Adatkezelési tájékoztató
A smartplant-x.com weboldal használatával összefüggő adatkezelésről
Jelen Adatkezelési tájékoztató (a továbbiakban: Tájékoztató) azt mutatja be, hogy a THINKology Solutions Kft. az általa üzemeltetett smartplant-x.com weboldal keretében milyen személyes adatokat, milyen célból, milyen jogalapon és meddig kezel, kik az adatfeldolgozók, és milyen jogok illetik meg az érintetteket. A Tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezésein alapul.
Ez a Tájékoztató a smartplant-x.com weboldalra vonatkozik. A Weboldalról hivatkozott, önálló aldomaineken elérhető demóalkalmazások (pl. fruit.smartplant-x.com, forest.smartplant-x.com, rice.smartplant-x.com) és külső oldalak saját adatkezelési feltételekkel rendelkezhetnek.
1. Az adatkezelő és elérhetőségei
| Név | THINKology Solutions Korlátolt Felelősségű Társaság (THINKology Solutions Kft.) |
| Székhely | 1215 Budapest, Katona József utca 31/B 1. em. 12. ajtó |
| Cégjegyzékszám | 01-09-409295 |
| Adószám | 32152340-2-43 |
| Képviselő | Tuzson Balázs Péter ügyvezető |
| hello@thinkology.solutions | |
| Weboldal | https://smartplant-x.com |
A THINKology Solutions Kft. a továbbiakban: Adatkezelő.
Adatvédelmi tisztviselő (DPO): az Adatkezelő DPO kijelölésére nem köteles, mivel tevékenysége nem foglal magában a GDPR 37. cikke szerinti, nagy számban végzett rendszeres és szisztematikus megfigyelést, és nem irányul nagy számban kezelt különleges kategóriájú adatra. Adatvédelmi kérdésekben a hello@thinkology.solutions címen lehet az Adatkezelőhöz fordulni. Ha az adatkezelés volumene a jövőben lényegesen bővül (pl. szenzoros adatok tömeges feldolgozása, felhasználói fiókok bevezetése), a kötelezettséget az Adatkezelő újraértékeli.
2. Jogszabályi háttér
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) — általános adatvédelmi rendelet;
- 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.);
- 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról;
- 2003. évi C. törvény az elektronikus hírközlésről (Eht.).
3. Adatkezelési alapelvek
Az Adatkezelő a GDPR alapelveinek betartásával kezeli a személyes adatokat:
- Jogszerűség, tisztességes eljárás és átláthatóság — személyes adatot csak érvényes jogalappal kezel, és erről az érintetteket tájékoztatja.
- Célhoz kötöttség — az adatokat kizárólag meghatározott, egyértelmű és jogszerű célokra gyűjti.
- Adattakarékosság — kizárólag a cél eléréséhez szükséges adatokat kezeli.
- Pontosság — gondoskodik az adatok pontosságáról; a pontatlan adatokat helyesbíti vagy törli.
- Korlátozott tárolhatóság — az adatokat csak a szükséges ideig őrzi meg.
- Integritás és bizalmas jelleg — megfelelő technikai és szervezési intézkedésekkel védi az adatokat.
- Elszámoltathatóság — a fenti elvek betartásáért felelős, és azt bizonyítani is képes.
Különleges kategóriájú adatok. A Weboldal nem kezel a GDPR 9. cikke szerinti különleges kategóriájú személyes adatot (pl. egészségügyi, biometrikus, genetikai, vallási vagy politikai adat).
4. Milyen adatokat, milyen célból és milyen jogalapon kezelünk?
4.1. Kapcsolatfelvétel (e-mail és telefon)
A Weboldal nem tartalmaz adatküldő űrlapot. Személyes adat kizárólag akkor kerül az Adatkezelőhöz, ha a látogató saját elhatározásából felveszi a kapcsolatot a megadott e-mail-címen vagy telefonszámon.
- Kezelt adatok köre: név, e-mail-cím, telefonszám, valamint a megkeresés szövegében önként megadott bármely további adat.
- Az adatkezelés célja: a megkeresés megválaszolása, kapcsolattartás, illetve az esetleges együttműködés előkészítése.
- Jogalap: az Adatkezelő és az érintett jogos érdeke [GDPR 6. cikk (1) f)] a megkeresésre való érdemi válaszadáshoz. Amennyiben a megkeresés szerződéskötésre irányul, a jogalap a szerződés megkötését megelőző lépések megtétele [GDPR 6. cikk (1) b)].
- Megőrzési idő: a megkeresés lezárását követő legfeljebb 1 év, kivéve, ha az adatkezelést jogszabály (pl. számviteli kötelezettség) hosszabb ideig indokolja, vagy szerződéses jogviszony jön létre.
4.2. A Weboldal működésével kapcsolatos technikai adatok (szervernaplók)
A Weboldal meglátogatásakor a kiszolgáló technikai okból naplózhat bizonyos adatokat.
- Kezelt adatok köre: IP-cím, a látogatás időpontja, a lekért tartalom, a böngésző és az operációs rendszer típusa, HTTP-státuszkódok.
- Az adatkezelés célja: a Weboldal biztonságos üzemeltetése, a rendszer működésének biztosítása, visszaélések megelőzése.
- Jogalap: az Adatkezelő jogos érdeke [GDPR 6. cikk (1) f)] a szolgáltatás biztonságos és megbízható működtetéséhez.
- Megőrzési idő: a tárhelyszolgáltató beállításától függően jellemzően 30–90 nap.
4.3. Nyelvi beállítás megjegyzése (helyi tárolás)
A Weboldal a böngésző helyi tárolójában (localStorage) eltárol egy technikai bejegyzést (spx-lang), amely a kiválasztott nyelvet (HU/EN) jegyzi meg a kényelmesebb használat érdekében. Ez a bejegyzés a Weboldal működéséhez szükséges, funkcionális jellegű, nem alkalmas a látogató beazonosítására, és nem kerül továbbításra harmadik fél részére. Erről bővebben a 7. pontban.
5. Címzettek és adatfeldolgozók
Az Adatkezelő a Weboldal üzemeltetéséhez és a kommunikációhoz az alábbi szolgáltatókat veszi igénybe, akik adatfeldolgozóként járnak el. Minden adatfeldolgozóval a GDPR 28. cikke szerinti írásbeli adatfeldolgozói szerződés áll fenn, és az adatfeldolgozók az adatokat kizárólag az Adatkezelő utasítása szerint kezelik.
| Adatfeldolgozó | Tevékenység | Székhely / megfelelőség |
|---|---|---|
| Google Ireland Limited (Google Cloud Platform; Gordon House, Barrow Street, Dublin 4, Írország) | A Weboldal tárhelyszolgáltatása, adatbázis és szerverüzemeltetés | Szerver régió: europe-west3 (Frankfurt, Németország) – az adatok az Európai Unión belül kerülnek tárolásra és feldolgozásra |
| Google Workspace (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország) | A hello@thinkology.solutions e-mail-fiók kiszolgálása, a kapcsolatfelvételi levelezés tárolása | Írország / EU (a Google infrastruktúrája egyes esetekben EGT-n kívüli feldolgozást is jelenthet – lásd a 6. pontot) |
A Weboldal betűtípusai az Adatkezelő saját szerveréről (self-hosted) töltődnek be, ezért a betűtípusok megjelenítése nem jár adattovábbítással harmadik fél felé.
Hatósági megkeresés alapján az Adatkezelő adatot ad át az arra jogosult magyar hatóságoknak (pl. NAV, rendőrség, bíróság); az adattovábbítás tényéről az érintettet — ha jogszabály nem zárja ki — értesíti. Az Adatkezelő a személyes adatokat marketing célból harmadik félnek nem adja át, és nem értékesíti.
6. Harmadik országba történő adattovábbítás
A Weboldal tárhelye, adatbázisa és szerverüzemeltetése az Európai Unión belül, a Google europe-west3 (Frankfurt) régiójában valósul meg, így ez az adatkezelés nem jár az Európai Gazdasági Térségen (EGT) kívülre irányuló adattovábbítással.
Az e-mailes kommunikáció kezelése (Google Workspace) során egyes esetekben előfordulhat EGT-n kívüli (pl. amerikai egyesült államokbeli) adatkezelés is. Ilyenkor az adattovábbítás megfelelő garanciák mellett történik: az Európai Bizottság megfelelőségi határozatán (EU–USA Adatvédelmi Keret / Data Privacy Framework, ahol a szolgáltató tanúsított), illetve a GDPR 46. cikke szerinti általános adatvédelmi kikötéseken (SCC) alapulva. A garanciák részleteiről az adott szolgáltató saját adatkezelési tájékoztatója ad további információt.
7. Sütik (cookie-k) és helyi tárolás
A Weboldal nem használ sütiket (cookie-kat), és nem alkalmaz analitikai, statisztikai vagy marketingcélú nyomkövető technológiát (pl. Google Analytics, hirdetési pixel).
A Weboldal egyetlen, a böngésző helyi tárolójában elhelyezett bejegyzést használ:
| Név | Típus | Cél | Élettartam |
|---|---|---|---|
spx-lang | Funkcionális (localStorage) | A kiválasztott nyelv (HU/EN) megjegyzése | A böngésző tárolójából való törlésig |
Mivel ez a bejegyzés a felhasználó által kifejezetten igénybe vett szolgáltatás nyújtásához feltétlenül szükséges, funkcionális jellegű, a használatához az elektronikus hírközlési és adatvédelmi szabályok szerint nem szükséges előzetes hozzájárulás. A bejegyzés bármikor törölhető a böngésző beállításain keresztül.
8. Adatbiztonság — technikai és szervezési intézkedések
Technikai intézkedések:
- HTTPS/TLS titkosítás minden adatátviteli kapcsolaton;
- adattitkosítás nyugalmi állapotban (at-rest), a felhőszolgáltató szintjén;
- rendszeres biztonsági mentés;
- szerver- és alkalmazásszintű hozzáférés-naplózás;
- hálózati tűzfal.
Szervezési intézkedések:
- a személyes adatokhoz kizárólag az arra jogosult munkatársak férnek hozzá, a feladatuk ellátásához szükséges mértékben;
- minden adatfeldolgozóval írásbeli adatfeldolgozói megállapodás áll fenn;
- a személyes adatok kezelésének rendszeres belső felülvizsgálata.
9. Adatvédelmi incidensek kezelése
Adatvédelmi incidens (pl. illetéktelen hozzáférés, adatvesztés, adatlopás) esetén az Adatkezelő:
- a NAIH-ot 72 órán belül értesíti a GDPR 33. cikke alapján, kivéve, ha az incidens valószínűsíthetően nem jár kockázattal;
- az érintetteket indokolatlan késedelem nélkül értesíti, ha az incidens magas kockázatot jelent a jogaikra és szabadságaikra nézve (GDPR 34. cikk);
- az incidenseket nyilvántartásban rögzíti, az elszámoltathatóság elvének megfelelően.
10. Az érintett jogai
A GDPR III. fejezete alapján az érintettet az alábbi jogok illetik meg:
- Hozzáférés joga (15. cikk) — tájékoztatás kérhető az Adatkezelő által kezelt adatokról, azok forrásáról, céljáról, megőrzési idejéről és az adatfeldolgozókról.
- Helyesbítés joga (16. cikk) — a pontatlan vagy hiányos személyes adatok helyesbítése, kiegészítése kérhető.
- Törlés / elfeledtetés joga (17. cikk) — az adatok törlése kérhető; nem alkalmazható, ha az adatkezelés jogi kötelezettség teljesítéséhez szükséges.
- Az adatkezelés korlátozásához való jog (18. cikk) — az adatkezelés felfüggesztése kérhető, pl. a pontosság vitatásának idejére.
- Adathordozhatósághoz való jog (20. cikk) — a hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén a megadott adatok strukturált, géppel olvasható formátumban kiadhatók.
- Tiltakozás joga (21. cikk) — az érintett tiltakozhat a jogos érdeken alapuló adatkezelés ellen; ekkor az adatkezelés megszűnik, kivéve, ha kényszerítő erejű jogos ok igazolható.
- Hozzájárulás visszavonása — ahol az adatkezelés hozzájáruláson alapul, a hozzájárulás bármikor, díjmentesen visszavonható; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
A joggyakorlás módja: a fenti jogok a hello@thinkology.solutions címen vagy az Adatkezelő székhelyére küldött postai levélben gyakorolhatók. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, legkésőbb egy hónapon belül teljesíti; e határidő — a kérelem összetettségére tekintettel — két hónappal meghosszabbítható, amiről az Adatkezelő tájékoztatja az érintettet. A tájékoztatás és az intézkedés főszabály szerint díjmentes.
11. Automatizált döntéshozatal és profilalkotás
Az Adatkezelő a Weboldal keretében nem alkalmaz olyan, kizárólag automatizált adatkezelésen alapuló döntéshozatalt — ideértve a profilalkotást is —, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené (GDPR 22. cikk).
12. Kiskorúak adatainak védelme
A Weboldal szakmai, illetve felnőtt felhasználók számára készült, és nem irányul kiskorúakra. Az Adatkezelő tudatosan nem gyűjt 18. életévét be nem töltött személyre vonatkozó adatot. Ha az Adatkezelő tudomására jut, hogy megfelelő jogalap nélkül kezel kiskorúra vonatkozó adatot, azt indokolatlan késedelem nélkül törli.
13. Panasztétel, felügyeleti hatóság, jogorvoslat
Ha az érintett úgy ítéli meg, hogy adatainak kezelése sérti a GDPR-t vagy az Infotv.-t, panaszával közvetlenül az Adatkezelőhöz (hello@thinkology.solutions) fordulhat, továbbá felügyeleti hatósághoz fordulhat, illetve bírósági jogorvoslattal élhet.
Felügyeleti hatóság:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9–11.
- Levelezési cím: 1363 Budapest, Pf. 9.
- Telefon: +36 (1) 391-1400
- E-mail: ugyfelszolgalat@naih.hu
- Honlap: https://www.naih.hu
Az érintett bírósághoz is fordulhat; a pert a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja (GDPR 79. cikk).
14. A Tájékoztató módosítása és hatálybalépése
Az Adatkezelő fenntartja a jogot jelen Tájékoztató módosítására. A mindenkor hatályos változat a Weboldalon érhető el, és a Weboldalon való közzététellel lép hatályba.
Jelen Tájékoztató hatálybalépésének napja: 2026. július 17.