Adatvédelmi tájékoztató
Tájékoztatás a személyes adatok kezeléséről és a sütik használatáról
Adatkezelő: DOROSH & PARTNERS SRLS · C.F./P.IVA 09577791214 · REA NA-1042376
Adatvédelmi kapcsolattartás: info@dorosh.it · 1.0 verzió · 2026. július 31.
Magyar változat · tájékoztató fordítás
Adatvédelmi szabályzat és sütik valamint egyéb nyomkövetési eszközök használata
Ez az Irányelv a Rendelet (EU) 2016/679 12. és 13. cikkének megfelelően kerül közlésre ("GDPR") és az Olaszország 2003. június 30-i, módosított és érvényben lévő verzió 196. számú törvényhozási dekretumai ("Személyes adatok védelméről szóló kódex"). A webhely dorosh.it-on keresztül, visszajelzési űrlapok és a weboldalról hivatkozott kommunikációs csatornákon keresztül végzett személyes adatok feldolgozását írja le.
Az Irányelv a webhely meglátogatását, kezdeti megkeresést, kérés előzetes értékelését és konzultáció szervezését fedi le. Ha a felek között szakmai, szerződéses vagy képviseleti kapcsolat alakul ki, ez az Irányelv kiegészíthető egy adott ügyre és megrendelt szolgáltatásokra vonatkozó külön értesítéssel.
IRÁNYADÓ NYELV Eltérés esetén az olasz verzió jogilag kötelező erővel bír. A magyar szöveg tájékoztató fordítás a magyar nyelvű felhasználók egyértelmű tájékoztatása céljából.
1. Adatkezelő
Az adatkezelő a DOROSH & PARTNERS SRLS, C.F./P.IVA 09577791214, REA NA-1042376 (később: "Dorosh & Partners" vagy "Adatkezelő").
Webhely: dorosh.it · e-mail az adatokkal kapcsolatos kérdésekhez és jogok gyakorlásához: info@dorosh.it
Az adatvédelmi levelek tárgya mezőjében javasolt a "Privacy" feltüntetése. Szükség esetén az Adatkezelő az igénylő személyazonossága megerősítésének érdekében arányos további információt kérhet.
2. Hatály, források és adatkategóriák
2.1 Látogatási és biztonsági adatok
Az információs rendszerek és szerverek fogadhatnak IP-címet, kérés dátumát és időpontját, URL-t és kért erőforrást, HTTP-válaszkódot, felhasználói ügynököt, böngésző, operációs rendszer és eszköztípus információit, hivatkozót, diagnosztikai adatokat és a webhely biztonsága, hozzáférhetősége és megfelelő működéséhez szükséges információkat. A Google Analytics 4 az engedély megadása után online azonosítókat, munkamenet- és interakciós adatokat, hozzávetőleges helymeghatározást, böngészőt és eszközt gyűjthet.
2.2 Űrlapok és kommunikációs csatornákon keresztül nyújtott adatok
Az űrlapok nevet, telefonszámot, e-mailt (opcionális), megkeresés tárgyát és üzenet szövegét gyűjtik. Az űrlap forrása, a kiválasztott nyelv és az URL az oldalra, amelyről a megkeresést elküldték, beleértve az adresszben található kampány- vagy UTM-paramétereket is. Ha a felhasználó e-mailen, telefonon, Telegramon vagy WhatsApp-on keresztül kapcsolódik, a kiválasztott csatornán keresztül küldött üzenetek adatait és tartalmát is feldolgozzák.
2.3 Ügyhez kapcsolódó adatok
Az ügy értékelése vagy megbízás végrehajtása során azonosító, családi, munkaügyi, adózási, migrációs, vagyoni, szerződéses és bírósági adatok, valamint harmadik fél dokumentumai és adatai feldolgozhatók. Amikor szigorúan szükséges, az információ a GDPR 9. cikke szerinti különleges kategóriájú adatokat vagy a GDPR 10. cikke szerinti büntetett előélettel vagy bűncselekmények adatait tartalmazhatja.
ADATTAKARÉKOSSÁG Ne adjon hozzá az inicio űrlaphoz dokumentumokat, orvosi adatokat, büntetőeljárásokkal kapcsolatos információkat vagy egyéb szükségtelen bizalmas információkat. Az első kapcsolat után, ha szükséges, a csapat javasol egy megfelelő csatornát a dokumentumok biztonságos továbbításához.
2.4 Helyileg tárolt beállítások
A webhely a böngésző localStorage-t használja, hogy megjegyezze a nyelvet (dorosh_lang) és a megjelenítést (dorosh_theme). Ezek a beállítások az eszközön maradnak, amíg a felhasználó meg nem változtatja vagy törli azokat. A kiválasztott nyelv beírható az űrlapon keresztül beküldött megkeresésbe.
2.5 Harmadik felek adatai
A más emberek adatairól tudósító személy csak releváns, szükséges és jogszerűen elérhető információkat nyújtson, és ahol a törvény megkívánja, értesítse az ilyen személyeket. A Dorosh & Partners ellenfeleiktől, szakemberektől, hatóságoktól, nyilvántartásokból és nyilvános forrásokból is kaphat adatokat, ha szükséges az érdekkonfrontáció ellenőrzéséhez, a szolgáltatás nyújtásához vagy jogok védelméhez.
3. Célok, jogalapok és megőrzési időszakok
| Cél | Jogalap | Megőrzési időszak |
|---|---|---|
| A webhely működése, biztonság, visszaélések és spam megelőzése, diagnosztika és eseménynaplók. | A GDPR 6. cikk (1) f) bekezdése: a biztonság és a szolgáltatás folytonossága szükséges jogos érdeke. Kódex 122. cikke — szigorúan technikai eszközök esetén. | Szokásosan 30 napig; hosszabb ideig csak incidens, kötelezettség vagy jogvédelem esetén. |
| A kiválasztott nyelv és témakörös megjelenítés megőrzése. | A GDPR 6. cikk (1) f) bekezdése és a kért funkció biztosításának szükségessége; technikai eszközök a Kódex 122. cikke szerint. | Az eszközön a felhasználó által történt módosításig vagy törlésig. |
| Válasz a megkeresésre, kezdeti értékelés, ajánlat és konzultáció vagy költségvetés szervezése. | A GDPR 6. cikk (1) b) bekezdése: a személy kérésére végzett szerződést megelőző intézkedések. A GDPR 6. cikk (1) f) bekezdése — nem szerződéses vagy harmadik féltől kapott üzenetek esetén. | Ha kapcsolat nem jött létre: az utolsó kapcsolattartástól számított 12 hónapig, az adott jogvédelem szükségessége kivételével. |
| Jogi, üzleti tanácsadási, fordítási, tárgyalási és egyéb megrendelt szolgáltatások nyújtása. | A GDPR 6. cikk (1) b), (1) c), (1) f) bekezdése: szerződés, jogi kötelezettségek, jogok megállapítása és védelme. | A kapcsolat fennállása alatt és általában 10 évig az ügylét lezárása után; hosszabb, ha a törvény vagy vita megköveteli. |
| Különleges kategóriájú adatok feldolgozása, amely szigorúan szükséges az ügyhez. | A GDPR 9. cikk (2) f) bekezdése jogok megállapítása, gyakorlása vagy védelme céljából; a GDPR 9. cikk (2) a) bekezdése — csak ha külön egyértelmű hozzájárulás szükséges. | Az adott ügy anyagaihoz hasonlóan, korlátozotthozzáféréssel és fokozott adatminimalizálással. |
| Büntetett előélettel, szabálysértésekkel vagy biztonsági intézkedésekkel kapcsolatos adatok feldolgozása, amely szigorúan szükséges az ügyhez. | A GDPR 10. cikke és a Kódex 2-octies cikke, különösen jogok megállapítása, gyakorlása vagy bírósági védelme céljából. | Az adott ügy anyagaihoz hasonlóan, csak a szükséges mértékben. |
| Adminisztratív, könyvelési, adózási kötelezettségek, kifizetések, csalásmegelőzés és viták. | A GDPR 6. cikk (1) b), (1) c), (1) f) bekezdése. | Általában 10 év vagy a törvényben megállapított egyéb időszak; vita alatt — a befejezésig és az elévülési idő lejártáig. |
| A webhely használatának mérése a Google Analytics 4-en keresztül. | A GDPR 6. cikk (1) a) bekezdése és a Kódex 122. cikke: előzetes, önkéntes és visszavonható hozzájárulás. | GA4 sütik: 2 évig; felhasználó-/eseményadatok: 14 napig a beállítások szerint. |
| Azonosított visszajelzések vagy ajánlások közzététele az Adatkezelő weboldalán vagy csatornáin. | A GDPR 6. cikk (1) a) bekezdése: különálló visszavonható hozzájárulás, ha más konkrét alap nem áll fenn és dokumentálva van. | A visszavonásig vagy az egyeztetett időszakig; a hozzájárulás bizonyítéka — a védelem szükséges ideig. |
| Jogok kérésének, panaszok, vizsgálatok megvitatása és az Adatkezelő jogvédelme. | A GDPR 6. cikk (1) c), (1) f) bekezdése. | A vizsgálat ideje alatt és az alkalmazandó elévülési idők alatt. |
NINCS AUTOMATIKUS MARKETING A megkeresés elküldése nem jelent automatikus feliratkozást hírlevelekre vagy reklámüzenetekre. A lehetséges marketinghez külön jogarap és külön értesítés szükséges.
4. Az adatnyújtás kötelezősége és a megtagadás következményei
A név, telefonszám és kérés leírása szükséges a megkeresés feldolgozásához; az e-mail opcionális. A kötelező adatok nélkül az űrlap nem küldhető el és nem feldolgozható. Az elemzési eszközökre adott hozzájárulás önkéntes: a megtagadás nem korlátozza a webhely hozzáférhetőségét vagy a konzultáció megrendelésének lehetőségét.
5. A feldolgozás módja és biztonsági intézkedések
A feldolgozás elektronikus és szükség szerint papír alapon történik, az önkéntes, becsületesség, átláthatóság, minimalizálás, pontosság, tárolási idő korlátozása, integritás és bizalmasság elveinek betartásával. A kockázattal arányos technikai és szervezeti intézkedéseket alkalmaznak, különösen hozzáférés-szabályozást, engedélyezést, titoktartási kötelezettségeket, kommunikáció védelmet, biztonsági mentéseket és incidens-reagálási eljárásokat. Azonban egyetlen rendszer sem garantál abszolút biztonságot.
6. Címzettek és felhatalmazott személyek
A megjelölt célok keretében az adatok feldolgozhatók vagy továbbíthatók:
- az Adatkezelő által felhatalmazott alkalmazottaknak, munkatársaknak és szakembereknek, akik kötelesek a titoktartást betartani;
- ügyvédeknek, tanácsadóknak, könyvelőknek, fordítóknak, tolmácsoknak, közjegyzőknek, szakértőknek és egyéb szükséges szakembereknek az ügyhez, feldolgozóként vagy az eset függvényében különálló adatkezelőként;
- tárhely-, e-mail-, IT-karbantartás, biztonság, biztonsági mentés, CRM, időpontfoglalás vagy kommunikáció szolgáltatóinak, akik a GDPR 28. cikke szerinti feldolgozóként vannak kijelölve, ahol szükséges;
- fizetési szolgáltatóknak, bankoknak, adminisztratív és könyvelési szervezeteknek a szükséges mértékben;
- hatóságoknak, bíróságoknak, állami intézményeknek, konzulátusaknak, bűnüldözési szervezeteknek és más személyeknek, ha az adatátvitel törvényi előírás vagy az ügyhez szükséges;
- a Google Ireland Limited és annak aldolgozóinak a Google Tag Manager és Google Analytics 4 számára — kizárólag az elemzésre vonatkozó hozzájárulás után;
- a Telegram és WhatsApp szolgáltatóinak, amikor a felhasználó önként választja ezeket a platformokat, azok szabályzatainak megfelelően.
A Dorosh & Partners nem értékesít személyes adatokat és nem teszi azokat nyilvánosan elérhetővé, az egyeztetett visszajelzések közzétételét vagy a törvényi előírások szerinti eseteket kivéve.
7. Továbbítás harmadik országokba
Egyes technológiai vagy kommunikációs szolgáltatók az Európai Gazdasági Térségen kívül feldolgozhatnak adatokat. Az ilyen átvitel csak a GDPR V. fejezete szerint történik — az megfelelő adatvédelmi szint megállapításáról szóló határozat, az Adatvédelmi Keretmegállapodás az USA-ban tanúsított szubjektumok számára, az Európai Bizottság standard szerződéses feltételei vagy egyéb jogos mechanizmus alapján, további intézkedésekkel, ahol szükségesek. Az információkat vagy az alkalmazandó biztosítékok másolatát info@dorosh.it-ról kérheti a harmadik felek jogaira és titoktartására tekintettel.
Amikor a felhasználó a Telegram vagy WhatsApp csatornára kattint vagy közvetlenül ezeken a szolgáltatásokon keresztül kommunikál, a platformszolgáltató az adatkezelőként saját feltételeinek és szabályzatainak megfelelően feldolgozza az adatokat.
8. Sütik és egyéb nyomkövetési eszközök
8.1 Eszközök kategóriái
A webhely a működéshez és beállítások megőrzéséhez szükséges technikai eszközöket használ. A nem technikai elemzési eszközök csak a felhasználó pozitív választása után aktiválódnak. A transzparenscsík lezárása vagy elutasítása az eredeti beállítások hagyása elemzés nélkül.
| Eszköz / azonosító | Rendeltetés | Tartam | Kategória / tárgy |
|---|---|---|---|
| dorosh_lang (localStorage) | Megjegyzi a kiválasztott nyelvet. | Módosításig vagy törlésig. | Technikai, első fél. |
| dorosh_theme (localStorage) | Megjegyzi a világos/sötét témát. | Módosításig vagy törlésig. | Technikai, első fél. |
| Süti-beállítások rögzítése | Tárolja a beleegyezést, elutasítást vagy kategóriaválasztást. | Szokásosan 6 hónap. | Technikai, első fél / CMP. |
| GTM-5K7MB54H | Kezeli a címkék indítását; nem szabad indítania az elemzést a hozzájárulás előtt. | Saját sütik nem szükségesek. | Google Tag Manager; Google Ireland Limited. |
| _ga | Megkülönböztet felhasználókat és munkameneteket a Google Analytics 4-ben. | 2 évig. | Elemző, csak hozzájárulás után; Google Ireland Limited. |
| _ga_H0XB39T0XB | Tárolja a GA4 munkamenet állapotát. | 2 évig. | Elemző, csak hozzájárulás után; Google Ireland Limited. |
A tényleges tartam a böngésző vagy szolgáltatás beállításaival rövidülhet. A listát frissíteni kell az eszközök, szolgáltatók vagy konfiguráció módosítása során.
8.2 Hozzájárulás kezelése és visszavonása
A felhasználó elfogadhatja, elutasíthatja vagy konfigurálhatja az opcionális eszközöket a transzparenscsíkon, és bármikor megváltoztathatja választását a weboldalon a "Cookie-beállítások" parancs segítségével. A visszavonás nem érinti az előző feldolgozás jogszerűségét. A sütik és localStorage a böngészőben is törölhetők vagy blokkolhatók; ezt követően egyes technikai beállításokat újra kell választani.
9. Külső hivatkozások és harmadik fél csatornái
A webhely hivatkozásokat tartalmaz a Telegram-ra, WhatsApp-ra és egyéb külső szolgáltatásokra. Az ilyen link megkattintása előtt nem ad engedélyt a Dorosh & Partners számára az üzenet tartalmának továbbítására a platformnak; a szolgáltatás megnyitása után a feldolgozást a megfelelő szolgáltató szabályzata is szabályozza. Az Adatkezelő nem irányítja az külső weboldalakat és szolgáltatásokat.
10. Automatizált feldolgozás és profilozás
Az Irányelv dátumán nem hoznak olyan döntéseket, amely kizárólag automatizált feldolgozáson alapul, és amely a GDPR 22. cikke értelmében a személy számára joghatásokkal vagy hasonlóan jelentős hatásokkal jár. Az elemzési statisztikákat nem használják az ügy elfogadásáról vagy kimenetelérről való döntéshez. A jövőbeli automatizált asszisztensek, megkeresés-kiosztási rendszerek vagy új profilozás megvalósítása az Irányelv előzetes frissítéseit és megfelelő intézkedéseket igényli.
11. Kiskorúak
A webhely nem készült az információs társadalomra vonatkozó szolgáltatások közvetlen nyújtására 14 év alatti személyeknek. A kiskorúakra vonatkozó megkereséseket szokásosan a szülői felügyeletet gyakorló személy vagy egyéb jogos képviselő által kell benyújtani. A kiskorúak adatait csak szükség esetén és megfelelő garanciákkal feldolgozzák.
12. Az adatalany jogai
Az a GDPR 15-22. cikkei által előírt esetek és határok között a személy követelheti az adatokhoz való hozzáférést, azok helyesbítését, törlését, feldolgozás korlátozását, adathordozhatóságot, a feldolgozás elleni kifogást és a hozzájárulás visszavonást. Információt kaphat továbbá a címzettekről és a nemzetközi adatátvitel garanciáiról is. A jogok gyakorlása korlátozható, amikor szükséges a szakmai titok, harmadik felek jogai vagy jogok megállapítása, gyakorlása vagy védelme érdekében.
A kérést az info@dorosh.it címre kell elküldeni. Az Adatkezelő indokolatlan késedelem nélkül, általában egy hónapon belül válaszol; az időszak indokoltan meghosszabbítható a GDPR-ben előírt esetekben.
13. Panasz és jogvédelem
A személy panaszt nyújthat be a Garante per la protezione dei dati personali (Garante per la protezione dei dati personali) felé a GDPR 77. cikke és a Személyes adatok védelméről szóló kódex 140-bis és azt követő cikkei szerint, valamint fordulhat a kompetens bírósághoz. Az információ és formanyomtatványok a garanteprivacy.it weboldalon érhetők el.
14. Frissítések
Az Adatkezelő frissítheti ezt az Irányelvét a jogszabályi, szervezeti vagy technológiai változások miatt. Az aktuális verzió a weboldalon jelenik meg a frissítési dátummal. Ha a módosítások lényeges hatással vannak a feldolgozásra vagy új hozzájárulást igényelnek, a felhasználókat megfelelő módon értesítik.
Utolsó frissítés: 2026. július 31. · 1.0 verzió