1. A tájékoztató célja és hatálya
Jelen tájékoztató bemutatja, hogy a www.keszpenzautomata.hu weboldal üzemeltetője (a továbbiakban: Adatkezelő) milyen személyes adatokat, milyen célból és jogalapon kezel, meddig őrzi meg azokat, kik férhetnek hozzájuk, valamint milyen jogok illetik meg az érintetteket.
A tájékoztató a weboldal látogatóira, a konzultációt vagy ajánlatot kérő személyekre, a szerződéses partnerek természetes személy kapcsolattartóira, valamint a panaszt vagy adatvédelmi kérelmet benyújtó érintettekre terjed ki.
2. Az Adatkezelő adatai
| Cégnév | GEPÁRD LOGISTIC Korlátolt Felelősségű Társaság |
| Székhely | 2100 Gödöllő, Dózsa György út 18. földszint 6. |
| Cégjegyzékszám | 13-09-134240 |
| Adószám | 11722223-2-13 |
| Képviselő | Izsák Bence ügyvezető |
| Adatvédelmi e-mail | izsak.bence@eurocassa.hu |
| Kapcsolattartási e-mail | rendeles@eurocassa.hu |
| Telefon | +36 70 384 9477 |
| Weboldal | https://www.keszpenzautomata.hu |
| Adatvédelmi tisztviselő | Az Adatkezelő nem tett közzé kijelölt adatvédelmi tisztviselőt. |
3. Irányadó jogszabályok és alapelvek
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
- a 2011. évi CXII. törvény (Infotv.);
- a 2001. évi CVIII. törvény (Ektv.);
- a 2008. évi XLVIII. törvény (Grt.);
- a számviteli és adózási kötelezettségekre vonatkozó mindenkor hatályos jogszabályok.
Az Adatkezelő az adatokat jogszerűen, tisztességesen és átláthatóan; meghatározott célból; a szükséges adatkörre és időre korlátozva; pontosan; megfelelő biztonság mellett, elszámoltatható módon kezeli.
4. Fogalmak
Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.
Adatkezelés: a személyes adatokon végzett bármely művelet, így különösen gyűjtés, rögzítés, rendszerezés, tárolás, felhasználás, továbbítás, korlátozás vagy törlés.
Adatkezelő: aki az adatkezelés céljait és eszközeit meghatározza.
Adatfeldolgozó: aki az Adatkezelő nevében személyes adatokat kezel.
Címzett: akivel vagy amellyel a személyes adatot közlik.
Hozzájárulás: az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű akaratnyilvánítása.
Adatvédelmi incidens: a biztonság olyan sérülése, amely személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
5. Az egyes adatkezelések
5.1. Weboldal működtetése és szervernaplók
| Cél | A weboldal biztonságos és rendeltetésszerű működésének biztosítása, hibakeresés, visszaélések megelőzése. |
| Kezelt adatok | IP-cím, látogatás időpontja, kért URL, HTTP-státusz, böngésző és eszköz technikai adatai, esetleges hibaüzenet. |
| Jogalap | GDPR 6. cikk (1) f) pont – az Adatkezelő jogos érdeke az informatikai biztonság és működőképesség fenntartásához. |
| Megőrzési idő | A naplóbejegyzések rendes működés mellett legfeljebb 30 napig; biztonsági esemény esetén az eljárás lezárásáig. |
| Címzettek / hozzáférők | 2072 Enter Számítástechnikai Szolgáltató és Kereskedelmi Bt. (tárhelyszolgáltatás); a weboldal karbantartására feljogosított közreműködők. |
| Adatok forrása | Automatikusan, az érintett eszközéről |
5.2. Kapcsolatfelvétel és ajánlatkérés
| Cél | Az érdeklődés megválaszolása, kapcsolatfelvétel, igényfelmérés és ajánlat előkészítése. |
| Kezelt adatok | Név, e-mail-cím, telefonszám, cím (ha megadják), az igény vagy kért termék/szolgáltatás leírása, valamint az érintett által önként megadott egyéb adat. |
| Jogalap | GDPR 6. cikk (1) b) pont – az érintett kérésére szerződéskötést megelőző lépések; általános megkeresésnél GDPR 6. cikk (1) f) pont – jogos érdek a megkeresések kezeléséhez. |
| Megőrzési idő | Szerződés hiányában az ajánlati folyamat lezárásától számított 1 év; szerződés létrejötte vagy jogi igény esetén az adott jogviszonyra irányadó megőrzési idő végéig. |
| Címzettek / hozzáférők | Az Adatkezelő ajánlatadásban és ügyfélkapcsolatban részt vevő munkavállalói; tárhely- és levelezési szolgáltató. |
| Adatok forrása | Az érintett |
5.3. Szerződés teljesítése és ügyfélkapcsolat
| Cél | A megrendelt szolgáltatás nyújtása, kapcsolattartás, teljesítés dokumentálása, ügyfélkérések kezelése. |
| Kezelt adatok | Azonosító és kapcsolattartási adatok; a szolgáltatás teljesítéséhez szükséges adatok; szerződéses és kommunikációs adatok. |
| Jogalap | GDPR 6. cikk (1) b) pont – szerződés teljesítése; egyes dokumentumoknál GDPR 6. cikk (1) c) pont – jogi kötelezettség. |
| Megőrzési idő | A szerződés megszűnésétől számított általános elévülési idő, illetve a kötelező megőrzési idő végéig. |
| Címzettek / hozzáférők | A teljesítésben részt vevő munkavállalók; a megoldás telepítésében, karbantartásában vagy támogatásában részt vevő közreműködők; számlázási és könyvelési közreműködők. |
| Adatok forrása | Az érintett |
5.4. Számlázás és könyvelés
| Cél | Számla kiállítása, számviteli és adózási kötelezettségek teljesítése. |
| Kezelt adatok | Név/cégnév, számlázási cím, adószám, megrendelés és fizetés adatai. |
| Jogalap | GDPR 6. cikk (1) c) pont – jogi kötelezettség teljesítése. |
| Megőrzési idő | A számviteli bizonylatokra irányadó jogszabály szerinti idő, főszabály szerint 8 év. |
| Címzettek / hozzáférők | Az Adatkezelő számlázási és könyvelési közreműködői, valamint jogszabály alapján a NAV. |
| Adatok forrása | Az érintett |
5.5. Panaszkezelés
| Cél | Panasz, kifogás vagy minőségi észrevétel kivizsgálása, megválaszolása és igazolhatósága. |
| Kezelt adatok | Név, elérhetőség, panasz tartalma, kapcsolódó ügy- és szerződésadatok, válasz és intézkedések. |
| Jogalap | GDPR 6. cikk (1) c) pont, ha jogszabály írja elő; egyébként GDPR 6. cikk (1) f) pont – jogi igények és minőségbiztosítás. |
| Megőrzési idő | A panaszról felvett jegyzőkönyv és a válasz másolata 3 évig, illetve ha jogszabály hosszabb időt ír elő, a kötelező időtartamig. |
| Címzettek / hozzáférők | Panaszkezelésben részt vevő munkavállalók; jogi képviselő; hatáskörrel rendelkező fogyasztóvédelmi vagy egyéb hatóság. |
| Adatok forrása | Az érintett |
5.6. Üzleti kapcsolattartók adatainak kezelése
| Cél | Jogi személy partnerekkel fennálló szerződés előkészítése, teljesítése és üzleti kapcsolattartás. |
| Kezelt adatok | Kapcsolattartó neve, beosztása, munkahelyi telefonszáma és e-mail-címe, valamint az ügyhöz kapcsolódó kommunikáció. |
| Jogalap | GDPR 6. cikk (1) f) pont – az Adatkezelő és a partner jogos érdeke a szerződéses kapcsolat működtetéséhez. |
| Megőrzési idő | A partnerrel fennálló jogviszony és az abból eredő igények elévülésének végéig, illetve a kapcsolattartó cseréjéig. |
| Címzettek / hozzáférők | Az Adatkezelő és a partner teljesítésben részt vevő munkavállalói, szükség szerint szakmai közreműködők. |
| Adatok forrása | Az érintett vagy az őt kijelölő partner |
6. Sütik és hasonló technológiák
A weboldal a feltétlenül szükséges technikai sütiket a biztonságos és rendeltetésszerű működéshez használhatja. Statisztikai, kényelmi vagy marketing sütik csak az érintett előzetes, önkéntes és konkrét hozzájárulása után helyezhetők el. A hozzájárulás visszavonásának ugyanolyan egyszerűnek kell lennie, mint a megadásának.
A 2026. július 23-án elérhető nyilvános oldal forráskódjában Google Analytics-, Meta Pixel- vagy webshopkövetés nem volt azonosítható. Ha később ilyen eszköz kerül bevezetésre, a sütilistát és a hozzájárulás-kezelést a bevezetés előtt frissíteni kell.
| Süti neve | Szolgáltató | Cél | Kategória | Élettartam | Jogalap |
| WordPress technikai sütik | KészpénzAutomata / WordPress | Munkamenet, biztonság és alapvető weboldal-funkciók, ha az adott funkció használata szükségessé teszi. | Szükséges | Munkamenet vagy a technikai célhoz szükséges rövid idő | GDPR 6. cikk (1) f) pont; Eht. 155. § (4) |
A böngészőben tárolt sütik törölhetők vagy letilthatók, de ez a weboldal egyes funkcióinak működését befolyásolhatja. A hozzájárulás-kezelő felületnek lehetővé kell tennie a kategóriánkénti választást és a későbbi módosítást.
7. Adatfeldolgozók és címzettek
Az Adatkezelő csak olyan közreműködőt vesz igénybe, aki megfelelő garanciákat nyújt a GDPR-nak megfelelő adatkezelésre. A tényleges partnereket névvel, címmel, feladattal és az érintett adatkörrel fel kell sorolni.
| Tárhelyszolgáltató | 2072 Enter Számítástechnikai Szolgáltató és Kereskedelmi Bt.; 2072 Zsámbék, Bicskei u. 70.; info@cleverweb.hu – tárhely és kapcsolódó technikai szolgáltatás. |
| Weboldalrendszer | WordPress és Elementor – a weboldal tartalmának és funkcióinak technikai működtetése az Adatkezelő tárhelyén. |
| Betűkészlet-szolgáltatás | Google Fonts – a weboldal betűkészleteinek megjelenítése; a szolgáltatás beállításától függően a látogató IP-címe a Google részére elérhetővé válhat. |
| Számlázás / könyvelés | Az Adatkezelő mindenkori számlázási és könyvelési közreműködői – bizonylatok elkészítése és megőrzése. |
8. Adattovábbítás harmadik országba
Ha az Adatkezelő vagy adatfeldolgozója az Európai Gazdasági Térségen kívülre továbbít személyes adatot, az adattovábbítás csak a GDPR V. fejezetében meghatározott garanciával történhet, például megfelelőségi határozat, általános szerződési feltételek és szükség szerint kiegészítő intézkedések alapján.
A Google Fonts közvetlen betöltése esetén a Google részére technikai adat, különösen IP-cím továbbítása történhet, amelyhez az Európai Gazdasági Térségen kívüli adattovábbítás kapcsolódhat. A szolgáltató az adattovábbítást megfelelőségi határozatra, illetve szükség esetén általános szerződési feltételekre és kiegészítő garanciákra alapozhatja. Az aktuális részletek a Google adatvédelmi tájékoztatójában érhetők el.
9. Automatizált döntéshozatal és profilalkotás
Az Adatkezelő nem hoz kizárólag automatizált adatkezelésen alapuló, az érintettre joghatással járó vagy őt hasonlóan jelentős mértékben érintő döntést, és a weboldalon nem végez profilalkotást.
10. Adatbiztonság
Az Adatkezelő a kockázattal arányos technikai és szervezési intézkedésekkel védi a személyes adatokat, így különösen hozzáférés-szabályozással, jogosultságkezeléssel, naplózással, biztonsági mentéssel, frissítésekkel, titkosított adatátvitellel, titoktartási kötelezettségekkel és incidenskezelési folyamattal.
Adatvédelmi incidens esetén az Adatkezelő megvizsgálja a kockázatot, dokumentálja az eseményt, és ha szükséges, a tudomásszerzéstől számított 72 órán belül bejelenti a NAIH-nak, magas kockázat esetén pedig az érintetteket is indokolatlan késedelem nélkül tájékoztatja.
11. Az érintett jogai
- Tájékoztatáshoz és hozzáféréshez való jog: visszajelzés kérhető arról, folyamatban van-e adatkezelés, és másolat kérhető a kezelt adatokról.
- Helyesbítéshez való jog: kérhető a pontatlan adat javítása és a hiányos adat kiegészítése.
- Törléshez való jog: a jogszabályi feltételek fennállásakor kérhető az adatok törlése; e jog nem korlátlan.
- Az adatkezelés korlátozásához való jog: meghatározott esetekben kérhető, hogy az Adatkezelő az adatot csak tárolja.
- Adathordozhatósághoz való jog: hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél az érintett kérheti a saját maga által megadott adatok tagolt, széles körben használt, géppel olvasható formátumban történő kiadását.
- Tiltakozáshoz való jog: jogos érdeken alapuló adatkezelés ellen a saját helyzetével kapcsolatos okból bármikor lehet tiltakozni; közvetlen üzletszerzés esetén a tiltakozást követően az adat e célra nem kezelhető.
- Hozzájárulás visszavonása: a hozzájárulás bármikor, a megadásával azonosan egyszerű módon visszavonható; ez nem érinti a korábbi adatkezelés jogszerűségét.
A kérelmet az Adatkezelő 2. pontban megadott elérhetőségére lehet elküldeni. Az Adatkezelő főszabály szerint egy hónapon belül tájékoztatja az érintettet az intézkedésről. A határidő szükség esetén két hónappal meghosszabbítható; erről az Adatkezelő egy hónapon belül, indokolással együtt tájékoztat.
A kérelem teljesítése főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy túlzó, különösen ismétlődő kérelem esetén az Adatkezelő észszerű díjat számíthat fel vagy megtagadhatja az intézkedést. Szükség esetén az érintett személyazonosságának megerősítéséhez arányos többletinformáció kérhető.
12. Jogorvoslat
Az érintett panaszt tehet az Adatkezelőnél, bírósághoz fordulhat, továbbá panaszt nyújthat be a felügyeleti hatósághoz:
| Hatóság | Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) |
| Cím | 1055 Budapest, Falk Miksa utca 9-11. |
| Levelezési cím | 1363 Budapest, Pf. 9. |
| Telefon | +36 (1) 391-1400 |
| ugyfelszolgalat@naih.hu | |
| Web | https://www.naih.hu |
13. A tájékoztató módosítása
Az Adatkezelő jogosult a tájékoztatót módosítani, különösen jogszabályváltozás, új adatkezelési cél, új szolgáltató vagy technológiai változás esetén. A mindenkor hatályos változatot a weboldalon közzé kell tenni. Ha a változás az érintett jogait vagy az adatkezelés lényegét érdemben érinti, az Adatkezelő megfelelő külön tájékoztatást ad.
Hatálybalépés: 2026. július 23.
Források
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR): https://eur-lex.europa.eu/eli/reg/2016/679/oj
- 2011. évi CXII. törvény (Infotv.): https://njt.hu/jogszabaly/2011-112-00-00
- Nemzeti Adatvédelmi és Információszabadság Hatóság: https://www.naih.hu
- A GEPÁRD LOGISTIC Kft. eurocassa.hu oldalon közzétett adatvédelmi szabályzata (2021. július 1.) és az eurocassa.hu ÁSZF (2024. március 3.); a cégazonosságot a felhasználó megerősítette.
- A keszpenzautomata.hu 2026. július 23-án elérhető nyilvános weboldala és technikai forráskódja.