Adatvédelmi és adatkezelési tájékoztató
Hatályos: 2025. szeptember 2. – visszavonásig
Utolsó frissítés: 2025. szeptember 2.
1. Az adatkezelő adatai
Név: Gubányi Gábor egyéni vállalkozó (PacMed Kiberbiztonság)
Nyilvántartási szám: 53259277
Adószám: 69502828-1-39
Székhely: 8200 Veszprém, Stromfeld Aurél utca 7/B
Honlap: pacmed.hu
E-mail: info@pacmed.hu
Telefon: +36 70 516 5214
Adatvédelmi tisztviselő: kijelölése nem kötelező (GDPR 37. cikk), ezért nem került kijelölésre.
Adatvédelmi kérelmét az info@pacmed.hu címre küldheti. Válaszadás határideje: legkésőbb 30 nap.
2. A tájékoztató hatálya
Jelen tájékoztató a pacmed.hu weboldal látogatóinak, érdeklődőknek és ügyfeleknek a személyes adatai kezelésére vonatkozik, ideértve az árajánlatkérést, a kapcsolattartást, a szolgáltatásnyújtást és a jogi kötelezettségek teljesítését. Nem célzunk kiskorúakat, 16 éven aluliak adatait nem gyűjtjük tudatosan.
3. Az adatkezelés céljai, jogalapjai, kezelt adatok és megőrzési idők
3.1 Szolgáltatásnyújtás és szerződéskötés
Cél: sérülékenységvizsgálat, penetrációs tesztelés nyújtása; ajánlatadás; szerződés teljesítése.
Kezelt adatok: név, cégnév, kapcsolattartási adatok (e-mail, telefon), számlázási cím, adószám, üzenetek tartalma.
Jogalap: szerződés teljesítése / szerződéskötést megelőző lépések (GDPR 6. cikk (1) b)).
Megőrzés: a szerződés megszűnésétől számított 5 év; a számviteli bizonylatok 8 év (jogi kötelezettség).
3.2 Számlázás és jogi kötelezettségek
Cél: számla kiállítása, könyvelés, adózási kötelezettségek teljesítése.
Kezelt adatok: név, számlázási cím, adószám, e-mail (elektronikus számla esetén).
Jogalap: jogi kötelezettség (GDPR 6. cikk (1) c)); különösen a számviteli jogszabályok.
Megőrzés: legalább 8 év.
3.3 Kapcsolattartás és ügyfélszolgálat
Cél: érdeklődések kezelése, időpont-egyeztetés, árajánlatadás.
Kezelt adatok: név, e-mail, telefonszám, üzenet tartalma, IP-cím.
Jogalap: érintetti hozzájárulás (GDPR 6. cikk (1) a)) vagy jogos érdek (GDPR 6. cikk (1) f)) a megkeresések megválaszolására.
Megőrzés: az utolsó kapcsolatfelvételt követő 1 év, illetve hozzájárulás visszavonásáig.
3.4 Weboldal működtetése és IT-biztonság
Cél: a honlap működtetése, hibák elhárítása, visszaélések megelőzése.
Kezelt adatok: IP-cím, böngésző- és eszközinformációk, naplófájlok.
Jogalap: jogos érdek (GDPR 6. cikk (1) f)).
Megőrzés: naplófájlok jellemzően 90 napig.
3.5 Cookie-k, mérések és marketing
Cél: statisztika és teljesítménymérés, kampányhatékonyság, személyre szabott tartalmak (csak hozzájárulással).
Kezelt adatok: sütiazonosító, IP-cím, böngészési események.
Jogalap: hozzájárulás (GDPR 6. cikk (1) a)); a feltétlenül szükséges sütik esetén jogos érdek.
Megőrzés: süti-típustól függően (lásd: 6. fejezet).
3.6 B2B kapcsolatfelvétel (hideg megkeresés)
Cél: potenciális üzleti ügyfelek elérése, szolgáltatásaink ismertetése.
Kezelt adatok: név, cégnév, beosztás, munkahelyi e-mail, munkahelyi telefonszám, forrás (pl. nyilvános cégadatok).
Jogalap: jogos érdek (GDPR 6. cikk (1) f)) – érdekmérlegelési teszt alapján. Elektronikus marketing levelekhez főszabály szerint előzetes hozzájárulás szükséges a hazai reklámjogi szabályok szerint; ezért e-mailben mindig biztosítjuk a leiratkozást/tiltakozást, és tiszteletben tartjuk azt.
Megőrzés: legfeljebb 12 hónap, vagy tiltakozás/leiratkozás esetén azonnali törlés.
4. Az adatok forrása
Elsődlegesen közvetlenül az érintettől szerezzük be az adatokat (űrlap, e-mail, telefon). B2B kapcsolatfelvételnél felhasználhatunk nyilvános forrásokat (pl. cégnyilvántartás, szakmai adatbázisok, vállalati weboldalak).
5. Adatfeldolgozók és címzettek
- Könyvelő: Vectigal Consulting Kft. – számviteli nyilvántartások, bizonylatok kezelése.
- Tárhely-/e-mail szolgáltató: szerződéses EU-alapú szolgáltató a pacmed.hu üzemeltetéséhez.
- Hatóságok: jogszabályi felhatalmazás alapján (pl. NAV, bíróság).
Harmadik országba (EGT-n kívül) adattovábbítás csak megfelelő garanciák mellett történhet (pl. Európai Bizottság megfelelőségi határozata, standard szerződéses kikötések, EU–USA Adatvédelmi Keretrendszer).
7. Adatbiztonság
Megfelelő technikai és szervezési intézkedésekkel védjük a személyes adatokat (hozzáférés-kezelés, titkosított tárolás és mentések, naplózás, vírusvédelem és tűzfal, fizikai védelem). Adatvédelmi incidenst a jogszabályok szerint nyilvántartjuk és – ha szükséges – 72 órán belül bejelentjük.
8. Az érintetti jogok
- Tájékoztatáshoz és hozzáféréshez való jog: visszajelzést és másolatot kérhet a kezelt személyes adatairól.
- Helyesbítéshez való jog: kérheti a pontatlan adatok helyesbítését/kiegészítését.
- Törléshez való jog: kérheti adatai törlését, ha nincs további jogalap (számviteli adatok törlése korlátozott).
- Korlátozáshoz való jog.
- Adathordozhatósághoz való jog.
- Tiltakozási jog: jogos érdek jogalapon végzett adatkezelés (pl. B2B megkeresés) ellen bármikor tiltakozhat.
- Hozzájárulás visszavonása: a visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Jogait az info@pacmed.hu címen gyakorolhatja. Válaszadás: legkésőbb 30 napon belül (indokolt esetben egyszer 60 nappal hosszabbítható).
9. Tiltakozás és leiratkozás a megkeresésekről
Ha nem kíván tőlünk üzleti ajánlatot vagy egyéb megkeresést kapni, jelezheti bármikor az info@pacmed.hu címen, vagy a tőlünk érkező e-mail végén található leiratkozási lehetőséggel. Telefonos megkeresés esetén kérésére azonnal rögzítjük tiltakozását, és töröljük elérhetőségét a megkeresési listából.
10. Jogorvoslat
Felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1125 Budapest, Szilágyi Erzsébet fasor 22/C; Levelezési cím: 1530 Budapest, Pf.: 5; Telefon: +36 1 391 1400; E-mail: ugyfelszolgalat@naih.hu; Honlap: naih.hu.
Jogai megsértése esetén a lakóhelye vagy tartózkodási helye szerinti törvényszékhez fordulhat.
11. A tájékoztató módosítása
Fenntartjuk a jogot a tájékoztató módosítására. A változásokat a honlapon közzétesszük; lényeges módosítás esetén – ha jogszabály előírja – külön értesítést küldünk.
12. Irányadó jog
A személyes adatok kezelése az Európai Parlament és Tanács (EU) 2016/679 rendelete (GDPR), a 2011. évi CXII. törvény (Infotv.), továbbá az elektronikus hírközlésre és reklámtevékenységre vonatkozó magyar jogszabályok figyelembevételével történik.