UD ERD AI Kft.

Privacy Policy

Effective from: February 24, 2026

Jelen Adatkezelési Tájékoztató célja, hogy az UD ERD AI Kft. (a továbbiakban: Adatkezelő) a GDPR (EU 2016/679 rendelet) és a vonatkozó magyar jogszabályok alapján átlátható módon tájékoztassa a weboldal felhasználóit arról, hogy milyen személyes adatokat, milyen célból, milyen jogalapon, meddig és kikkel oszt meg, továbbá milyen jogok illetik meg az érintetteket.

1. A Szolgáltató adatai

  • Cégnév: UD ERD AI Korlátolt Felelősségű Társaság
  • Székhely: 4028 Debrecen, Tüzér utca 4.
  • Cégjegyzékszám: 09-09-037541 (vezetve a Debreceni Törvényszék Cégbírósága nyilvántartásában)
  • Adószám: 32966844-2-09
  • E-mail cím: info@uderdai.hu
  • Weboldal: https://uderdai.hu
  • Adatvédelmi tisztviselő (DPO): az Adatkezelő nem jelöl ki DPO-t (amennyiben a jogszabályi helyzet változik, az Adatkezelő a weboldalon tájékoztatást ad).

2. Az adatkezelés alapelvei

Az Adatkezelő a személyes adatok kezelése során az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (GDPR) 5. cikkében rögzített alapelvek szerint jár el. Az Adatkezelő az alábbi elveket nem csupán deklaratív jelleggel alkalmazza, hanem azokat a gyakorlatban is érvényesíti működése, belső folyamatai és informatikai rendszerei kialakítása során.

2.1. Jogszerűség, tisztességesség és átláthatóság elve

Az Adatkezelő személyes adatot kizárólag jogszerűen, megfelelő jogalap birtokában kezel. Az adatkezelés minden esetben meghatározott, jogszerű célhoz kötött, és nem terjed túl a szükséges mértéken. Az Adatkezelő biztosítja, hogy az adatkezelés az érintettek számára átlátható legyen, és a személyes adatok kezeléséről világos, közérthető, könnyen hozzáférhető tájékoztatást nyújtson. Az Adatkezelő nem alkalmaz rejtett adatgyűjtési módszereket, és nem használ fel adatot olyan célra, amelyről az érintett nem kapott megfelelő előzetes tájékoztatást.

2.2. Célhoz kötöttség elve

Az Adatkezelő a személyes adatokat kizárólag meghatározott, egyértelmű és jogszerű célból gyűjti és kezeli. A személyes adatok későbbi kezelése nem lehet összeegyeztethetetlen az eredeti adatkezelési céllal. Az Adatkezelő nem használja fel a személyes adatokat automatikusan más célokra (pl. marketing célokra), kivéve, ha ahhoz az érintett külön, önkéntes és kifejezett hozzájárulást adott, vagy azt jogszabály lehetővé teszi.

2.3. Adattakarékosság elve

Az Adatkezelő kizárólag olyan személyes adatokat kezel, amelyek az adott adatkezelési cél eléréséhez feltétlenül szükségesek és arányosak. Az Adatkezelő törekszik arra, hogy az adatkezelési folyamatokat úgy alakítsa ki, hogy a lehető legkevesebb személyes adat kerüljön rögzítésre és feldolgozásra. Az Adatkezelő nem kér és nem kezel olyan adatokat, amelyek a szolgáltatás nyújtásához, a szerződés teljesítéséhez vagy jogszabályi kötelezettség teljesítéséhez nem szükségesek.

2.4. Pontosság elve

Az Adatkezelő minden ésszerű intézkedést megtesz annak érdekében, hogy a kezelt személyes adatok pontosak és naprakészek legyenek. Az érintett jogosult kérni a rá vonatkozó pontatlan személyes adatok helyesbítését, illetve a hiányos adatok kiegészítését. Az Adatkezelő biztosítja, hogy az elavult vagy pontatlan adatokat indokolatlan késedelem nélkül törölje vagy helyesbítse.

2.5. Korlátozott tárolhatóság elve

Az Adatkezelő a személyes adatokat csak addig kezeli és tárolja, ameddig az az adatkezelés céljának megvalósításához, illetve jogszabályi kötelezettség teljesítéséhez szükséges. Az adatmegőrzési idő lejártát követően az Adatkezelő az adatokat törli, anonimizálja vagy – amennyiben jogszabály előírja – archiválja a vonatkozó előírásoknak megfelelően.

2.6. Integritás és bizalmas jelleg (adatbiztonság) elve

Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy biztosítsa a személyes adatok megfelelő szintű biztonságát, különösen a jogosulatlan vagy jogellenes adatkezeléssel, véletlen elvesztéssel, megsemmisüléssel vagy károsodással szemben.

Az adatbiztonsági intézkedések különösen magukban foglalhatják:

  • hozzáférés-szabályozási rendszerek alkalmazását,
  • jelszavas és titkosított hozzáférési megoldásokat,
  • biztonságos adatátvitelt,
  • rendszeres biztonsági frissítéseket,
  • naplózást és visszaélés-megelőzést,
  • mentési és helyreállítási eljárásokat.

A személyes adatokhoz kizárólag az arra jogosult személyek férhetnek hozzá, feladatkörük ellátásához szükséges mértékben.

2.7. Elszámoltathatóság elve

Az Adatkezelő felelős a fenti alapelveknek való megfelelésért, és képes igazolni azok betartását. Ennek érdekében az Adatkezelő belső nyilvántartásokat vezet az adatkezelési tevékenységekről, dokumentálja az adatkezelés jogalapját, célját, az adatmegőrzési időket, valamint az adatfeldolgozókkal fennálló jogviszonyokat. Az Adatkezelő szükség esetén felülvizsgálja adatkezelési gyakorlatait, és jogszabályváltozás vagy a szolgáltatási modell módosulása esetén aktualizálja jelen Tájékoztatót.

3. Az adatkezelés szereplői, a szolgáltatás nyújtásának modellje (Partner)

3.1. A szolgáltatás nyújtásának szerkezete

A Weboldalon elérhető egyes képzések, tananyagok és digitális szolgáltatások esetében a szolgáltatás szakmai tartalmát, összeállítását, frissítését és/vagy tényleges nyújtását nem kizárólag az Adatkezelő, hanem egy külön erre jogosult intézmény vagy szervezet (a továbbiakban: Partner) biztosítja. Ilyen esetben a Felhasználó a megrendelést és fizetést követően a szolgáltatás teljesítéséhez szükséges hozzáférést a Partner által üzemeltetett informatikai rendszerben (különösen, de nem kizárólagosan: LMS rendszer, e-learning platform, oktatási felület, tananyagkezelő rendszer) kapja meg. A szolgáltatás nyújtásának konkrét módja és a teljesítés helye az adott termék vagy szolgáltatás leírásában egyértelműen feltüntetésre kerül.

3.2. A Partner azonosíthatósága és transzparencia

Az Adatkezelő biztosítja, hogy a Partner kiléte – különösen a Partner neve és elérhetősége – az adott képzés, tananyag vagy szolgáltatás leírásában, illetve legkésőbb a szerződéskötést megelőzően a Felhasználó számára egyértelműen megismerhető legyen. A Felhasználó a vásárlási döntés meghozatalakor tájékoztatást kap arról, hogy: a szolgáltatás tényleges teljesítése mely szervezet rendszerében történik, mely adatkezelő jár el a szolgáltatás szakmai lebonyolítása során, és hol érhető el a Partner adatkezelési tájékoztatója.

A Partner adatkezelési tájékoztatója az adott szolgáltatás leírásában feltüntetett linken keresztül, vagy – amennyiben a hozzáférés külön rendszerben történik – legkésőbb a hozzáférés biztosításakor átadott dokumentumban érhető el. Az érintett a szolgáltatás igénybevételét megelőzően megismerheti a Partner adatkezelési feltételeit. Ez a tájékoztatás a GDPR átláthatósági elvének megfelelően történik.

3.3. Az adatkezelői szerepek elhatárolása

Az Adatkezelő és a Partner adatkezelési szerepe főszabály szerint elkülönül. Az Adatkezelő adatkezelőként jár el a Weboldal működtetése, regisztráció, megrendelés, fizetés, számlázás és hozzáférési jogosultság biztosítása tekintetében. A Partner a saját rendszerében megvalósuló szolgáltatásnyújtás során önálló adatkezelőként jár el a nála keletkező és általa kezelt személyes adatok vonatkozásában.

A Partner rendszerében jellemzően az alábbi adatkezelések történhetnek (a szolgáltatás jellegétől függően): tanulási előrehaladás nyomon követése, belépési naplók kezelése, teljesítési adatok rögzítése, vizsgaeredmények kezelése, tanúsítvány- vagy igazolás kiállításhoz szükséges adatok kezelése. Ezen adatkezelések tekintetében a Partner saját adatkezelési tájékoztatója az irányadó. Az Adatkezelő nem felel a Partner rendszerében végzett adatkezelésekért, kivéve, ha jogszabály eltérően rendelkezik.

3.4. Adattovábbítás a Partner részére

Amennyiben a szolgáltatás teljesítése Partner rendszerében történik, az Adatkezelő a hozzáférés biztosításához szükséges minimális adatokat továbbíthatja a Partner részére. Az adattovábbítás célja kizárólag: a Felhasználó azonosítása a Partner rendszerében, a vásárolt szolgáltatáshoz való jogosultság rögzítése, a hozzáférés technikai biztosítása.

Az adattovábbítás jellemzően az alábbi adatokra terjedhet ki: név, e-mail cím, a vásárolt szolgáltatás azonosítója, a jogosultság kezdő időpontja és státusza. Az Adatkezelő nem továbbít a Partner részére olyan adatokat, amelyek a hozzáférés biztosításához nem szükségesek.

3.5. Jogalap az adattovábbításhoz

A Partner részére történő adattovábbítás jogalapja a GDPR 6. cikk (1) b) pontja szerinti szerződés teljesítése, mivel a szolgáltatás teljesítése – annak jellegéből adódóan – csak a Partner rendszerében történő hozzáférés biztosításával valósulhat meg. Amennyiben a Partner saját rendszerében további adatokat gyűjt vagy kezel, annak jogalapját a Partner adatkezelési tájékoztatója tartalmazza.

3.6. Adatkezelési felelősségi határok

Az Adatkezelő és a Partner közötti adatkezelési felelősség nem keletkeztet automatikusan közös adatkezelést. A felek adatkezelési szerepe a konkrét szolgáltatás jellegétől függően kerül meghatározásra. Az Adatkezelő a saját adatkezelési tevékenységéért felelős, míg a Partner a saját rendszerében végzett adatkezelésért felel. Amennyiben a felek között az adatkezelési szerepkör a jövőben módosulna (például közös adatkezelés vagy adatfeldolgozói viszony alakulna ki), az Adatkezelő erről a Felhasználókat megfelelő módon tájékoztatja.

4. Kezelt adatok köre, célja, jogalapja és megőrzési ideje

Az Adatkezelő a Weboldal működtetése, a regisztráció, a megrendelés és fizetés lebonyolítása, a szolgáltatáshoz való hozzáférés biztosítása, valamint jogszabályi kötelezettségei teljesítése érdekében kezeli a Felhasználók személyes adatait. Az adatkezelés minden esetben meghatározott célhoz kötötten, a szükségesség és arányosság elvének betartásával történik.

4.1. Regisztráció és felhasználói fiók

Kezelt adatok:

  • név
  • e-mail cím
  • telefonszám
  • jelszó (kizárólag titkosított / hash-elt formában)
  • fiókhoz kapcsolódó technikai azonosítók
  • a fiók létrehozásának, módosításának, törlésének időpontja
  • rendszerbiztonsági naplóadatok (pl. IP-cím, bejelentkezési időpont, sikertelen belépési kísérletek)

Adatkezelés célja: felhasználói fiók létrehozása és fenntartása, a Felhasználó azonosítása, beléptetés és jogosultságkezelés, vásárlási folyamat támogatása, rendszerbiztonság és visszaélések megelőzése.

Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése vagy a szerződéskötést megelőző lépések; rendszerbiztonsági naplózás esetén GDPR 6. cikk (1) f) – jogos érdek (informatikai biztonság, visszaélések megelőzése). Az Adatkezelő a jogos érdek jogalap alkalmazása előtt érdekmérlegelési tesztet végez, és megállapítja, hogy az adatkezelés nem jár az érintett jogainak aránytalan sérelmével.

Megőrzési idő: a fiók fennállásáig; fióktörlés esetén a szerződéses jogviszonyból eredő igények érvényesíthetőségéhez szükséges ideig, de legfeljebb az általános polgári jogi elévülési idő (5 év) végéig. Rendszerbiztonsági naplóadatok (pl. IP-cím, bejelentkezési napló): legfeljebb 6 hónapig, biztonsági incidens, visszaélés vagy jogvita esetén az érintett eljárás jogerős lezárásáig.

4.2. Megrendelés és vásárlás (szolgáltatáshoz való hozzáférés biztosítása)

Kezelt adatok:

  • név
  • e-mail cím
  • telefonszám
  • megrendelés adatai (megvásárolt szolgáltatás/tartalom azonosítója, ár, időpont, státusz)
  • hozzáférés biztosításának ténye és időpontja
  • jogosultság-aktiválási adatok
  • technikai naplóadatok

Adatkezelés célja: megrendelések feldolgozása, szerződés teljesítése, hozzáférés biztosítása saját rendszerben és/vagy a szolgáltatást ténylegesen nyújtó Partner rendszerében, ügyfélszolgálat, jogviták kezelése.

Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése.

Megőrzési idő: a szolgáltatás teljesítésének lezárásáig; ezt követően a polgári jogi igények elévülési idejéig (legfeljebb 5 év); számviteli kötelezettséget érintő adatok esetén a jogszabály szerinti megőrzési idő irányadó.

4.3. Online fizetés (SimplePay)

Kezelt adatok:

  • név
  • e-mail cím
  • számlázási adatok (ha szükséges)
  • tranzakció adatai (összeg, időpont, tranzakció azonosító, státusz)

Adatkezelés célja: bankkártyás fizetés lebonyolítása, tranzakció azonosítása, visszaélések megelőzése, pénzügyi nyilvántartás.

Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése. Az Adatkezelő nem kezeli és nem tárolja a bankkártya-adatokat. A bankkártyaadatok kizárólag a fizetési szolgáltató rendszerében kerülnek feldolgozásra.

Megőrzési idő: a tranzakcióhoz kapcsolódó adatok: legfeljebb 5 év; számviteli bizonylat részét képező adatok: 8 év (számviteli jogszabályok szerint).

4.4. Számlázás (Kulcs-Soft)

Kezelt adatok:

  • számlázási név
  • számlázási cím
  • e-mail cím
  • céges vásárló esetén: cégnév, székhely, adószám
  • számla adatai
  • vásárlás adatai

Adatkezelés célja: elektronikus számla kiállítása és megküldése, számviteli és adójogi kötelezettségek teljesítése.

Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése.

Megőrzési idő: A számviteli bizonylatok a hatályos jogszabályok szerint legalább 8 évig megőrzendők.

4.5. Ügyfélszolgálat, panaszkezelés, jogérvényesítés

Kezelt adatok: név, e-mail cím, telefonszám, megrendelés azonosítók, panasz tartalma, kapcsolódó kommunikáció, technikai naplóadatok (ha releváns).

Adatkezelés célja: megkeresések megválaszolása, panasz kivizsgálása, jogi igények kezelése, hatósági megkeresések teljesítése.

Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése; GDPR 6. cikk (1) f) – jogos érdek (jogi igények előterjesztése, érvényesítése, védelme). Az Adatkezelő a jogos érdek alkalmazása előtt érdekmérlegelési tesztet végez.

Megőrzési idő: az ügy lezárásáig; ezt követően legfeljebb az általános elévülési idő (5 év) végéig.

4.6. Partner részére történő adattovábbítás (hozzáférés biztosítása esetén)

Amennyiben a szolgáltatás teljesítése a Partner rendszerében történik, az Adatkezelő a hozzáférés biztosításához szükséges minimális adatokat továbbíthatja a Partner részére.

Továbbított adatok jellemzően: név, e-mail cím, vásárolt szolgáltatás azonosítója, jogosultság státusza és időpontja.

Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése. Az Adatkezelő kizárólag a hozzáférés biztosításához szükséges adatokat továbbítja, és nem ad át olyan adatot, amely a szolgáltatás teljesítéséhez nem szükséges. Az Adatkezelő az adattovábbítással kapcsolatos nyilvántartásokat legfeljebb 5 évig őrzi meg.

4.7. Hírlevél (opcionális)

Kezelt adatok: e-mail cím, opcionálisan név, feliratkozás időpontja, hozzájárulás naplózott ténye, leiratkozás időpontja.

Adatkezelés célja: marketing célú elektronikus üzenetek küldése.

Jogalap: GDPR 6. cikk (1) a) – hozzájárulás. A hozzájárulás önkéntes, és bármikor visszavonható.

A hozzájárulás visszavonása bármikor lehetséges: a hírlevelek alján található „Leiratkozás” linkre kattintva, vagy az info@uderdai.hu e-mail címre küldött egyértelmű leiratkozási kérelemmel. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.

Megőrzési idő: a hozzájárulás visszavonásáig; visszavonást követően a hozzájárulás igazolásához szükséges minimális adat legfeljebb 5 évig megőrizhető jogérvényesítés céljából.

5. Adatfeldolgozók és adattovábbítás

Az Adatkezelő a szolgáltatás nyújtása során – a GDPR 28. cikke alapján – adatfeldolgozókat vehet igénybe, illetve a szolgáltatás jellegéből adódóan egyes esetekben adattovábbítás történhet más önálló adatkezelők részére. Az Adatkezelő minden esetben gondoskodik arról, hogy: az adatfeldolgozókkal írásbeli adatfeldolgozói szerződés kerüljön megkötésre, az adatfeldolgozó kizárólag az Adatkezelő utasításai alapján járjon el, az adatfeldolgozó megfelelő technikai és szervezési intézkedéseket alkalmazzon az adatok biztonsága érdekében, az adattovábbítás jogalapja és célja egyértelmű legyen.

5.1. Fizetési szolgáltató

Név: OTP Mobil Kft.
Szolgáltatás: SimplePay online bankkártyás fizetési rendszer
A bankkártyás fizetés lebonyolítása a SimplePay rendszerén keresztül történik. A fizetési folyamat során a Felhasználó közvetlenül a fizetési szolgáltató biztonságos felületére kerül átirányításra.

Kifejezett adattovábbítási nyilatkozat:
Tudomásul veszem, hogy az UD ERD AI Kft. adatkezelő által a(z) uderdai.hu felhasználói adatbázisában tárolt alábbi személyes adataim átadásra kerülnek az OTP Mobil Kft., mint adatfeldolgozó részére. Az adatkezelő által továbbított adatok köre az alábbi: Név, E-mail cím, Kosár tartalma, Fizetendő összeg. Az adatfeldolgozó által végzett adatfeldolgozási tevékenység jellege és célja a SimplePay Adatkezelési tájékoztatóban, az alábbi linken tekinthető meg: http://simplepay.hu/vasarlo-aff

Adattovábbítás célja: tranzakció lebonyolítása, fizetés azonosítása, visszaélések megelőzése, pénzügyi teljesítés igazolása.
Továbbított adatok jellemzően: név, e-mail cím, számlázási adatok (ha szükséges), tranzakció összege, tranzakció azonosító, vásárlás azonosító.

A bankkártyaadatokat az Adatkezelő nem ismeri meg, nem kezeli és nem tárolja. Azok kizárólag a fizetési szolgáltató rendszerében kerülnek feldolgozásra. A fizetési szolgáltató az adott fizetési művelet tekintetében önálló adatkezelőként jár el, és saját adatkezelési tájékoztatója szerint kezeli az adatokat.

Az adattovábbítás jogalapja: GDPR 6. cikk (1) b) – szerződés teljesítése.

5.2. Számlázó program

Szolgáltató: Kulcs-Soft (számlázó rendszer)
Az elektronikus számlák kiállítása és nyilvántartása a Kulcs-Soft rendszerében történik.

Adatkezelés célja: számla kiállítása, számla megküldése, számviteli és adójogi kötelezettségek teljesítése.
Feldolgozott adatok: számlázási név, számlázási cím, e-mail cím, céges vásárló esetén: cégnév, adószám, számla adatai, vásárlás adatai.

A számlázó rendszer adatfeldolgozóként jár el az Adatkezelő megbízásából, a GDPR 28. cikkének megfelelő szerződéses garanciák mellett.

Az adatkezelés jogalapja: GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése.

5.3. Tárhelyszolgáltató

Szolgáltató: Debreceni Egyetem
Székhely: 4032 Debrecen, Egyetem tér 1.
A Weboldal és az ahhoz kapcsolódó informatikai rendszerek üzemeltetéséhez az Adatkezelő tárhelyszolgáltatót vesz igénybe. A tárhelyszolgáltató adatfeldolgozóként jár el, és kizárólag az Adatkezelő utasításai szerint kezelheti a rendszerben tárolt adatokat.

Adatkezelés célja: Weboldal működtetése, adatbázis tárolás, rendszerbiztonság biztosítása, mentések kezelése. A tárhelyszolgáltató megfelelő technikai és szervezési intézkedéseket alkalmaz az adatok védelme érdekében.

5.4. Partner (szolgáltatást ténylegesen nyújtó rendszer)

Amennyiben egy adott képzés, tananyag vagy digitális szolgáltatás tényleges teljesítése a Partner rendszerében történik, az Adatkezelő a hozzáférés biztosításához szükséges minimális adatokat továbbíthatja a Partner részére.

Továbbított adatok jellemzően: név, e-mail cím, vásárolt szolgáltatás azonosítója, jogosultság státusza és kezdő időpontja.
Az adattovábbítás célja kizárólag: a Felhasználó azonosítása a Partner rendszerében, a szolgáltatáshoz való hozzáférés biztosítása, jogosultság rögzítése.
Az adattovábbítás jogalapja: GDPR 6. cikk (1) b) – szerződés teljesítése.

A Partner a saját rendszerében megvalósuló adatkezelések során jellemzően önálló adatkezelőként jár el. A Partner által kezelt adatokra – például tanulási előrehaladás, belépési naplók, vizsgaeredmények, tanúsítvány-adatok – a Partner saját adatkezelési tájékoztatója az irányadó. Az Adatkezelő nem felel a Partner rendszerében végzett adatkezelésért, kivéve, ha jogszabály eltérően rendelkezik.

5.5. Harmadik személyek részére történő adattovábbítás egyéb esetei

Az Adatkezelő személyes adatot harmadik személy részére kizárólag: jogszabályi kötelezettség alapján (pl. hatósági megkeresés), bírósági vagy hatósági eljárás keretében, az érintett hozzájárulása alapján, vagy jogi igények érvényesítése, védelme érdekében továbbít.

5.6. Harmadik országba történő adattovábbítás

Az Adatkezelő jelenleg nem továbbít személyes adatot az Európai Gazdasági Térségen (EGT) kívüli országba vagy nemzetközi szervezet részére. Amennyiben a jövőben ilyen adattovábbításra kerülne sor, az Adatkezelő biztosítja a GDPR V. fejezetében előírt megfelelő garanciák alkalmazását.

6. Adatbiztonság

Az Adatkezelő a személyes adatok kezelése során megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy biztosítsa az adatok bizalmasságát, sértetlenségét és rendelkezésre állását, valamint megvédje azokat a jogosulatlan hozzáféréstől, megváltoztatástól, nyilvánosságra hozataltól, törléstől, megsemmisítéstől vagy véletlen sérüléstől.

6.1. Jogosultságkezelés és hozzáférés-korlátozás

Az Adatkezelő biztosítja, hogy a személyes adatokhoz kizárólag azon személyek férjenek hozzá, akiknek ez munkaköri feladataik ellátásához szükséges. A hozzáférési adatok (pl. jelszavak) biztonságos módon, titkosított vagy hash-elt formában kerülnek tárolásra.

6.2. Titkosított kommunikáció és adatátvitel

A Weboldal és a kapcsolódó rendszerek HTTPS protokollon keresztül, TLS titkosítással működnek, amely biztosítja az adatok titkosított továbbítását a Felhasználó eszköze és a szerver között.

6.3. Naplózás és visszaélés-megelőzés

A rendszer működése során technikai naplóadatok keletkezhetnek (pl. IP-cím, bejelentkezési időpont, műveleti naplók), amelyek célja a rendszer biztonságának fenntartása, jogosulatlan hozzáférési kísérletek felismerése, visszaélések megelőzése, biztonsági incidensek kivizsgálása.

6.4. Rendszeres frissítések és sebezhetőségkezelés

Az Adatkezelő törekszik arra, hogy az alkalmazott szoftvereket, rendszereket és komponenseket rendszeresen frissítse, valamint a biztonsági javításokat indokolatlan késedelem nélkül telepítse.

6.5. Mentési és helyreállítási eljárások

Az Adatkezelő rendszeres adatmentéseket alkalmaz annak érdekében, hogy adatvesztés esetén a rendszerek és adatok helyreállíthatók legyenek.

6.6. Adatvédelmi incidensek kezelése

Az Adatkezelő megfelelő belső eljárásrenddel rendelkezik az adatvédelmi incidensek felismerésére, kivizsgálására és kezelésére. Szükség esetén bejelenti az incidenst a felügyeleti hatóságnak, indokolt esetben tájékoztatja az érintetteket.

6.7. Szervezési intézkedések

Az Adatkezelő biztosítja, hogy a személyes adatok kezelésében részt vevő személyek titoktartási kötelezettség alatt álljanak, megfelelő adatvédelmi tudatossággal rendelkezzenek, és kizárólag a feladatuk ellátásához szükséges mértékben férjenek hozzá az adatokhoz.

7. Érintetti jogok

A Felhasználót, mint érintettet a személyes adatai kezelésével kapcsolatban a GDPR rendelkezései alapján az alábbi jogok illetik meg. Az érintett jogait az Adatkezelő biztosítja, és azok gyakorlását indokolatlan késedelem nélkül elősegíti.

7.1. Hozzáféréshez való jog

Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e. Amennyiben igen, jogosult a kezelt személyes adatokhoz hozzáférést kapni, és tájékoztatást kérni az adatkezelés részleteiről.

7.2. Helyesbítéshez való jog

Az érintett jogosult kérni a pontatlan személyes adatainak helyesbítését, valamint a hiányos adatok kiegészítését.

7.3. Törléshez való jog („elfeledtetéshez való jog”)

Az érintett jogosult kérni személyes adatainak törlését, kivéve ha az adatkezelés szükséges jogi kötelezettség teljesítéséhez, számviteli megőrzési kötelezettséghez, vagy jogi igények előterjesztéséhez, érvényesítéséhez, védelméhez.

7.4. Az adatkezelés korlátozásához való jog

Az érintett kérheti az adatkezelés korlátozását bizonyos esetekben (pl. ha vitatja az adatok pontosságát, vagy az adatkezelés jogellenes, de törlés helyett korlátozást kér).

7.5. Adathordozhatósághoz való jog

Az érintett jogosult arra, hogy a rá vonatkozó adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és kérje azok más adatkezelő részére történő továbbítását.

7.6. Tiltakozáshoz való jog

Amennyiben az adatkezelés jogalapja jogos érdek (GDPR 6. cikk (1) f)), az érintett jogosult tiltakozni személyes adatainak kezelése ellen. Közvetlen üzletszerzési célú adatkezelés esetén a tiltakozás minden esetben az adatkezelés megszüntetését eredményezi.

7.7. A hozzájárulás visszavonásának joga

Amennyiben az adatkezelés hozzájáruláson alapul, az érintett jogosult a hozzájárulását bármikor, indokolás nélkül visszavonni.

7.8. A joggyakorlás módja

Az érintett kérelmét elektronikus úton az alábbi e-mail címen nyújthatja be: info@uderdai.hu. Az Adatkezelő jogosult a kérelmet benyújtó személy azonosítását kérni.

7.9. Ügyintézési határidő és költségek

Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül megválaszolja. A joggyakorlás főszabály szerint díjmentes.

7.10. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő nem folytat olyan automatizált döntéshozatalt – ideértve a profilalkotást is –, amely az érintettre nézve joghatással járna, vagy őt hasonlóképpen jelentős mértékben érintené a GDPR 22. cikke értelmében.

8. Jogorvoslat

8.1. Panasz benyújtása a felügyeleti hatósághoz

Magyarországon az illetékes felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
Weboldal: https://naih.hu

8.2. Bírósági jogérvényesítés

Az érintett jogosult bírósághoz fordulni, ha megítélése szerint személyes adatainak kezelése során jogsérelem érte.

8.3. Kártérítés és sérelemdíj

Amennyiben az érintettet az adatkezeléssel összefüggésben vagyoni vagy nem vagyoni kár éri, jogosult kártérítést, illetve sérelemdíjat követelni az alkalmazandó jogszabályok szerint.

8.4. Belső panaszkezelés lehetősége

Az érintett a hatósági vagy bírósági eljárás megindítása előtt jogosult közvetlenül az Adatkezelőhöz fordulni panaszával az alábbi e-mail címen: info@uderdai.hu.

9. Süti (cookie) tájékoztatás

A Weboldal a felhasználói élmény biztosítása, a szolgáltatás működtetése, valamint – a Felhasználó hozzájárulása esetén – statisztikai és marketing célok érdekében sütiket (cookie-kat) és hasonló technológiákat alkalmazhat. A sütik alkalmazásáról az Adatkezelő külön dokumentumban, a „Süti tájékoztatóban” nyújt részletes, kategorizált és naprakész tájékoztatást.

9.1. A sütik fogalma

A süti (cookie) olyan kis adatfájl, amely a Felhasználó eszközén (számítógép, mobiltelefon, tablet) kerül tárolásra a Weboldal meglátogatásakor.

9.2. A sütik típusai

a) Feltétlenül szükséges sütik: A Weboldal alapvető működéséhez szükségesek. Alkalmazásukhoz nincs szükség külön hozzájárulásra.
b) Statisztikai / analitikai sütik: A Weboldal használatára vonatkozó információkat gyűjtenek. Kizárólag hozzájárulás alapján alkalmazhatók.
c) Marketing sütik: Személyre szabott hirdetések megjelenítését szolgálják. Kizárólag hozzájárulás alapján alkalmazhatók.

9.3. Hozzájárulás és süti-beállítások

A Felhasználó jogosult a sütik alkalmazását elfogadni vagy elutasítani, hozzájárulását bármikor visszavonni, és a süti-beállításokat módosítani.

9.4. Hírlevél és marketing adatkezelés

A hírlevélre történő feliratkozás nem történik automatikusan a Weboldal használatával. Bármikor visszavonható, és a leiratkozás minden esetben biztosított.

9.5. Részletes süti tájékoztató

A sütik részletes listáját a külön „Süti tájékoztató” tartalmazza, amely a Weboldalon önálló dokumentumként érhető el.

10. Hatály, módosítás

10.1. Hatálybalépés

Jelen Adatkezelési Tájékoztató a Weboldalon történő közzététel napján lép hatályba, és visszavonásig vagy módosításig hatályos.

10.2. A Tájékoztató módosítása

Az Adatkezelő jogosult jelen Tájékoztatót egyoldalúan módosítani, különösen jogszabályváltozás vagy új adatkezelési cél esetén.

10.3. Az érintettek tájékoztatása a módosításról

Amennyiben a módosítás az adatkezelés lényeges körülményeit érinti, az Adatkezelő a Felhasználókat megfelelő módon tájékoztatja (pl. weboldalon vagy e-mailben).

10.4. Visszaható hatály kizárása

A Tájékoztató módosítása nem alkalmazható visszamenőleges hatállyal olyan adatkezelési műveletekre, amelyek a módosítást megelőzően jogszerűen kerültek végrehajtásra.

10.5. Korábbi verziók elérhetősége

Az Adatkezelő a korábbi adatkezelési tájékoztatók archivált változatait a jogszabályi megfelelés és az elszámoltathatóság elvének biztosítása érdekében megőrzi.