1. változat · hatályba lépett: 2026. szeptember 1.
SHA-256: 90a7aa44e5d28eba0b5f7917eb3d0bfd0bcfed3f137f88f501ba347fe03dd1d2
A szöveg sértetlensége ellenőrizhető: a kanonikus szöveg SHA-256 lenyomatának meg kell egyeznie a fent közölt értékkel.
ADATKEZELÉSI TÁJÉKOZTATÓ
A WISP Trade Korlátolt Felelősségű Társaság (WISP Trade Kft.) adatkezeléseiről
1. A tájékoztató célja és hatálya
A WISP Trade Korlátolt Felelősségű Társaság (a továbbiakban: Társaság) mint adatkezelő e tájékoztatóval eleget tesz az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, a továbbiakban: GDPR) 12–14. cikkében előírt tájékoztatási kötelezettségének.
A Társaság informatikai szolgáltatásokat (rendszerüzemeltetés, hálózatépítés, programozás) és tárhelyszolgáltatást nyújt, valamint informatikai, elektrotechnikai és napelemes rendszereket, alkatrészeket értékesít. Üzlethelyiséget nem üzemeltet: megrendelést kizárólag e-mailben, telefonon vagy személyesen fogad, a termékeket személyesen vagy csomagküldő szolgáltatás útján adja át.
A tájékoztató kiterjed a Társaság valamennyi olyan adatkezelésére, amelyben adatkezelőként jár el – így különösen ügyfelei, vásárlói, üzleti partnerei, munkavállalói és a https://wisptrade.hu honlap látogatóinak személyes adatait érintő adatkezelésekre. Az ügyfelei megbízásából végzett adatfeldolgozásról (pl. a tárhelyszolgáltatás keretében tárolt adatokról) az 5. pont szól.
A Társaság a személyes adatokat a GDPR, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.), valamint az ágazati jogszabályok szerint, bizalmasan kezeli, és megtesz minden olyan technikai és szervezési intézkedést, amely az adatok biztonságához szükséges.
2. Az adatkezelő és elérhetőségei
| Név | WISP Trade Korlátolt Felelősségű Társaság |
|---|---|
| Rövid név | WISP Trade Kft. |
| Székhely | 1063 Budapest, Szinyei Merse utca 10. |
| Levelezési cím | 1063 Budapest, Szinyei Merse utca 10. |
| Fióktelep (iroda) | 9900 Körmend, Rákóczi Ferenc utca 31. |
| Cégjegyzékszám | 01-09-961589 |
| Adószám | 23353433-2-42 |
| Képviselő | Gyuricz László informatikus |
| info@wisptrade.hu | |
| Telefon | +36 70 534 1070 |
| Honlap | https://wisptrade.hu |
Adatvédelmi ügyekben – így az érintetti jogok gyakorlásával kapcsolatban – a Társaság az alábbi elérhetőségeken érhető el:
| info@wisptrade.hu | |
| Postacím | 1063 Budapest, Szinyei Merse utca 10. |
A Társaság adatvédelmi tisztviselő kijelölésére nem köteles (GDPR 37. cikk); az adatvédelmi feladatokat a Társaság adatvédelmi felelőse látja el.
3. Fogalmak
E tájékoztatóban a GDPR 4. cikkében meghatározott fogalmakat használjuk, különösen:
- személyes adat: azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ;
- adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, rögzítés, tárolás, lekérdezés, felhasználás, továbbítás, törlés stb.);
- adatkezelő: aki az adatkezelés céljait és eszközeit meghatározza – e tájékoztató vonatkozásában a Társaság;
- adatfeldolgozó: aki az adatkezelő nevében, annak utasításai szerint kezel személyes adatot;
- címzett: akivel a személyes adatot közlik (az adatfeldolgozó is);
- hozzájárulás: az érintett önkéntes, konkrét, tájékoztatáson alapuló és egyértelmű akaratnyilvánítása;
- adatvédelmi incidens: a biztonság olyan sérülése, amely a személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
4. Az egyes adatkezelések
A Társaság az alábbi célokból kezel személyes adatokat. Minden adatkezelésnél feltüntetjük az érintettek körét, a kezelt adatokat, az adatkezelés jogalapját és időtartamát. Ahol az adatot nem az érintettől szerezzük be, a forrást is megjelöljük (GDPR 14. cikk).
4.1. Ajánlatkérés, megrendelés és szerződéskötés
| Az adatkezelés célja | Az ajánlatkérések megválaszolása és az árajánlatok elkészítése; az e-mailben, telefonon vagy személyesen leadott megrendelések fogadása, visszaigazolása és teljesítése (informatikai és rendszerüzemeltetési szolgáltatás, programozás, tárhelyszolgáltatás, informatikai, elektrotechnikai és napelemes rendszerek, alkatrészek értékesítése); a szerződés megkötése és a teljesítés során a kapcsolattartás. |
|---|---|
| Érintettek | a magánszemély (fogyasztó) megrendelők és ajánlatkérők; a vállalkozás ügyfelek képviselői és kapcsolattartói |
| Kezelt adatok | név, számlázási és szállítási cím, telefonszám, e-mail cím, egyéni vállalkozónál az adószám; a megrendelt termék vagy szolgáltatás, a mennyiség, az ár, a teljesítés módja, helye és ideje; vállalkozás ügyfélnél a kapcsolattartó neve, beosztása és elérhetősége |
| Jogalap | a szerződés megkötését megelőző lépések megtétele és a szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont); vállalkozás ügyfél kapcsolattartójának adatainál a Társaság jogos érdeke (f) pont), amely a szerződő féllel való kapcsolattartáshoz fűződik |
| Az adatok forrása | az érintett, illetve vállalkozás ügyfélnél a megrendelő |
| Megőrzési idő | a létrejött szerződés adatai: a szerződés teljesítését, illetve megszűnését követő 5 év (az általános elévülési idő); a szerződéssel nem járó ajánlatkérés: az ajánlat kiadásától számított 1 év |
A Társaság boltot és webáruházat nem üzemeltet: megrendelést kizárólag e-mailben, telefonon vagy személyesen fogad. A telefonon vagy személyesen leadott megrendelés adatait a visszaigazoláshoz és a teljesítéshez rögzíti.
4.2. Számlázás, számviteli és adózási kötelezettségek
| Az adatkezelés célja | A számla kiállítása, a számviteli bizonylatok megőrzése, az adó- és számviteli kötelezettségek teljesítése, ideértve a számlaadatok jogszabályban előírt továbbítását az adóhatósághoz. |
|---|---|
| Érintettek | a vevők (magánszemélyek, egyéni vállalkozók), valamint a vállalkozás ügyfelek számlán szereplő képviselői |
| Kezelt adatok | név, cím, adószám (ha van), a számla tételei, összege és kelte, a teljesítés ideje, a fizetés módja és ideje, átutalásnál a bankszámlaszám |
| Jogalap | jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont): az általános forgalmi adóról szóló 2007. évi CXXVII. törvény (a számla adattartalma és a számlaadat-szolgáltatás), a számvitelről szóló 2000. évi C. törvény 169. §-a (a bizonylatok megőrzése) és az adózás rendjéről szóló 2017. évi CL. törvény |
| Címzettek | Nemzeti Adó- és Vámhivatal (a számlaadatok kötelező továbbítása); a könyvelést végző Optimadó 2002 Kft. (adatfeldolgozó) |
| Megőrzési idő | a számvitelről szóló 2000. évi C. törvény 169. §-a szerint 8 év |
4.3. A megrendelt termékek kiszállítása
| Az adatkezelés célja | A megrendelt termékek átadása személyesen vagy csomagküldő (futár) szolgáltatás útján. |
|---|---|
| Érintettek | a megrendelők és az általuk átvételre megjelölt személyek |
| Kezelt adatok | név, szállítási cím, telefonszám, e-mail cím, a küldemény azonosítója és adatai (tartalom, érték, utánvét összege) |
| Jogalap | a szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont) |
| Címzettek | csomagküldésnél a küldeményt továbbító futárszolgálat – küldeményenként változó; a lehetséges futárszolgálatokat a címzettek felsorolása tartalmazza |
| Megőrzési idő | a megrendelés adataival azonos ideig: a szerződés teljesítését, illetve megszűnését követő 5 év (az általános elévülési idő) |
4.4. Jótállási és szavatossági igények, panaszok kezelése
| Az adatkezelés célja | A jótállási, kellékszavatossági és termékszavatossági igények, valamint a panaszok fogadása, kivizsgálása és megválaszolása; a jogszabályban előírt jegyzőkönyvek felvétele és megőrzése. |
|---|---|
| Érintettek | a panaszt tevő, illetve igényt érvényesítő vevők és megrendelők |
| Kezelt adatok | név, cím, telefonszám, e-mail cím, a termék vagy szolgáltatás megnevezése és vételára, a vásárlás ideje, a hiba leírása, az érvényesített igény, a jegyzőkönyv és a válasz tartalma, a javítás vagy csere adatai |
| Jogalap | fogyasztóval kötött szerződésnél jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont): a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. §-a, az egyes tartós fogyasztási cikkekre vonatkozó kötelező jótállásról szóló 151/2003. (IX. 22.) Korm. rendelet, valamint a fogyasztó és vállalkozás közötti szerződés keretében eladott dolgokra vonatkozó szavatossági és jótállási igények intézésének eljárási szabályairól szóló 19/2014. (IV. 29.) NGM rendelet; vállalkozás ügyfélnél a szerződés teljesítése (b) pont) |
| Az adatok forrása | az érintett |
| Megőrzési idő | a jegyzőkönyv, illetve a panasz és a rá adott válasz másolata: 3 év |
4.5. Kapcsolatfelvétel, levelezés
| Az adatkezelés célja | A Társasághoz e-mailben, telefonon, postai úton vagy személyesen intézett megkeresések, kérdések és kérelmek megválaszolása, az ügyintézés. |
|---|---|
| Érintettek | a Társasággal kapcsolatba lépő személyek |
| Kezelt adatok | név, e-mail cím, telefonszám, postacím, a megkeresés tartalma és a válasz |
| Jogalap | a Társaság jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont) a megkeresések megválaszolásához; ha a megkeresés szerződéssel függ össze, a szerződés megkötését megelőző lépések, illetve a szerződés teljesítése (b) pont) |
| Az adatok forrása | az érintett |
| Megőrzési idő | az ügy lezárását követő 1 év, jogi igény érvényesítése esetén annak jogerős lezárásáig |
4.6. Beszállítók, alvállalkozók és más üzleti partnerek kapcsolattartói
| Az adatkezelés célja | Az üzleti partnerekkel (nagykereskedők, gyártók, alvállalkozók) való kapcsolattartás, a beszerzések és az együttműködés lebonyolítása. |
|---|---|
| Érintettek | az üzleti partnerek képviselői és kapcsolattartói |
| Kezelt adatok | név, beosztás, e-mail cím, telefonszám, a partner cégneve |
| Jogalap | a Társaság jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont) az üzleti kapcsolat fenntartásához; ha a partner egyéni vállalkozó, a szerződés teljesítése (b) pont) |
| Az adatok forrása | az érintett, illetve a partner |
| Megőrzési idő | az üzleti kapcsolat megszűnését követő 5 év |
4.7. Tárhely-, rendszerüzemeltetési és fejlesztési szolgáltatás: ügyfélkapcsolat
| Az adatkezelés célja | A tárhelyszolgáltatás (webtárhely, levelezés, adatbázis, névszerver), a rendszerüzemeltetés és a programozás ügyfeleinek nyilvántartása, a hozzáférések (vezérlőpult, FTP, levelezés) kezelése, a szolgáltatással kapcsolatos értesítések (karbantartás, lejárat, üzemzavar) küldése és a hibabejelentések kezelése. |
|---|---|
| Érintettek | a szolgáltatást igénybe vevő magánszemélyek, a vállalkozás ügyfelek kapcsolattartói és az általuk hozzáféréssel felruházott felhasználók |
| Kezelt adatok | név, e-mail cím, telefonszám, számlázási adatok, a szolgáltatás adatai (domainnevek, csomag, hozzáférések), felhasználónév, a belépések és a műveletek naplója (időpont, IP-cím), a hibabejelentések tartalma |
| Jogalap | a szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont); a belépések és a műveletek naplózásánál a Társaság jogos érdeke (f) pont), amely a szolgáltatás biztonságához és a visszaélések felderítéséhez fűződik (GDPR 32. cikk) |
| Az adatok forrása | az érintett, illetve az ügyfél |
| Megőrzési idő | a szolgáltatási szerződés megszűnését követő 5 év |
4.8. Munkavállalók és alkalmi munkavállalók
| Az adatkezelés célja | A munkaviszony (ideértve az egyszerűsített foglalkoztatást) létesítése és teljesítése, a munkabér számfejtése és kifizetése, a foglalkoztatással összefüggő bejelentési, adó- és járulékkötelezettségek, valamint a munkavédelmi kötelezettségek teljesítése. |
|---|---|
| Érintettek | a Társaság munkavállalói és alkalmi munkavállalói |
| Kezelt adatok | név, születési név, születési hely és idő, anyja neve, lakcím, adóazonosító jel, TAJ-szám, bankszámlaszám, a munkavégzés helye, ideje és jellege, a munkabér és a levonások adatai, a munkavédelmi oktatás adatai |
| Jogalap | jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont): különösen a munka törvénykönyvéről szóló 2012. évi I. törvény, az egyszerűsített foglalkoztatásról szóló 2010. évi LXXV. törvény, az adózás rendjéről szóló 2017. évi CL. törvény, a társadalombiztosítás ellátásaira jogosultakról, valamint ezen ellátások fedezetéről szóló 2019. évi CXXII. törvény és a munkavédelemről szóló 1993. évi XCIII. törvény; egyebekben a munkaszerződés teljesítése (b) pont) |
| Az adatok forrása | az érintett |
| Címzettek | Nemzeti Adó- és Vámhivatal (bejelentés, adó- és járulékbevallás); a bérszámfejtést és a bevallásokat végző Optimadó 2002 Kft. (adatfeldolgozó) |
| Megőrzési idő | a foglalkoztatás megszűnését követő 5 év; a társadalombiztosítási ellátásokhoz szükséges adatok a jogszabályban előírt ideig |
A Társaság alkalmi munkavállalói kizárólag fizikai jellegű feladatot (pl. kábelezés, szerelés) látnak el; a Társaság és az ügyfelek informatikai rendszereihez és adataihoz nem férnek hozzá.
4.9. Kamerás megfigyelés a Társaság telephelyén
| Az adatkezelés célja | A telephelyen elhelyezett informatikai eszközök (szerverek) és más vagyontárgyak védelme, a jogsértések megelőzése, észlelése és bizonyítása. |
|---|---|
| Érintettek | a megfigyelt területre belépő személyek (munkavállalók, ügyfelek, látogatók) |
| Kezelt adatok | a kamera által rögzített képmás, valamint a felvétel helye és ideje |
| Jogalap | a Társaság jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont), amely a vagyon védelméhez fűződik; a munkavállalók tekintetében a munka törvénykönyvéről szóló 2012. évi I. törvény 11/A. §-a szerint |
| Az adatok forrása | az érintett (a felvétel) |
| Megőrzési idő | felhasználás hiányában a rögzítéstől számított 3 munkanap |
A kamerák helye és a megfigyelt terület: a Társaság körmendi fióktelepe (9900 Körmend, Rákóczi Ferenc utca 31.); a székhelyen (1063 Budapest, Szinyei Merse utca 10.) nincs kamera. A megfigyelt terület bejáratánál figyelmeztető jelzés és rövid tájékoztató jelzi a kamerák jelenlétét. Pihenésre szolgáló helyiség, mosdó és öltöző nem megfigyelt terület.
A felvételeket csak az adatvédelmi felelős tekintheti meg, jogsértés vagy annak gyanúja esetén; felvétel csak hatóság vagy bíróság megkeresésére, illetve jogi igény érvényesítéséhez adható ki. Az érintett – jogának vagy jogos érdekének igazolásával – kérheti, hogy a róla készült felvételt a Társaság a megőrzési idő lejárta után se törölje, amíg azt hatóság vagy bíróság be nem kéri (az adatkezelés korlátozása, GDPR 18. cikk).
4.10. A honlap használata: webszerver-napló, a GDPR-adatfelület belépési naplója
| Az adatkezelés célja | A honlap biztonságos működtetése, a hibák felderítése és a támadások elhárítása; a honlap adminisztrációs felületére (GDPR-adatfelület) történő belépések ellenőrzése. |
|---|---|
| Érintettek | a honlap látogatói; az adminisztrációs felületre belépő munkatárs |
| Kezelt adatok | IP-cím, a látogatás időpontja, a lekért oldal címe, a böngésző és az operációs rendszer típusa, a hivatkozó oldal; az adminisztrációs felületnél a belépési kísérletek ideje, IP-címe és eredménye (a kiküldött, egyszer használatos kódot a rendszer csak visszafejthetetlen lenyomatként tárolja) |
| Jogalap | a Társaság jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont) a honlap és a rendszerek biztonságos működtetéséhez (GDPR 32. cikk) |
| Megőrzési idő | webszerver-napló: legfeljebb 15 nap; a belépési napló: 1 év |
Ha a szerződés megkötéséhez szükséges adatokat az érintett nem adja meg, a Társaság a szerződést nem tudja megkötni, illetve teljesíteni. A jogi kötelezettségen alapuló adatok (pl. a számla adatai) megadása kötelező.
5. Adatkezelés ügyfeleink megbízásából (adatfeldolgozás)
A Társaság tárhelyszolgáltatóként és rendszerüzemeltetőként ügyfelei megbízásából is kezel személyes adatokat:
- Tárhelyszolgáltatás: az ügyfelek honlapjainak, e-mail-fiókjainak, adatbázisainak és névszerver-zónáinak tárolása, kiszolgálása és továbbítása; biztonsági mentés és visszaállítás; a szolgáltatás működtetéséhez szükséges naplózás;
- Rendszerüzemeltetés, programozás, karbantartás: az ügyfelek szervereinek, hálózatainak, vállalatirányítási és egyéb rendszereinek telepítése, üzemeltetése, hibaelhárítása, frissítése és mentése, egyedi fejlesztések készítése és tesztelése – a helyszínen vagy titkosított távoli hozzáféréssel;
- Kamerarendszerek telepítése és beüzemelése: kamerarendszerek telepítése, beállítása és beüzemelése; a rendszert átadás után az ügyfél üzemelteti és kezeli, a Társaság nem. Képet a Társaság csak a beüzemeléskor, valamint az ügyfél kérésére végzett hibaelhárításkor lát, a szükséges mértékben és ideig (eseti adatfeldolgozás).
Ezeknek az adatkezeléseknek az adatkezelője az ügyfél. A Társaság adatfeldolgozóként, az ügyféllel kötött adatfeldolgozói szerződés (GDPR 28. cikk) alapján, kizárólag az ügyfél utasítása szerint jár el, és az adatokat saját céljára nem használja.
Ha egy ilyen ügyfél (pl. egy általunk kiszolgált honlap üzemeltetője) adatkezelésével kapcsolatban kíván jogot gyakorolni, forduljon közvetlenül az ügyfélhez mint adatkezelőhöz. Ha a kérelmét a Társasághoz küldi, azt a Társaság – erről Önt tájékoztatva – haladéktalanul továbbítja az érintett ügyfélnek.
Az általunk tárolt tartalommal kapcsolatos bejelentést (jogellenes tartalom) a honlap Impresszum oldalán megadott kapcsolattartási ponton lehet megtenni: https://wisptrade.hu/index.php?page=impresszum
6. Adatfeldolgozók
A Társaság a személyes adatokat saját üzemeltetésű szerverein (9900 Körmend, Rákóczi Ferenc utca 31.) tárolja és kezeli; a leveleket a Társaság saját levelezőszervere (mail.wisptrade.hu) kézbesíti és tárolja. Külső tárhely-, levelező- vagy felhőszolgáltatót nem vesz igénybe.
Az internet-hozzáférést a ZNET Telekom Zrt. (zt.hu) biztosítja. A szolgáltató kizárólag a hálózati forgalmat továbbítja, a Társaság által tárolt adatokhoz nem fér hozzá, és azokkal semmilyen műveletet nem végez, ezért nem minősül adatfeldolgozónak.
A Társaság az alábbi adatfeldolgozókat veszi igénybe. Az adatfeldolgozók a Társaság utasításai szerint, a GDPR 28. cikke szerinti szerződés alapján járnak el, a személyes adatokat saját céljukra nem használhatják.
| Adatfeldolgozó | Tevékenység | Székhely, elérhetőség |
|---|---|---|
| Optimadó 2002 Kft. | könyvelés, adó- és járulékbevallások, bérszámfejtés | 8868 Letenye, Kossuth Lajos utca 1. · info@optimado.hu |
7. Címzettek, adattovábbítás
A Társaság személyes adatot harmadik személynek csak jogszabály előírása, az érintett hozzájárulása vagy az e tájékoztatóban megjelölt jogalap alapján ad át. Az adatokat nem értékesíti, és nem adja át marketing célra.
Rendszeres adattovábbítás az alábbi címzettek részére történik, akik az adatot önálló adatkezelőként, saját jogalapjuk alapján kezelik:
| Címzett | A továbbítás célja |
|---|---|
| Nemzeti Adó- és Vámhivatal | a számlák adatainak kötelező adatszolgáltatása (Online Számla), az adó- és járulékbevallások, a foglalkoztatottak bejelentése |
| OTP Bank Nyrt. | a banki átutalással teljesített fizetések lebonyolítása |
| GLS General Logistics Systems Hungary Kft. | a megrendelt termékek kézbesítése, ha a küldemény vele megy (név, szállítási cím, telefonszám, e-mail cím) |
| UPS Magyarország Kft. | a megrendelt termékek kézbesítése, ha a küldemény vele megy (név, szállítási cím, telefonszám, e-mail cím) |
| Magyar Posta Zrt. | a megrendelt termékek kézbesítése, ha a küldemény vele megy (név, szállítási cím, telefonszám, e-mail cím) |
| DPD Hungary Kft. | a megrendelt termékek kézbesítése, ha a küldemény vele megy (név, szállítási cím, telefonszám, e-mail cím) |
Bíróság, ügyészség, nyomozó hatóság, szabálysértési hatóság, közigazgatási hatóság vagy a Nemzeti Adatvédelmi és Információszabadság Hatóság megkeresésére a Társaság a jogszabályban meghatározott esetekben és mértékben ad ki adatot.
A Társaság a személyes adatokat Magyarország területén tárolja, és harmadik országba (az Európai Gazdasági Térségen kívülre) nem továbbítja.
A honlap nem tölt be külső szolgáltatótól származó tartalmat (betűkészletet, térképet, statisztikai, reklám- vagy közösségimédia-kódot), ezért a látogatás adatai harmadik félhez nem kerülnek. A honlap fejlécében található „EN” hivatkozás a Google fordítószolgáltatására vezet: ha a látogató rákattint, a Google Ireland Limited szolgáltatását veszi igénybe, amelyre a Google saját adatkezelési tájékoztatója irányadó: https://policies.google.com/privacy
8. Sütik (cookie-k)
A honlap nyilvános oldalai sütit (cookie-t) nem használnak, és a látogató eszközén más adatot sem tárolnak.
A honlap adminisztrációs felülete (GDPR-adatfelület), amelyet kizárólag a Társaság munkatársa használ, egyetlen, a működéshez feltétlenül szükséges sütit használ:
| Süti | Célja | Élettartam | Típus |
|---|---|---|---|
| wt_gdpr | a bejelentkezett munkamenet azonosítása és védelme | a böngésző bezárásáig, legfeljebb 30 perc tétlenségig | feltétlenül szükséges |
A feltétlenül szükséges sütik elhelyezéséhez az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése szerint hozzájárulás nem szükséges.
9. Az adatok tárolása és biztonsága
A Társaság a személyes adatokat Magyarország területén, saját üzemeltetésű szerverein tárolja (9900 Körmend, Rákóczi Ferenc utca 31.). A biztonsági mentések a szerverekkel azonos telephelyen, külön mentőkiszolgálón és hálózati tárolón (NAS) készülnek, és megőrzési idejük legfeljebb 30 nap. A Társaság külső tárhely- vagy felhőszolgáltatót nem vesz igénybe. Az adatok biztonsága érdekében különösen az alábbi intézkedéseket alkalmazza:
- a honlap és a Társaság szolgáltatásai kizárólag titkosított (HTTPS/TLS) kapcsolaton érhetők el;
- a szerverek tűzfallal védett hálózatban működnek; a rendszergazdai hozzáférés csak titkosított csatornán (VPN, SSH) lehetséges;
- a személyes adatokat tartalmazó rendszerekhez kizárólag a Társaság adatvédelmi felelőse (informatikus) fér hozzá, a feladatához szükséges mértékben;
- rendszeres, automatikus biztonsági mentés és a szoftverek rendszeres biztonsági frissítése;
- a honlap adminisztrációs felületére jelszó nélkül, e-mailben kiküldött, 10 percig érvényes, egyszer használatos kóddal lehet belépni; a kódot a rendszer csak visszafejthetetlen lenyomatként tárolja, a próbálkozások száma korlátozott, minden belépési kísérlet naplózásra kerül;
- a Társaság alkalmi munkavállalói a személyes adatokhoz nem férnek hozzá;
- a papíralapú iratokat a Társaság zárt helyen őrzi (9900 Körmend, Rákóczi Ferenc utca 31.).
10. Az érintettek jogai
Az érintett a GDPR alapján az alábbi jogokkal élhet:
- tájékoztatás és hozzáférés (15. cikk): tájékoztatást kérhet arról, hogy a Társaság kezeli-e a személyes adatait, és ha igen, hozzáférhet azokhoz, illetve másolatot kérhet róluk;
- helyesbítés (16. cikk): kérheti a pontatlan adatai helyesbítését, a hiányosak kiegészítését;
- törlés (17. cikk): kérheti adatai törlését, ha azok kezelésére már nincs szükség, ha visszavonta hozzájárulását, ha tiltakozott, vagy ha az adatkezelés jogellenes – kivéve, ha az adatkezelés jogi kötelezettség teljesítéséhez vagy jogi igények előterjesztéséhez, érvényesítéséhez szükséges;
- az adatkezelés korlátozása (18. cikk): kérheti, hogy a Társaság az adatot – a tárolás kivételével – ne kezelje, például amíg az adat pontosságát vagy a tiltakozás megalapozottságát vizsgálja;
- adathordozhatóság (20. cikk): a hozzájárulásán vagy szerződésen alapuló, automatizált módon kezelt adatait tagolt, széles körben használt, géppel olvasható formátumban megkaphatja;
- tiltakozás (21. cikk): a jogos érdeken alapuló adatkezelés ellen bármikor tiltakozhat; ilyenkor a Társaság az adatot csak akkor kezelheti tovább, ha az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben;
- a hozzájárulás visszavonása (7. cikk (3) bekezdés): a hozzájáruláson alapuló adatkezelésnél a hozzájárulás bármikor visszavonható; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
A Társaság automatizált döntéshozatalt – ideértve a profilalkotást is – nem alkalmaz (GDPR 22. cikk).
11. A kérelmek benyújtása és teljesítése
Az érintett a kérelmét az info@wisptrade.hu e-mail címen, vagy postai úton a következő címen terjesztheti elő: 1063 Budapest, Szinyei Merse utca 10.
A Társaság a kérelmet indokolatlan késedelem nélkül, de legkésőbb a beérkezésétől számított egy hónapon belül teljesíti, illetve megválaszolja. Szükség esetén – a kérelem összetettségére és a kérelmek számára tekintettel – ez a határidő további két hónappal meghosszabbítható; erről a Társaság az érintettet az egy hónapos határidőn belül, a késedelem okainak megjelölésével tájékoztatja (GDPR 12. cikk (3) bekezdés).
A tájékoztatás és az intézkedés díjmentes. Ha a kérelem egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, a Társaság észszerű díjat számíthat fel, vagy megtagadhatja az intézkedést (GDPR 12. cikk (5) bekezdés).
Ha a Társaságnak megalapozott kétsége van a kérelmező személyazonosságát illetően, a személyazonosság megerősítéséhez szükséges további információkat kérhet. Ha a Társaság nem tesz intézkedést, legkésőbb egy hónapon belül tájékoztatja az érintettet ennek okairól, valamint a panasztételi és bírósági jogorvoslati lehetőségről.
12. Jogorvoslat
Ha az érintett úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR rendelkezéseit, panaszt nyújthat be a felügyeleti hatósághoz (GDPR 77. cikk):
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), székhely: 1055 Budapest, Falk Miksa utca 9–11., postacím: 1363 Budapest, Pf. 9., telefon: +36 1 391 1400, e-mail: ugyfelszolgalat@naih.hu, honlap: https://www.naih.hu
Az érintett jogainak megsértése esetén bírósághoz is fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik; a per – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható (GDPR 79. cikk, Infotv. 23. §).
Javasoljuk, hogy panasz benyújtása előtt keresse meg a Társaságot, hogy a problémát a lehető leggyorsabban orvosolhassuk.
13. Adatvédelmi incidens
Ha a személyes adatok biztonsága sérül, a Társaság az adatvédelmi incidenst nyilvántartásba veszi, és – ha az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira – arról a tudomásszerzést követő 72 órán belül bejelentést tesz a felügyeleti hatóságnak. Ha az incidens valószínűsíthetően magas kockázattal jár, a Társaság az érintetteket is indokolatlan késedelem nélkül, közérthetően tájékoztatja (GDPR 33–34. cikk).
14. Kiskorúak adatai
A Társaság szolgáltatásai nem kiskorúaknak szólnak. A 16. életévét be nem töltött érintett hozzájáruláson alapuló adatkezeléséhez a felette szülői felügyeletet gyakorló személy hozzájárulása is szükséges (GDPR 8. cikk). A kiskorú érintett jogait törvényes képviselője is gyakorolhatja.
15. A tájékoztató módosítása és hatálya
A Társaság jogosult e tájékoztatót egyoldalúan módosítani. A módosított tájékoztatót a honlapon közzéteszi; a korábbi változatok a honlapon továbbra is elérhetők.
E tájékoztató 1. változata 2026. szeptember 1. napján lép hatályba. A közzétett szöveg kriptográfiai (SHA-256) lenyomata a honlapon, a tájékoztató mellett található; ezzel a szöveg sértetlensége bárki által ellenőrizhető.