← Vissza a főoldalra

Jogi dokumentum

Adatkezelési tájékoztató

Noviram Digital Kft. · Hatályos: 2026. augusztus 30. napjától · Verzió: 1.0

Az (EU) 2016/679 rendelet (GDPR) 13–14. cikke és a 2011. évi CXII. törvény (Infotv.) alapján

1 Az adatkezelő

Adatkezelő
Noviram Digital Korlátolt Felelősségű Társaság
Székhely
1068 Budapest, Városligeti fasor 24.
Cégjegyzékszám
01-09-459181
Adószám
33101787-1-42
Képviseli
Czine Christopher József ügyvezető
E-mail (adatvédelmi ügyekben is)
info@noviram.com
Honlap
https://noviram.com

(a továbbiakban: Adatkezelő)

Az Adatkezelő adatvédelmi tisztviselő kijelölésére a GDPR 37. cikke alapján nem köteles, ezért adatvédelmi tisztviselőt nem jelölt ki. Adatvédelmi kérdésekben a fenti e-mail-címen fogad megkereséseket.

2 Alapelvek, fogalmak

2.1. Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átláthatóan, meghatározott célból, a cél eléréséhez szükséges mértékben és ideig, pontosan, valamint megfelelő biztonsági intézkedések mellett kezeli (GDPR 5. cikk).

2.2. Személyes adat: azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ. Adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, tárolás, felhasználás, továbbítás, törlés stb.). Adatfeldolgozó: aki az adatkezelő nevében személyes adatokat kezel.

2.3. Az Adatkezelő szolgáltatásai üzleti ügyfeleknek szólnak; az Adatkezelő 16. életévét be nem töltött személyek adatait tudatosan nem gyűjti.

3 Az egyes adatkezelések

3.1. Kapcsolatfelvétel, ajánlatkérés, ingyenes AI-audit

Kezelt adatok
név, e-mail-cím, telefonszám (ha megadja), cégnév, beosztás, az üzenet tartalma
Cél
a megkeresés megválaszolása, ajánlat készítése, kapcsolattartás
Jogalap
GDPR 6. cikk (1) b) — szerződés megkötését megelőző lépések az érintett kérésére; céges kapcsolattartó adatai esetén 6. cikk (1) f) — az Adatkezelő és a képviselt cég jogos érdeke (üzleti kapcsolat létesítése)
Megőrzési idő
szerződéskötés hiányában az utolsó kapcsolatfelvételtől számított 1 év; szerződéskötés esetén a 3.2. pont szerint

3.2. Szerződéses partnerek és kapcsolattartóik adatai

Kezelt adatok
a szerződő fél, illetve kapcsolattartója neve, beosztása, e-mail-címe, telefonszáma; a szerződés teljesítésével összefüggő kommunikáció
Cél
a szerződés megkötése, teljesítése, kapcsolattartás, igényérvényesítés
Jogalap
GDPR 6. cikk (1) b) — szerződés teljesítése (természetes személy szerződő fél esetén); 6. cikk (1) f) — jogos érdek (céges kapcsolattartók adatai, igényérvényesítés)
Megőrzési idő
a szerződés megszűnésétől számított 5 év (általános elévülési idő, Ptk. 6:22. §)

3.3. Számlázás

Kezelt adatok
számlázási név, cím, adószám, a számla kötelező adattartalma
Cél
számviteli és adójogi kötelezettségek teljesítése
Jogalap
GDPR 6. cikk (1) c) — jogi kötelezettség teljesítése (Áfa tv. 169. §, Számv. tv. 169. §)
Megőrzési idő
a Számv. tv. 169. § (2) bekezdése szerint 8 év

3.4. Hírlevél, üzleti célú megkeresés (ha van)

Kezelt adatok
név, e-mail-cím, feliratkozás időpontja
Cél
szakmai tartalmak, ajánlatok küldése
Jogalap
GDPR 6. cikk (1) a) — az érintett hozzájárulása (a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. §-ával összhangban); a hozzájárulás bármikor, korlátozás nélkül visszavonható a levelek végén található leiratkozási linkkel vagy e-mailben
Megőrzési idő
a hozzájárulás visszavonásáig

3.5. A honlap működtetése, szerver-naplózás

Kezelt adatok
IP-cím, a látogatás időpontja, a megtekintett oldal, böngésző- és eszközadatok (szerver-naplófájlok)
Cél
a honlap biztonságos és rendeltetésszerű működtetése, hibák és visszaélések felderítése
Jogalap
GDPR 6. cikk (1) f) — az Adatkezelő jogos érdeke (a szolgáltatás biztonsága)
Megőrzési idő
legfeljebb 30 nap

3.6. Panaszkezelés

Kezelt adatok
a panaszos neve, elérhetősége, a panasz tartalma, az arra adott válasz
Cél
a panasz kivizsgálása és megválaszolása
Jogalap
GDPR 6. cikk (1) c) — jogi kötelezettség (fogyasztói panasz esetén Fgytv. 17/A. §); egyébként 6. cikk (1) f) — jogos érdek
Megőrzési idő
fogyasztói panasz esetén 5 év (Fgytv. 17/A. § (7)); egyébként az elévülési idő

3.7. Ahol az adatkezelés jogalapja jogos érdek, az Adatkezelő érdekmérlegelési tesztet végzett; annak eredményéről az érintett a fenti elérhetőségeken tájékoztatást kérhet. Az érintett a jogos érdeken alapuló adatkezelés ellen bármikor tiltakozhat (GDPR 21. cikk).

3.8. Az adatszolgáltatás önkéntes, de a kapcsolattartáshoz és a szerződéskötéshez szükséges adatok hiányában az Adatkezelő a megkeresést megválaszolni, illetve a szerződést megkötni nem tudja. Az Adatkezelő automatizált döntéshozatalt és profilalkotást (GDPR 22. cikk) nem alkalmaz.

4 Címzettek, adatfeldolgozók

4.1. A személyes adatokat az Adatkezelő munkatársai a feladataik ellátásához szükséges mértékben ismerhetik meg. Az Adatkezelő az alábbi adatfeldolgozókat veszi igénybe:

AdatfeldolgozóTevékenység
GitHub, Inc.
88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA
tárhely- és szerverszolgáltatás
[megerősítésre vár]e-mail és irodai alkalmazások
[megerősítésre vár]könyvelés, bérszámfejtés
[megerősítésre vár]elektronikus számlázás
[megerősítésre vár — ha van]hírlevélküldés
[megerősítésre vár — ha van]weboldal-analitika, automatizáció
A táblázat csak a ténylegesen igénybe vett szolgáltatókkal együtt jogszerű. A GitHubon kívüli sorokat a valódi szolgáltatókkal kell kitölteni — vagy törölni, ha az adott szolgáltatás nincs használatban — a közzététel előtt.

4.2. Az Adatkezelő személyes adatot hatóság, bíróság részére kizárólag jogszabályon alapuló, hivatalos megkeresésre továbbít. Az adatokat az Adatkezelő harmadik személynek marketingcélra nem adja át, és nem értékesíti.

5 Adattovábbítás harmadik országba

5.1. Az Adatkezelő törekszik arra, hogy az adatokat az Európai Gazdasági Térségen (EGT) belül kezelje. Amennyiben valamely igénybe vett szolgáltató (pl. felhő- vagy AI-szolgáltató) EGT-n kívüli — jellemzően egyesült államokbeli — adatkezelést végez, az adattovábbítás a GDPR V. fejezetének megfelelően történik: az Európai Bizottság megfelelőségi határozata (EU–USA adatvédelmi keretrendszer, Data Privacy Framework) alapján, vagy a Bizottság által elfogadott általános szerződési feltételek (SCC) alkalmazásával. A garanciák másolatáról az érintett a fenti elérhetőségeken tájékoztatást kérhet.

6 Adatbiztonság

6.1. Az Adatkezelő a GDPR 32. cikke szerinti, a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz, így különösen: titkosított (HTTPS) kapcsolat, hozzáférés-kezelés és jogosultsági szintek, kétfaktoros hitelesítés a kritikus rendszerekben, rendszeres biztonsági mentés, valamint a munkatársak és közreműködők titoktartási kötelezettsége.

6.2. Adatvédelmi incidens esetén az Adatkezelő a GDPR 33–34. cikke szerint jár el: az incidenst nyilvántartja, a kockázattal járó incidenst indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül bejelenti a felügyeleti hatóságnak, a magas kockázatú incidensről pedig az érintetteket is tájékoztatja.

7 Az érintettek jogai

Az érintett az info@noviram.com címen bármikor gyakorolhatja az alábbi jogait. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, de legfeljebb a beérkezéstől számított egy hónapon belül teljesíti (ez a határidő indokolt esetben, tájékoztatás mellett két hónappal meghosszabbítható). A joggyakorlás díjmentes, kivéve az egyértelműen megalapozatlan vagy túlzó kérelmeket.

8 Jogorvoslat

8.1. Az érintett javasolt első lépésként az Adatkezelőhöz fordulhat az info@noviram.com címen — a panaszokat az Adatkezelő soron kívül kivizsgálja.

8.2. Az érintett panaszt tehet a felügyeleti hatóságnál:

Hatóság
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím
1055 Budapest, Falk Miksa utca 9–11.
Postacím
1363 Budapest, Pf. 9.
Telefon
+36 (1) 391-1400
E-mail / web
ugyfelszolgalat@naih.hu · naih.hu

8.3. Az érintett bírósághoz is fordulhat (GDPR 79. cikk, Infotv. 23. §); a per — az érintett választása szerint — a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

9 Sütik (cookie-k)

9.1. A süti a honlap által az érintett eszközén elhelyezett kis adatfájl. A jelen honlap jelenleg nem használ sütiket — sem a működéshez szükséges, sem statisztikai, sem marketingcélú sütiket.

9.2. Amennyiben ez a jövőben megváltozik (pl. látogatottsági statisztika, mint a Google Analytics, vagy hirdetési célú követés bevezetésével), az Adatkezelő a jelen tájékoztatót előzetesen frissíti, és a nem feltétlenül szükséges sütik elhelyezéséhez a honlapon hozzájárulás-kezelő sávot (cookie banner) épít be, az Ekertv. 13/A. § (3) bekezdésével és a GDPR-ral összhangban.

10 A Szolgáltató mint adatfeldolgozó

10.1. Amennyiben az Adatkezelő az ügyfelei részére olyan AI-rendszereket üzemeltet (pl. chatbot, elhagyottkosár-automatizáció, ügyfél-utánkövetés), amelyek az ügyfél saját vásárlóinak, felhasználóinak személyes adatait kezelik, e tekintetben az adatkezelő az ügyfél, a Noviram Digital Kft. pedig adatfeldolgozóként jár el a GDPR 28. cikke szerint. Ilyen esetben a Felek írásbeli adatfeldolgozási megállapodást (DPA) kötnek, és a Noviram Digital Kft. az adatokat kizárólag az ügyfél dokumentált utasításai szerint kezeli, al-adatfeldolgozót csak az ügyfél előzetes engedélyével von be, és a megbízás megszűnésekor az adatokat az ügyfél választása szerint visszaszolgáltatja vagy törli.

11 A tájékoztató módosítása

11.1. Az Adatkezelő a jelen tájékoztatót jogosult módosítani, különösen jogszabályváltozás vagy az adatkezelési gyakorlat változása esetén. A mindenkor hatályos tájékoztató a honlapon érhető el; lényeges módosításról az Adatkezelő a honlapon feltűnő módon, szerződéses partnereit e-mailben is tájékoztatja.