upheat.
← Vissza a főoldalra

Adatkezelési tájékoztató

Ez a tájékoztató arról szól, hogy ezen a weboldalon milyen adat kerül hozzánk, mi történik vele, hova jut el, meddig őrizzük, és mit lehet kérni tőlünk. Nem általános sablon: pontosan ennek az oldalnak a működését írja le, mezőről mezőre.

Hatályos: 2026. szeptember 16. Verzió: 2.0
Nulla süti. Nulla mérőkód. Nulla külső kiszolgáló.

Ez az oldal statikus weblap: nincs rajta felhasználói fiók, bejelentkezés, adatbázis, webshop és fizetés. Egyetlen sütit sem használ. Nincs rajta Meta Pixel, Google Analytics, Google Tag Manager, Microsoft Clarity, hőtérkép vagy munkamenet-rögzítő — semmilyen mérőkód. A betűtípusok, a stíluslap, a képek és a videók mind a saját kiszolgálónkról jönnek, nem tartalomkiszolgáló hálózatról.

Ezért nincs süti-hozzájárulási sáv sem ezen az oldalon: nincs mihez hozzájárulni. Személyes adat egyetlen módon kerül hozzánk — ha te magad kitöltöd és elküldöd a kapcsolatfelvételi űrlapot. Hogy ez nem csak ígéret, azt a 7. pont végén leírt módon két perc alatt ellenőrizni tudod a saját böngésződben.

1. Ki kezeli az adatokat

Az adatkezelő az a vállalkozás, amely Upheat néven ezt a weboldalt üzemelteti:

NévNN Presage Protect Kft.
Székhely2161 Csomád, Kossuth Lajos út 79.
Cégjegyzékszám13-09-233658
Nyilvántartó bíróságBudapest Környéki Törvényszék Cégbírósága
Adószám27472518-2-13
KépviselőNagy Zsigmond
E-mailupheatmarketing@gmail.com
Telefon+36 70 434 3193
Weboldalupheatmarketing.com
Kereskedelmi névUpheat

Adatvédelmi tisztviselőt nem jelöltünk ki: a tevékenységünk nem tartozik azok közé, amelyeknél ezt a GDPR 37. cikk (1) bekezdése kötelezővé teszi. Adatvédelmi kérdésekben a fenti e-mail címen lehet elérni minket.

Az oldalon nincs felhasználói fiók, nincs bejelentkezés, nincs webshop és nincs fizetés. Különleges (egészségügyi, világnézeti, biometrikus és hasonló) adatot nem kérünk és nem kezelünk. Az oldal nem 16 év alattiaknak szól, és tudatosan nem gyűjtünk adatot tőlük.

2. Milyen adatokat kezelünk — tételesen

2.1 A kapcsolatfelvételi űrlap látható mezői

Ezeket az adatokat te írod be, a saját döntésed alapján. A kötelező mezők nélkül az űrlap nem küldhető el.

MezőMit tartalmazKötelező
nevA kapcsolattartó neve — hogy tudjuk, kit keresünk vissza.igen
cegA vállalkozás neve, ha van.nem
emailE-mail cím — ide küldjük a visszajelzést és az időpontot.igen
telefonTelefonszám — kizárólag az egyeztetett híváshoz.igen
celA legördülő menüből választott cél: teljes ügyfélszerző rendszer / egy-egy modul / még nem tudom.nem
uzenetSzabad szöveg arról, hogy mit szeretnél elérni. Amit ide beírsz, azt kezeljük — ne írj bele olyat, amit nem akarsz megosztani.nem
hozzajarulasA jelölőnégyzet állapota, azaz annak az igazolása, hogy hozzájárultál az adataid kezeléséhez. Ezt a hozzájárulás bizonyíthatósága miatt tároljuk.igen

2.2 Rejtett mezők, amelyek az űrlappal együtt elmennek

Az űrlap elküldésekor a böngésződ néhány olyan adatot is csatol, amit nem te gépelsz be. Ezek nem azonosítanak önmagukban, de az általad megadott adatokkal együtt kerülnek hozzánk, ezért személyes adatnak tekintjük őket, és itt is felsoroljuk. Fontos: ezek a mezők csak az elküldés pillanatában keletkeznek és indulnak el — amíg nem küldöd el az űrlapot, semmi nem hagyja el a böngésződet.

MezőMit tartalmaz
utm_source, utm_medium, utm_campaign, utm_content, utm_termA weboldal címében (URL-jében) érkező kampányjelölők: melyik hirdetési felületről, melyik kampányból és melyik hirdetésről érkeztél. Ha közvetlenül, hirdetés nélkül nyitottad meg az oldalt, ezek üresen maradnak.
fbclidA Meta (Facebook, Instagram) hirdetéskezelője által a linkhez fűzött kattintásazonosító. Ezt a Meta teszi a linkbe, nem mi — az oldal csak továbbadja azt, ami az URL-ben érkezett.
gclidA Google Ads által a linkhez fűzött kattintásazonosító, ugyanígy.
iparAz URL-ben átadott iparági jelölő — ha egy adott szakmának szóló hirdetésből érkeztél, ebből tudjuk, melyikből.
belepo_oldalAnnak az oldalnak a címe (útvonal és a hozzá tartozó paraméterek), ahonnan az űrlapot elküldted.
kviz_valaszokAz oldalon található rövid kérdéssor (kvíz) válaszai, ha kitöltötted. Ezek a böngésződ munkamenet-tárából kerülnek az űrlapba — lásd a 7. pontot.

Mézesbödön mező — ebből nem tárolunk semmit. Az űrlapon van egy szemmel nem látható, ceges_weboldal nevű mező. Ember nem látja és nem tölti ki, automata robotok viszont igen. Ha ebbe a mezőbe bármi kerül, az űrlap egyszerűen nem indul el: az értéke el sem hagyja a böngésződet, nem jut el hozzánk, és nem tárolódik sehol. Kizárólag a levélszemét kiszűrésére szolgál.

2.3 A kiszolgáló naplói

Mint minden weboldalnál, a tárhelyszolgáltató kiszolgálója automatikusan naplózza a megnyitásokat: az IP-címet, a böngésző azonosítóját (user agent), a lekért útvonalat, a hívás időpontját, a válasz kódját és az esetleges hivatkozó oldalt. Ezek a naplók a tárhelyszolgáltató rendszerében keletkeznek és ott is maradnak; a rendeltetésük az üzembiztonság és a hibakeresés. Mi ezekből nem építünk marketingprofilt, nem exportáljuk és nem kötjük össze az űrlapadatokkal. A tárhelyszolgáltató adatait az 5.2 pont tartalmazza.

A weboldal statikus fájlokból áll: a kiszolgálón nem fut saját alkalmazásunk, és nem tárolunk ott adatbázist. Amit az űrlapon elküldesz, az nem a weboldal kiszolgálóján áll meg, hanem azonnal továbbmegy az 5.1 pontban leírt ügyfélkezelő rendszerbe.

2.4 A böngésződben tárolt adatok

Süti nincs. Ami van, az három munkamenet-kulcs: nem jutnak el hozzánk, a saját eszközödön maradnak, és a böngészőlap bezárásakor maguktól törlődnek. A részletes lista a 7. pontban van.

3. Miért és milyen jogalapon

AdatcsoportCélJogalap
Az űrlap látható mezői (2.1) Kapcsolatfelvétel, az ingyenes audit és az akcióterv egyeztetése, időpontfoglalás, ajánlatadás. A hozzájárulásod — GDPR 6. cikk (1) bekezdés a) pont —, amit a jelölőnégyzet bepipálásával adsz meg. Bármikor visszavonható.
Rejtett kampánymezők (2.2) Hogy lássuk, melyik hirdetésből és melyik oldalról érkezett a megkeresés, és hogy a beszélgetésre felkészülve ne ugyanazt kérdezzük vissza, amit a kvízben már megválaszoltál. Összesítve a hirdetéseink hatékonyságának mérésére is használjuk. Ugyanaz a hozzájárulás — GDPR 6. cikk (1) bekezdés a) pont —, mivel ezek az adatok csak az űrlap elküldésekor, az űrlappal együtt kerülnek hozzánk.
A ceges_weboldal mézesbödön mező Az automatizált levélszemét kiszűrése. Jogos érdek — GDPR 6. cikk (1) bekezdés f) pont: az űrlapunk működőképes maradjon. Adatot nem tárolunk belőle.
Kiszolgálónaplók (2.3) Üzembiztonság, visszaélések és hibák felderítése. Jogos érdek — GDPR 6. cikk (1) bekezdés f) pont.
A három munkamenet-kulcs a böngésződben (7.2) Hogy az oldal azt csinálja, amit te kértél tőle: ne kérdezze meg kétszer ugyanazt, ne dobja fel újra a bezárt ablakot, maradjon leállítva a leállított videó. Az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése szerint a szolgáltatás nyújtásához elengedhetetlenül szükséges tárolás — ehhez nem kell külön hozzájárulás. Az eszközödön maradnak, nem küldjük el őket.
tervezett Meta Conversions API (4.2) — ma nincs bekapcsolva A hirdetéseink eredményességének mérése: a Meta megtudná, hogy a hirdetésre kattintó emberből lett-e jelentkező. Hozzájárulás — GDPR 6. cikk (1) bekezdés a) pont. Az űrlap melletti hozzájáruló mondat már ma is kiterjed a jelentkezés tényének mérési célú felhasználására; élesítés előtt ezt a szöveget kifejezetten a Metára szűkítve pontosítjuk, és ez a tájékoztató is frissül.
Szerződéskötés és számlázás Ha a beszélgetésből együttműködés lesz, a szerződés előkészítése és teljesítése, majd a számviteli bizonylatok megőrzése. Szerződés teljesítése — GDPR 6. cikk (1) bekezdés b) pont —, illetve jogi kötelezettség — 6. cikk (1) bekezdés c) pont, a számvitelről szóló 2000. évi C. törvény 169. §-a alapján.

Automatizált döntéshozatalt és olyan profilalkotást, aminek rád nézve joghatása lenne, nem végzünk. Az adataidat nem adjuk el, és nem adjuk át harmadik félnek marketingcélra.

4. Mérés: mit nem csinálunk ma, és mi a tervezett

4.1 Ma egyetlen mérőkód sem fut ezen az oldalon

Nem szépítünk és nem is kell: ezen a weboldalon nincs semmilyen mérő- vagy követőkód. Tételesen:

  • Nincs Meta Pixel (Facebook/Instagram képpont).
  • Nincs Google Analytics (sem GA4, sem korábbi verzió) és nincs Google Tag Manager.
  • Nincs Microsoft Clarity, nincs hőtérkép, nincs kattintástérkép, nincs munkamenet-rögzítés (session replay).
  • Nincs A/B-tesztelő, nincs személyre szabó motor, nincs csevegőablak, nincs közösségi beágyazás.
  • Nincs harmadik feles hirdetési képpont vagy újracélzó (remarketing) kód — egy sem.

Ebből következik, hogy az oldal nem figyeli, mit nézel meg, meddig maradsz, hova görgetsz vagy mire kattintasz, és nem is tudja ezt sehova elküldeni.

Amit a hirdetéseink eredményességéről tudunk, az két forrásból jön, és egyik sem a te böngésződben mért adat: egyrészt abból, amit te magad küldesz el az űrlapon (a 2.2 pont szerinti kampánymezők), másrészt abból, amit a hirdetési felület a saját felületén mutat nekünk a hirdetésről (megjelenés, kattintás, költés) — ez utóbbi a hirdetési fiókunk adata, nem a látogatóé.

4.2 Tervezett: Meta Conversions API ma még nem működik

Amíg ez a bekezdés így áll itt, a Meta felé semmilyen esemény nem indul. A következő leírás azt mondja el, mit tervezünk — nem azt, ami ma történik. Mielőtt élesítjük, ez a tájékoztató frissül, és a hatálybalépés dátuma megváltozik az oldal tetején.

A terv szerint a Meta Conversions API nevű megoldását kapcsolnánk be. Ez a böngészőben futó Meta Pixel ellentéte, ezért fontos pontosan érteni, mit jelentene és mit nem:

Mit jelentene
Honnan indulNem a te böngésződből, hanem szerveroldalról: az ügyfélkezelő rendszerünkből (GoHighLevel) menne a Metához egy konverziós esemény, miután az űrlap már beérkezett hozzánk.
Mikor indulKizárólag akkor, ha elküldted az űrlapot. Aki csak elolvassa az oldalt és továbbmegy, arról semmilyen esemény nem keletkezik.
Mit tartalmaznaAz eseményt: „lead érkezett”, az időpontját, valamint az azonosításhoz a hashelt (egyirányú, vissza nem fejthető formára hozott) e-mail-címet és telefonszámot, illetve — ha volt ilyen — az fbclid kattintásazonosítót.
Mit nem tenneNem tesz sütit a böngésződbe. Nem fut kód a weboldalon. Nem követi, mit nézel meg, meddig maradsz, hova kattintasz. Az oldal ettől ugyanúgy süti- és mérőkódmentes maradna.
JogalapA hozzájárulásod — GDPR 6. cikk (1) bekezdés a) pont. Az űrlap melletti hozzájáruló mondat már most is kiterjed arra, hogy a jelentkezés tényét a hirdetéseink hatékonyságának mérésére felhasználjuk; élesítés előtt ezt a mondatot kiegészítjük azzal, hogy ez a Meta felé történő továbbítást jelenti.
CímzettMeta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Írország). A Meta ezeket az adatokat a saját céljaira önálló, illetve velünk közös adatkezelőként is felhasználja; erre nekünk nincs rálátásunk. A Meta saját szabályzata: facebook.com/privacy/policy. Az adatok az Egyesült Államokba is kerülhetnek — lásd a 6. pontot.

A másik tervezett elem az időpontfoglaló naptár — erről az 5.3 pont szól. Ezen a két tételen kívül más mérési vagy követési megoldás bevezetését nem tervezzük.

5. Kinek adjuk tovább az adatokat

Az űrlapon megadott adatok nem maradnak a weboldalon: az elküldés pillanatában továbbmennek az ügyfélkezelő rendszerünkbe. A teljes címzetti kör:

5.1 GoHighLevel (HighLevel) — ügyfélkezelő rendszer, Amerikai Egyesült Államok

Az űrlap elküldésekor a 2.1 és 2.2 pontban felsorolt összes mező egy beérkező webhook (Inbound Webhook) útján azonnal átkerül a GoHighLevel nevű ügyfélkezelő és automatizációs rendszerbe, ahol a megkeresésedet kezeljük. Ez az egyetlen kifelé irányuló adatkapcsolat az oldalon, és kizárólag akkor jön létre, amikor te elküldöd az űrlapot.

  • Üzemeltető: HighLevel Inc. (Amerikai Egyesült Államok).
  • Szerepe: adatfeldolgozó — a mi utasításaink szerint, a saját céljaira nem használja fel az adataidat. Az adatfeldolgozásra vonatkozó feltételeket a szolgáltatóval fennálló szerződés (DPA) rögzíti.
  • Mit kap meg: pontosan azt, ami a 2.1 és 2.2 pont táblázataiban szerepel — ennél többet nem, kevesebbet sem. A ceges_weboldal mézesbödön mező tartalma soha nem jut el ide.
  • Hol tárolja: az Egyesült Államokban — az erre vonatkozó garanciákról a 6. pont szól.

5.2 Tárhelyszolgáltató — Netlify, Inc., Amerikai Egyesült Államok

A weboldal fájljait (HTML, stíluslap, betűtípusok, képek, videók) a tárhelyszolgáltatónk kiszolgálói adják ki a böngésződnek. Emiatt a látogató IP-címe és a kérés naplóadatai a tárhelyszolgáltató kiszolgálóin megfordulnak — ez minden weboldalnál így van, e nélkül az oldal nem tudna betöltődni.

NévNetlify, Inc.
Cím101 2nd Street, San Francisco, CA 94105, Amerikai Egyesült Államok
Kapcsolatsupport@netlify.com
SzerepeAdatfeldolgozó — a tárhelyszolgáltatás nyújtásához szükséges mértékben kezeli a naplóadatokat.
Mit kezelA 2.3 pont szerinti kiszolgálónaplók: IP-cím, böngészőazonosító, lekért útvonal, időpont, válaszkód, hivatkozó oldal.

A tárhelyszolgáltató nem kapja meg az űrlap tartalmát: az űrlap adatai nem a weboldal kiszolgálóján haladnak át, hanem közvetlenül a GoHighLevel webhookjához mennek.

5.3 Időpontfoglalás tervezett

Ma az időpontot e-mailben vagy telefonon egyeztetjük — nincs beépített foglalónaptár az oldalon, és nem is fut ilyen szolgáltató kódja rajta.

A terv szerint később online időpontfoglalót kötünk be. Két lehetőség van napirenden: a Calendly (Calendly LLC, Amerikai Egyesült Államok) vagy a GoHighLevel beépített naptára. Hogy melyik lesz, még nem dőlt el. Amikor élesedik, ide beírjuk a pontos szolgáltatót, a hozzá kerülő adatokat (név, e-mail cím, választott időpont, esetleg telefonszám) és a megőrzési időt — a bekötés előtt ez a tájékoztató frissül.

5.4 E-mail

Az oldalon nincs közvetlen levélküldő funkció. Ha a fenti e-mail címen írsz nekünk, a levél és a benne megadott adatok a levelezőrendszerünk szolgáltatójánál is tárolódnak. A levelezőszolgáltató pontos megnevezését a kapcsolattartó postafiók élesítésekor írjuk be ide; addig is ugyanígy, a jelen tájékoztató szabályai szerint kezeljük az e-mailben érkező megkereséseket.

5.5 Egyéb címzettek

Az adataidat ezen felül csak akkor adjuk ki, ha erre jogszabály kötelez minket (például hatósági megkeresés esetén), vagy ha a saját jogi igényünk érvényesítéséhez elkerülhetetlen (például könyvelő vagy jogi képviselő bevonása). Marketingcélra adatot nem adunk át, és nem értékesítünk.

6. Adattovábbítás az EU-n kívülre

Két olyan szolgáltatót veszünk igénybe, amely az Amerikai Egyesült Államokban működik:

SzolgáltatóMi kerül hozzáMikor
HighLevel Inc. (GoHighLevel)A teljes űrlaptartalom: a 2.1 és 2.2 pont mezői.Csak akkor, ha elküldöd az űrlapot.
Netlify, Inc.A kiszolgálónaplók: IP-cím és a kérés adatai.Minden oldalmegnyitáskor — enélkül az oldal nem tudna betöltődni.
Meta Platforms Ireland Limited tervezettA 4.2 pont szerinti konverziós esemény (hashelt e-mail és telefonszám, fbclid). A Meta az adatokat az Egyesült Államokba is továbbíthatja.Ma semmikor: ez nincs bekapcsolva.

Az Egyesült Államok nem tartozik az Európai Gazdasági Térséghez, ezért az ilyen továbbításhoz a GDPR V. fejezete szerinti garancia kell. A garancia a következő — ebben a sorrendben:

  1. EU–U.S. Data Privacy Framework. Ha a szolgáltató szerepel az adatvédelmi keretrendszer nyilvános, hitelesített listáján, a továbbítás alapja az Európai Bizottság 2023. július 10-i megfelelőségi határozata. Ebben az esetben a továbbításhoz nem kell külön engedély, mert a Bizottság megfelelő szintűnek ismerte el a védelmet. Hogy egy adott szolgáltató szerepel-e a listán, bárki ellenőrizheti a nyilvántartásban: dataprivacyframework.gov/list.
  2. Általános szerződési feltételek (SCC). Ha a szolgáltató nem tanúsított résztvevője a keretrendszernek, az Európai Bizottság 2021/914 végrehajtási határozatával elfogadott általános szerződési feltételeket kötjük vele, és elvégezzük a továbbítási hatásvizsgálatot (TIA): megnézzük, hogy a célországban milyen további — szervezési vagy technikai — intézkedés kell ahhoz, hogy az adataid védelme az EU-s szinthez mérhető maradjon.

Az űrlapadatok esetében a hozzájárulásod megadásakor tudsz róla, hogy az adat az Egyesült Államokba kerül: ez a tájékoztató pontosan ezt mondja ki. A ténylegesen alkalmazott garancia másolatát — a keretrendszeri tanúsítást vagy az aláírt szerződési feltételeket — bármikor elkérheted tőlünk az 1. pontban megadott e-mail címen, és díjmentesen megküldjük.

7. Sütik és a böngészőben tárolt adatok

7.1 Ez az oldal nem használ sütit

Egyetlen süti sincs. Se sajátunk, se harmadik félé.

Az oldal kódja a document.cookie hívást elő sem fordítja — sem a főoldalon, sem a szolgáltatások oldalon, sem itt. Nem kerül süti az eszközödre sem megnyitáskor, sem böngészés közben, sem az űrlap elküldésekor.

Nincs localStorage sem: az oldal nem tárol olyan értéket a böngésződben, ami a lap bezárása után is ott maradna.

Ezért nincs és nem is kell süti-hozzájárulási sáv. Az a sáv arra való, hogy nem működéshez szükséges sütikre és mérőkódokra hozzájárulást kérjen — nálunk ilyen egyszerűen nincs, tehát nincs mihez hozzájárulni. Ha valaha lesz, előbb ez a tájékoztató frissül, és csak utána kerül bármi az eszközödre.

7.2 Amit az oldal tárol: három munkamenet-kulcs

A böngésződ úgynevezett munkamenet-tárolójában (sessionStorage) három érték keletkezhet. Ezek az eszközödön maradnak, nem küldjük el őket a kiszolgálónkra, nem alkalmasak arra, hogy azonosítsanak, és a böngészőlap bezárásakor maguktól törlődnek — nem kell hozzá semmit tenned.

KulcsMire valóMeddig marad
xqA rövid kérdéssor (kvíz) válaszait tartja, hogy ne kelljen kétszer megadni, és hogy az űrlap ki tudja tölteni velük a kviz_valaszok mezőt. Ez az egyetlen a három közül, aminek a tartalma eljuthat hozzánk — de csak akkor, ha te magad elküldöd az űrlapot.A böngészőlap bezárásáig.
exitshownMegjegyzi, hogy a kilépéskor megjelenő ajánlatot már láttad, hogy ne jöjjön fel újra.A böngészőlap bezárásáig.
reelpauseMegjegyzi, hogy szüneteltetted a háttérben futó videókat, hogy görgetés után se induljanak el újra.A böngészőlap bezárásáig.

Ezek technikailag nem HTTP-sütik, hanem a böngésző saját munkamenet-tárolói, de a megítélésük hasonló — ezért soroljuk fel őket tételesen. Mivel kizárólag azt szolgálják, amit te magad kértél az oldaltól — a saját válaszaid, a bezárt ablak, a leállított videó —, a szolgáltatás nyújtásához elengedhetetlenül szükségesnek minősülnek, és nem kérünk rájuk külön hozzájárulást. Ha nem akarod megvárni a lap bezárását, a böngésződ beállításaiban (webhelyadatok törlése) bármikor kitörölheted őket.

7.3 Az oldal egyetlen külső kiszolgálóhoz sem fordul

Amikor megnyitod ezt a weboldalt, a böngésződ csak a mi kiszolgálónkkal beszélget. Minden darab a saját tárhelyünkről jön:

  • A betűtípusok saját kiszolgálóról töltődnek be. A Bricolage Grotesque, az IBM Plex Mono és az Inter betűkészletek fájljai a saját tárhelyünkön vannak; az oldal nem a Google Fonts tartalomkiszolgálójáról kéri le őket. Emiatt a betűtípusok betöltése miatt nem jut el IP-cím a Google-höz.
  • A stíluslap saját kiszolgálóról jön. A megjelenést egy lefordított, statikus CSS-fájl adja a saját tárhelyünkről — nincs stíluskönyvtár tartalomkiszolgálóról (CDN-ről) betöltve.
  • A videók saját kiszolgálóról mennek. Nincs YouTube- vagy Vimeo-beágyazás az oldalon, ezért videólejátszás miatt nem kerül harmadik feles süti az eszközödre, és nem megy adat videómegosztókhoz.
  • A képek és az ikonok is a saját tárhelyünkön vannak.
  • Nincs közösségi beágyazás (Facebook-doboz, Instagram-fal, YouTube-csatorna), nincs csevegőablak, nincs térképbeágyazás, nincs külső script-kiszolgáló.

Egyetlen kivétel van, és az is a te döntéseden múlik: amikor elküldöd az űrlapot, a böngésződ elküldi az adatokat a GoHighLevel webhookjához (5.1). Az oldal megnyitása és böngészése közben ilyen kapcsolat nem jön létre.

7.4 Hogyan tudod ezt magad ellenőrizni

Nem kell elhinned, amit itt írunk — két perc alatt megnézheted. Asztali böngészőben nyisd meg a fejlesztői eszközöket (Chrome és Edge: F12 vagy Ctrl+Shift+I, Mac-en Cmd+Option+I; Safariban előbb a Fejlesztés menüt kell bekapcsolni a Beállításokban), és:

  • az Alkalmazás (Application, Safariban: Tárhely) fülön a Sütik alatt üres listát fogsz látni, a Helyi tároló (Local Storage) alatt szintén — a Munkamenet-tároló (Session Storage) alatt pedig legfeljebb a fenti három kulcsot;
  • a Hálózat (Network) fülön frissítés után minden sor a saját domainünkről (upheatmarketing.com) jön — nincs köztük fonts.googleapis.com, connect.facebook.net, google-analytics.com vagy bármilyen más idegen kiszolgáló.

8. Meddig őrizzük

AdatMegőrzési idő
Az űrlap adatai és a rejtett kampánymezők az ügyfélkezelő rendszerbenAz utolsó érdemi kapcsolatfelvételtől számított 24 hónap, illetve a hozzájárulás visszavonásáig, ha az korábban történik.
A hozzájárulás ténye (a hozzajarulas mező és az elküldés időpontja)A hozzájárulás visszavonását követően is megőrizzük addig, amíg bizonyítanunk kell, hogy az adatkezelés jogszerű volt — legfeljebb az általános 5 éves elévülési időig.
Szerződéses és számlázási adatokA szerződés megszűnésétől számított 5 év (elévülés), a számviteli bizonylatok esetében 8 év — a számvitelről szóló 2000. évi C. törvény 169. §-a alapján.
KiszolgálónaplókA tárhelyszolgáltató saját naplózási rendje szerint, üzembiztonsági célból rövid ideig. Mi ezeket nem másoljuk ki, nem elemezzük és nem őrizzük meg külön.
A három munkamenet-kulcs a böngésződben (7.2)A böngészőlap bezárásáig — utána magától törlődik. Korábban is törölheted a böngésződ beállításaiban.
SütikNincsenek — nincs mit megőrizni.
tervezett Meta Conversions API eseményeiMa nincs ilyen adat. Ha élesedik, a Meta a saját megőrzési szabályai szerint kezeli, amire nekünk nincs ráhatásunk; a mi oldalunkon a lead adata a fenti 24 hónapos szabály alá esik.
tervezett Időpontfoglalás adataiMa nincs ilyen adat. A foglalórendszer bekötésekor ide beírjuk a pontos megőrzési időt.

A megőrzési idő lejárta után az adatokat töröljük, vagy olyan formára hozzuk, amelyből már nem lehet rád következtetni.

9. Adatbiztonság

  • A weboldal titkosított kapcsolaton (HTTPS) keresztül érhető el, az űrlap adatai így titkosítva utaznak.
  • A weboldal statikus. Nincs rajta adatbázis, bejelentkezés vagy adminisztrációs felület, és nem fut rajta saját alkalmazás — vagyis nincs olyan pont, ahonnan a látogatók adatait ki lehetne kérni, mert a kiszolgálón nem is tárolunk ilyet.
  • A kevesebb kód kevesebb kockázat. Mivel nincs mérőkód, nincs süti és nincs külső szolgáltató beszúrt kódja, nincs olyan harmadik fél sem, akin keresztül adat szivároghatna ki az oldalról.
  • Az ügyfélkezelő rendszerhez csak névre szóló, jelszóval és kétlépcsős azonosítással védett hozzáférés tartozik, és csak azok férnek hozzá, akiknek a munkájához szükséges.
  • Az űrlapot mézesbödön mező védi az automatizált visszaélésektől.
  • A szolgáltatóinkkal adatfeldolgozói szerződést kötünk, és csak olyan szolgáltatót veszünk igénybe, amely megfelelő garanciát nyújt.
  • Ha olyan adatvédelmi incidens történik, ami valószínűsíthetően kockázattal jár rád nézve, a jogszabály szerinti módon és határidőben tájékoztatunk, és bejelentjük a hatóságnak.

10. Milyen jogok illetnek meg

Az adataiddal kapcsolatban a következőket kérheted tőlünk:

  • Tájékoztatás és hozzáférés — megkérdezheted, kezelünk-e rólad adatot, és ha igen, másolatot kérhetsz róla.
  • Helyesbítés — ha valamelyik adat pontatlan vagy hiányos, javítjuk vagy kiegészítjük.
  • Törlés — kérheted az adataid törlését, például ha visszavonod a hozzájárulásod, vagy ha már nincs szükségünk az adatra. Ha jogszabály kötelez a megőrzésre (például számviteli bizonylat), azt a részt nem tudjuk törölni.
  • Az adatkezelés korlátozása — kérheted, hogy az adatokat csak tároljuk, de ne használjuk, amíg egy vitás kérdés tisztázódik.
  • Tiltakozás — a jogos érdeken alapuló adatkezelés ellen tiltakozhatsz.
  • Adathordozhatóság — a hozzájárulásod alapján kezelt adatokat géppel olvasható formában is megkaphatod, vagy kérheted, hogy másik szolgáltatónak adjuk át.
  • A hozzájárulás visszavonása — a hozzájárulásod bármikor, indokolás nélkül visszavonhatod. Ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.

A kéréseket az 1. pontban megadott e-mail címre várjuk. Ha kétségünk támad afelől, hogy valóban te vagy a kérelmező, további adatot kérhetünk az azonosításhoz — ezt a te védelmedben tesszük. A kérésre legkésőbb egy hónapon belül válaszolunk; ha a kérés összetett, ez a határidő két hónappal meghosszabbítható, amiről a hosszabbítás okával együtt értesítünk. A tájékoztatás ingyenes.

11. Panasz és jogorvoslat

Ha úgy érzed, hogy nem kezeltük rendben az adataidat, először írj nekünk — a legtöbb kérdés egy levélváltással tisztázható. Ezen felül a következő lehetőségeid vannak:

11.1 Panasz a felügyeleti hatóságnál

HatóságNemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely1055 Budapest, Falk Miksa utca 9–11.
Postacím1363 Budapest, Pf.: 9.
Telefon+36 (1) 391-1400
Fax+36 (1) 391-1410
E-mailugyfelszolgalat@naih.hu
Honlapnaih.hu

11.2 Bírósági út

Jogsérelem esetén bírósághoz is fordulhatsz. A pert — a választásod szerint — a lakóhelyed vagy a tartózkodási helyed szerinti törvényszék előtt is megindíthatod. A törvényszékek elérhetőségei a birosag.hu oldalon találhatók.

12. A tájékoztató módosítása

Ezt a tájékoztatót akkor módosítjuk, ha megváltozik, amit csinálunk: új mező kerül az űrlapra, új szolgáltatót veszünk igénybe, élesedik a 4.2 pontban leírt Meta Conversions API vagy az 5.3 pont szerinti időpontfoglaló, vagy változik a jogszabály. A mindenkor hatályos szöveg ezen az oldalon érhető el, és a közzététel napjától hatályos.

A „tervezett” jelöléssel ellátott részek ma nem működnek. Egyiket sem kapcsoljuk be úgy, hogy előbb ne frissítenénk ezt a tájékoztatót és — ahol hozzájárulás kell — ne kérnénk meg hozzá a hozzájárulást.

Ha a módosítás lényegesen érinti a korábban megadott adataid kezelését, arról a megadott e-mail címen külön is tájékoztatunk, és ahol szükséges, új hozzájárulást kérünk.

A hatálybalépés dátumát és a verziószámot az oldal tetején tüntetjük fel. A korábbi változatokat megőrizzük, azok az 1. pontban megadott e-mail címen kérhetők.

Szolgáltatói adatok: a cégadatok, a tárhelyszolgáltató és a panaszkezelés részletei az impresszumban találhatók.