Ugrás a tartalomhoz
TOCHNA — Simply. Precisely.
MegoldásokBemutatóMunkamódszerEgyüttműködésFelmérés
HU/ENKapcsolat

Adatvédelem

Adatkezelési tájékoztató

0.10 tervezet — jogi ellenőrzés szükséges

A tervezet a Website 1.2 ellenőrzött technikai állapotát és a jóváhagyott adatkezelési döntéseket követi. Nem jogi megfelelőségi tanúsítvány, és a leadgyűjtés külön kiadási jóváhagyásig kikapcsolva marad.

1. Adatkezelő

A TOCHNA márkanév alatt a Kreatív Egészség Kereskedelmi és Pénzügyi Szolgáltató Betéti Társaság nyújtja a szolgáltatásokat és kezeli a jelen tájékoztató szerinti személyes adatokat.

  • Rövid név: Kreatív Egészség Bt.
  • Székhely és levelezési cím: 8000 Székesfehérvár, Brassói utca 63., Magyarország
  • Adószám: 25162196-1-07
  • Cégjegyzékszám: 07-06-015859
  • Megadott képviselő: Bartók Dániel
  • Kapcsolat: tochna.hq@gmail.com

A fenti cégadatokat a szolgáltató adta meg; a tervezet nem állít önálló cégnyilvántartási ellenőrzést. Nyilvános telefonszámot nem teszünk közzé.

2. Hatály és adatkör

A tájékoztató a honlap látogatóira, a projektérdeklődést beküldő személyekre, valamint vállalkozások és szervezetek kapcsolattartóira vonatkozik. Egy cégre vonatkozó adat önmagában nem feltétlenül személyes adat, a nevesített kapcsolattartó adatai azonban azok lehetnek.

Az űrlap cégnév, kapcsolattartói név és e-mail, opcionális telefonszám és webcím, szolgáltatási terület, projektleírás, jelenlegi működés, kívánt eredmény, kiegészítő válaszok, időzítés, opcionális projektkeret és megjegyzés megadását teszi lehetővé. Rögzítjük a nyelvet, a beküldés idejét, az érkezési megoldásoldal saját útvonalát, valamint a bemutatott tájékoztató verzióját és megismerésének időpontját.

A személyhez kapcsolt UTM- és referrer-adatok gyűjtése alapból kikapcsolt. Jelszót, hozzáférési kulcsot, banki adatot, okmánymásolatot vagy dokumentumfeltöltést nem kérünk.

3. Célok és jogalapok

Üzleti egyeztetés

Az érdeklődés megértése, megválaszolása, egyeztetés és egy lehetséges ajánlat előkészítése. Cég kapcsolattartója esetén a tervezett jogalap a GDPR 6. cikk (1) f) pontja szerinti jogos érdek. Ha egy természetes személy a saját nevében kér szerződéskötést előkészítő lépést, a GDPR 6. cikk (1) b) pontja is alkalmazható; ez nem terjed ki automatikusan egy cég alkalmazottjára.

Belső leadkezelés és pontozás

A megkeresés rendszerezése, felelős és következő lépés kijelölése, duplikáció jelzése és korlátozott prioritási sorrend kialakítása. A szabályalapú pontszám a megadott keret, időzítés és a mezők kitöltöttsége alapján készül; nem szövegértő AI, nem határoz meg árat és nem utasít el automatikusan érdeklődőt. A hiányzó opcionális telefonszám nem csökkenti a pontszámot. A prioritást admin felülvizsgálhatja. A tervezett jogalap a GDPR 6. cikk (1) f) pontja.

Biztonság, visszaélés-megelőzés és mentés

A szolgáltatás védelméhez Cloudflare Turnstile, beküldési UUID és nyers IP-címből, külön titkos sóval képzett hash-alapú rate-limit azonosító használható. A nyers IP-címet a TOCHNA rate-limit táblája nem tárolja. A biztonsági és helyreállítási műveletek tervezett jogalapja a biztonságos működéshez fűződő jogos érdek; az intézkedéseket a GDPR 25. és 32. cikkéhez igazítjuk.

A tájékoztató megismerése

A kötelező jelölőnégyzet azt rögzíti, hogy a tájéztatót megismerted. Nem általános hozzájárulás és nem marketingfeliratkozás. Nem küldünk kéretlen marketing- vagy hírleveleket.

4. Böngészőtárolás, sütik és botvédelem

A visszalépéshez a piszkozat csak az aktuális oldal memóriájában marad. A funnel nem ír űrlapadatot localStorage- vagy sessionStorage-tárba, és nem küldi azt szerverre a végleges beküldés előtt. Újratöltéskor vagy nyelvváltáskor a piszkozat ezért nem marad meg. A dupla beküldés csökkentésére használt véletlen beküldési azonosító is csak az aktuális oldal memóriájában él.

A Turnstile csak az utolsó lépésnél töltődik be, ha a leadgyűjtés engedélyezett. Egyszer használható, rövid élettartamú tokent ad, amelyet a szerver ellenőriz. A TOCHNA konfiguráció nem kér pre-clearance módot; a widget alapműködése ezért nem igényel cf_clearance sütit. A Cloudflare hálózati és biztonsági rendszerei ettől függetlenül technikai adatokat kezelhetnek.

5. Címzettek és szolgáltatók

A leadekhez a TOCHNA arra jogosult adminisztrátora fér hozzá. A honlapot és a végpontot Cloudflare Pages/Functions szolgálja ki; a botvédelmet Cloudflare Turnstile adja. A lead a Supabase-alapú, frankfurti elsődleges régiójú CRM-be kerül. A titkosított adatbázismentést GitHub Actions futtatja, majd rclone tölti korlátozott Google Drive mappába. A levelezéshez jelenleg ingyenes Gmail-fiók használható.

A Cloudflare és Supabase közzétett adatfeldolgozási feltételei rendelkezésre állnak. A tényleges TOCHNA-fiókok szerződő jogi személyét, a GitHub DPA alkalmazhatóságát és az ingyenes Gmail/Drive pontos adatvédelmi szerepét a kiadás előtt fiókszinten még igazolni kell. A Google Workspace DPA alkalmazhatóságát nem vélelmezzük.

6. EGT-n kívüli adatkezelés

A frankfurti elsődleges adatbázisrégió nem jelenti, hogy minden szolgáltatói feldolgozás kizárólag az EGT-ben történik. Globális szolgáltatóknál EGT-n kívüli hozzáférés vagy feldolgozás is felmerülhet. Ilyenkor a GDPR V. fejezete szerinti megfelelő garancia szükséges; ennek fiók- és adatfolyam-szintű igazolása kiadási feltétel.

7. Megőrzés

A Website 1.2 nem kapcsol be automatikus production törlést. A puszta érdeklődés csak az ügyintézéshez szükséges ideig tartható meg, majd manuális felülvizsgálat alapján törlendő vagy korlátozandó. A szükséges üzleti bizonyítékot jelentő levelezés projektenként vagy ügyenként külön, legfeljebb ötéves kategóriába sorolható; ez nem vonatkozik a teljes postafiókra, és nem indul újra automatikus visszaigazolástól vagy irreleváns üzenettől. A számviteli bizonylatok külön, a számviteli szabályok szerinti kategóriába tartoznak.

A rate-limit rekordok és alkalmazásnaplók rövid technikai megőrzést igényelnek, de a pontos automatikus TTL még nincs productionben igazolva. A titkosított mentések jelenlegi rendje 4 heti és 3 havi példány; sikertelen új mentés után korábbi példány nem törlődik. Restore után a korábbi törlési és korlátozási döntéseket újra alkalmazni kell.

8. Jogaid

Kérhetsz hozzáférést, másolatot, helyesbítést, valamint a feltételek fennállásakor törlést vagy korlátozást. A jogos érdeken alapuló adatkezelés ellen a saját helyzetedre hivatkozva tiltakozhatsz, és kérheted a pontozás emberi felülvizsgálatát. Kérelmedet a tochna.hq@gmail.com címen fogadjuk. Főszabály szerint egy hónapon belül válaszolunk; személyazonossági kétség esetén csak a szükséges további adatot kérjük, okmánymásolatot nem automatikusan.

9. Panasz és változások

Panaszt tehetsz a NAIH-nál: 1055 Budapest, Falk Miksa utca 9–11.; levelezési cím: 1363 Budapest, Pf. 9.; e-mail: ugyfelszolgalat@naih.hu; honlap: naih.hu. Bírósági jogorvoslat is igénybe vehető.

A megismert tájékoztató verzióját a leadhez kapcsoljuk. A tervezet hatálybalépési dátuma nincs visszadátumozva; végleges hatálybalépés csak külön kiadási és jogi jóváhagyás után állapítható meg.

Tervezet azonosítója: TOCHNA-WEB-PRIVACY-0.10-DRAFT-20260929 · Ellenőrzés dátuma: 2026. szeptember 29.

TOCHNA — Simply. Precisely.

© 2026 TOCHNA. Minden jog fenntartva. Adatkezelési tájékoztató

Vissza az oldal tetejére