem működik rajta. Amennyiben ilyet alkalmaznánk, az kizárólag az Ön előzetes, kifejezett hozzájárulásával történne.

2.1 Hozzájárulás kezelése

A honlap kizárólag a működéshez feltétlenül szükséges (technikai) sütiket alkalmaz, amelyekhez a 2002/58/EK (ePrivacy) irányelv 5. cikk (3) bekezdése alapján – amely a kizárólag az elektronikus hírközlés továbbításához, illetve az érintett által kifejezetten kért szolgáltatás nyújtásához feltétlenül szükséges tárolást mentesíti – nem szükséges az Ön hozzájárulása. A végberendezésen történő adattárolásra és adathozzáférésre egyebekben az elektronikus hírközlésről szóló 2003. évi C. törvény 155. §-a irányadó. Amennyiben a jövőben analitikai vagy marketing célú sütit alkalmaznánk, azt kizárólag az Ön előzetes, kifejezett hozzájárulásával tennénk. A hozzájárulás megtagadása ugyanolyan egyszerű lenne, mint a megadása, és bármikor, ugyanolyan könnyen visszavonható; a visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét (GDPR 7. cikk (3) bekezdés).

2.2 Automatizált adatfeldolgozás

A megrendelések feldolgozása, a matrica regisztrálása és a visszaigazolások kiküldése jelentős részben automatizáltan történik. Nem kerül sor azonban a GDPR 22. cikke szerinti, kizárólag automatizált döntéshozatalra vagy profilalkotásra, amely Önre nézve joghatással járna vagy Önt hasonlóképpen jelentős mértékben érintené. Vitás vagy rendellenes esetekben a feldolgozásba munkatársunk avatkozik be.

A Stripe, mint fizetésfeldolgozó, saját kockázatértékelő rendszert (Stripe Radar) alkalmaz csalásmegelőzési célból. Ez a Stripe saját rendszere; az Enternova Kft. nem hoz automatizált döntést ezen értékelés alapján.

2.3 Adattovábbítás harmadik országba

Az Amerikai Egyesült Államokba irányuló adattovábbítások (Stripe, Cloudflare, Google) az EU-US Data Privacy Framework alapján történnek. Az Ausztráliába irányuló adattovábbítás (ClickSend) Standard Contractual Clauses (SCC) szerződéses garanciákon alapul. E garanciák másolatát kérésre rendelkezésre bocsátjuk.

2.4 Adatvédelmi tisztviselő (DPO)

Az Enternova Kft. a GDPR 37. cikke alapján nem köteles adatvédelmi tisztviselőt kijelölni, mivel nem közhatalmi szerv, fő tevékenysége nem igényli az érintettek nagymértékű, rendszeres és szisztematikus megfigyelését, és nem kezel nagy számban különleges adatkategóriákat. Adatvédelmi megkeresések a [email protected] e-mail-címen vagy a honlap láblécében található kapcsolati űrlapon nyújthatók be.

3.1 Az Ön jogai

  • Tájékoztatáshoz és hozzáféréshez való jog (GDPR 15. cikk): tájékoztatást kérhet arról, mely adatait, milyen jogalapon, milyen célból és mennyi ideig kezeljük. A kérelemre legfeljebb egy hónapon belül válaszolunk.
  • Helyesbítéshez való jog (16. cikk): kérheti pontatlan adatai helyesbítését.
  • Törléshez való jog (17. cikk): kérheti adatai törlését, a jogszabályi megőrzési kötelezettség alá eső adatok kivételével.
  • Az adatkezelés korlátozásához való jog (18. cikk): kérheti az adatkezelés korlátozását.
  • Adathordozhatósághoz való jog (20. cikk): az Ön által rendelkezésünkre bocsátott adatokat strukturált, géppel olvasható formátumban megkaphatja.
  • A hozzájárulás visszavonásához való jog (7. cikk (3) bekezdés): a hozzájáruláson alapuló adatkezeléshez adott hozzájárulását bármikor, ugyanolyan egyszerűen visszavonhatja.

3.2 Tiltakozáshoz való jog

Ön a saját helyzetével kapcsolatos okokból bármikor tiltakozhat a jogos érdeken (GDPR 6. cikk (1) bekezdés f) pont) alapuló adatkezelés ellen — ideértve a biztonsági naplózást és a konverziómérést is. Tiltakozása esetén az adatkezelést megszüntetjük, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel szemben, vagy amelyek jogi igények érvényesítéséhez kapcsolódnak. Közvetlen üzletszerzés céljából történő adatkezelés elleni tiltakozás esetén az adatokat e célból haladéktalanul, feltétel nélkül töröljük.

3.3 Jogorvoslati lehetőségek

Amennyiben megítélése szerint jogellenes adatkezelés történt, panaszt nyújthat be a szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti tagállam felügyeleti hatóságánál, illetve az alábbi magyar felügyeleti hatóságnál (GDPR 77. cikk):

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf. 9.
www.naih.hu

Ezen felül bírósághoz fordulhat (GDPR 79. cikk), és amennyiben az adatkezelés következtében kára keletkezett, kártérítést igényelhet (GDPR 82. cikk).

3.4 Adatbiztonság

Az adatátvitel titkosított kapcsolaton (SSL/TLS) történik. A rendszerhez kizárólag jogosultsággal rendelkező munkatársak férhetnek hozzá, a hozzáféréseket naplózzuk, az adatokról rendszeres biztonsági mentés készül. Adatfeldolgozóinkkal a GDPR 28. cikke szerinti szerződést kötöttünk. Adatvédelmi incidens esetén a GDPR 33-34. cikke szerint járunk el.

3.5 Záró rendelkezések

Amennyiben hibát vagy hiányosságot fedez fel a jelen tájékoztatóban, kérjük, haladéktalanul értesítsen minket a [email protected] e-mail-címen vagy a honlap láblécében található kapcsolati űrlapon.

Az adatkezelés alapjául szolgáló jogszabályok:

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR).
  • 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról.
  • 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról.
  • 2003. évi C. törvény az elektronikus hírközlésről (különösen a 155. §).
  • 2000. évi C. törvény a számvitelről (bizonylatmegőrzés).
  • 2013. évi V. törvény a Polgári Törvénykönyvről.

Hatályos: 2026.08.12.