ADATKEZELÉSI TÁJÉKOZTATÓ
onismeretiprogram.hu és app.onismeretiprogram.hu
Hatályos: 2026. május 27. napjától
A jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató") célja, hogy a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló (EU) 2016/679 európai parlamenti és tanácsi rendelet (általános adatvédelmi rendelet, „GDPR"), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.") rendelkezéseivel összhangban tájékoztassa az Érintetteket az onismeretiprogram.hu és az app.onismeretiprogram.hu honlapokon (a továbbiakban együtt: „Honlap") megvalósuló adatkezelésről.
1. Az Adatkezelő
Cégnév: X-Page Kft.
Székhely: 1139 Budapest, Országbíró utca 42.
Cégjegyzékszám: 01-09-872487
Adószám: 13774800-2-41
Képviselő: Tóth Balázs ügyvezető
E-mail: info@xpage.hu
Telefon: +36 20 433 0888
Az Adatkezelő adatvédelmi tisztviselő (DPO) kijelölésére nem kötelezett, és ilyet nem is jelölt ki.
Az Adatkezelő egyben a Honlap tárhelyszolgáltatója is.
2. Fogalmak
Érintett: az a természetes személy, akinek a személyes adatait az Adatkezelő kezeli (látogató, regisztrált felhasználó, vásárló).
Személyes adat: az azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.
Adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, tárolás, felhasználás, továbbítás, törlés stb.).
Adatfeldolgozó: az a természetes vagy jogi személy, aki az Adatkezelő nevében személyes adatokat kezel.
3. Az adatkezelési tevékenységek áttekintése
Az Adatkezelő az alábbi célokból, az alábbi jogalapok alapján kezel személyes adatokat:
|
Adatkezelési cél |
Kezelt adatok köre |
Jogalap |
Megőrzési idő |
|
Felhasználói fiók létrehozása, regisztráció |
Név, e-mail cím, jelszó (titkosítva), Google fiók azonosító (opcionális) |
Szerződés teljesítése – GDPR 6. cikk (1) bek. b) pont |
A fiók törlésétől számított 30 napig |
|
Vásárlás, szerződéskötés |
Név, e-mail cím, megrendelési adatok, vásárlás időpontja, vásárolt termék, fizetési azonosító |
Szerződés teljesítése – GDPR 6. cikk (1) bek. b) pont |
8 év (számviteli kötelezettséggel összhangban) |
|
Számla kiállítása, számviteli kötelezettség teljesítése |
Számlázási név, cím, e-mail cím, telefonszám, vásárolt termék, ellenérték, fizetési adatok |
Jogi kötelezettség teljesítése – GDPR 6. cikk (1) bek. c); 2000. évi C. tv. 169. § |
8 év |
|
Tartalomszolgáltatás (videó-streaming) |
Felhasználói azonosító, IP-cím, lejátszási adatok |
Szerződés teljesítése – GDPR 6. cikk (1) bek. b) pont |
A szerződés időtartama + 30 nap |
|
Ügyfélkapcsolat, panaszkezelés |
Név, e-mail cím, panasz tartalma, levelezés |
Jogi kötelezettség (1997. évi CLV. tv.); GDPR 6. cikk (1) bek. c) |
Panasz lezárásától 5 év |
|
Hírlevél és marketing kommunikáció |
Név, e-mail cím |
Hozzájárulás – GDPR 6. cikk (1) bek. a) pont |
A hozzájárulás visszavonásáig |
|
Webanalitika, viselkedéselemzés, hirdetésmérés |
IP-cím (csonkolt vagy hash-elt), eszközazonosítók, böngészési adatok, kattintások |
Hozzájárulás – GDPR 6. cikk (1) bek. a) pont (cookie banner) |
Az adott szolgáltató szabályzata szerint (lásd 6. pont) |
4. Az adatok forrása
Az Adatkezelő a személyes adatokat főszabály szerint közvetlenül az Érintettől gyűjti, a regisztráció, a vásárlás, a kapcsolatfelvétel vagy a Honlap látogatása során. Egyes adatok (pl. eszközadatok, IP-cím, kattintási események) az Érintett által használt eszközről, böngészőről automatikusan kerülnek rögzítésre.
5. Adatfeldolgozók és adattovábbítások
Az Adatkezelő a Szolgáltatás nyújtásához az alábbi adatfeldolgozók és önálló adatkezelők szolgáltatásait veszi igénybe. Az adatfeldolgozók a személyes adatokat kizárólag az Adatkezelő utasítása szerint, a vele kötött adatfeldolgozási megállapodás keretében kezelhetik.
|
Adatfeldolgozó / Címzett |
Feldolgozás célja |
Továbbított adatok |
Adattovábbítás helye |
|
Stripe Payments Europe Ltd. (Írország) |
Bankkártyás fizetés lebonyolítása |
Név, e-mail, fizetési adatok, vásárlás összege |
EU (Írország); USA felé továbbítás SCC alapján |
|
Billingo Technologies Zrt. (Magyarország) |
Elektronikus számla kiállítása, tárolása |
Számlázási név, cím, e-mail, telefon, számla adatai |
Magyarország (EU) |
|
BunnyWay d.o.o. – Bunny Stream (Szlovénia) |
Videó tartalom tárolása és streamingje |
IP-cím, lejátszási adatok |
EU |
|
Resend, Inc. (USA) |
Tranzakciós és marketing e-mailek küldése |
Név, e-mail cím, üzenet tartalma |
USA; SCC + adatfeldolgozási megállapodás alapján |
|
Meta Platforms Ireland Ltd. (Facebook Pixel) |
Hirdetésmérés, retargeting |
Eszközazonosító, IP, böngészési események |
EU/USA; SCC alapján |
|
Google Ireland Ltd. (GA4, Google Ads, GSC) |
Webanalitika, hirdetésmérés, keresési teljesítmény |
Csonkolt IP, eszközadatok, események |
EU/USA; SCC alapján |
|
TikTok Technology Ltd. (Írország) |
Hirdetésmérés, retargeting (TikTok Pixel) |
Eszközazonosító, böngészési események |
EU/Egyesült Királyság; SCC alapján |
|
Hotjar Ltd. (Málta) |
Felhasználói viselkedés elemzése (heatmap, session recording) |
Csonkolt IP, kattintások, görgetési adatok |
EU |
|
OptiMonk International Zrt. (Magyarország) |
On-site üzenetek, popup-ok megjelenítése |
Böngészési viselkedés, e-mail cím (ha megadja) |
Magyarország (EU) |
Az EGT-n kívülre (USA, Egyesült Királyság) történő adattovábbítás esetén a megfelelő adatvédelmi szintet az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses, SCC), illetve a vonatkozó megfelelőségi határozatok biztosítják.
6. Sütik (cookie-k) és követőkódok használata
6.1. A Honlap sütiket (cookie-kat) és hasonló követőtechnológiákat (pl. pixel-kódokat) használ a Honlap megfelelő működése, a felhasználói élmény személyre szabása, a látogatottság mérése és hirdetési célok érdekében.
6.2. A használt süti-kategóriák:
a) Feltétlenül szükséges sütik – a Honlap és a webalkalmazás működéséhez nélkülözhetetlenek (pl. bejelentkezési munkamenet, kosár, vásárlási folyamat). Jogalap: az elektronikus hírközlésről szóló 2003. évi C. tv. és az Elker. tv. szerinti jogos érdek; ezekhez nem kell hozzájárulás.
b) Analitikai és teljesítményalapú sütik – Google Analytics 4 (Google Ireland Ltd.), Google Search Console (a Honlap tulajdonosi oldali mérése), Hotjar (felhasználói viselkedés elemzése, hőtérképek, anonim session-felvételek). A statisztikai célú adatok elemzésére szolgálnak.
c) Marketing- és hirdetési sütik / pixelek – Facebook Pixel (Meta Platforms Ireland Ltd.), Google Ads (Google Ireland Ltd.), TikTok Pixel (TikTok Technology Ltd.), OptiMonk (OptiMonk International Zrt.). Ezek célja a hirdetések hatékonyságmérése, retargeting, és a felhasználói élmény személyre szabása.
6.3. Hozzájárulás kezelése:
A b) és c) kategóriába tartozó sütik és pixelek kizárólag az Érintett előzetes, kifejezett hozzájárulása esetén kerülnek aktiválásra, a Honlapon megjelenő süti-banner (cookie banner) választásától függően. A hozzájárulás bármikor visszavonható a Honlap láblécében elérhető süti-beállítások menüpontból.
A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Az egyes szolgáltatók saját adatkezelési tájékoztatói:
Google: https://policies.google.com/privacy
Meta (Facebook): https://www.facebook.com/privacy/policy
TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/hu
Hotjar: https://www.hotjar.com/legal/policies/privacy/
OptiMonk: https://www.optimonk.com/privacy-policy/
7. Az Érintett jogai
A GDPR alapján az Érintettet a következő jogok illetik meg:
7.1. Tájékoztatáshoz való jog (13–14. cikk)
Az Érintett jogosult arra, hogy az adatkezeléssel összefüggésben átlátható, érthető tájékoztatást kapjon.
7.2. Hozzáférési jog (15. cikk)
Az Érintett jogosult visszajelzést kapni arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, jogosult hozzáférni az adatokhoz és a kezelés körülményeihez.
7.3. Helyesbítéshez való jog (16. cikk)
Az Érintett kérheti pontatlan személyes adatainak helyesbítését vagy hiányos adatainak kiegészítését.
7.4. Törléshez való jog – „elfeledtetéshez való jog" (17. cikk)
Az Érintett kérheti adatainak törlését, ha az adatkezelés jogalapja megszűnt, a hozzájárulását visszavonta, az adatkezelés jogellenes volt, vagy a törlést jogi kötelezettség írja elő. A törlési jog nem érvényesíthető, ha az adatkezelést jogi kötelezettség (pl. számviteli megőrzés) vagy jogi igények érvényesítése szükségessé teszi.
7.5. Adatkezelés korlátozásához való jog (18. cikk)
Az Érintett kérheti az adatkezelés korlátozását a GDPR-ban meghatározott esetekben.
7.6. Adathordozhatósághoz való jog (20. cikk)
Az Érintett jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, géppel olvasható formátumban megkapja, illetve azokat más adatkezelőnek továbbítsa.
7.7. Tiltakozáshoz való jog (21. cikk)
Az Érintett jogosult arra, hogy tiltakozzon személyes adatainak kezelése ellen, ha az jogos érdeken alapul. Közvetlen üzletszerzés (direkt marketing) céljából történő adatkezelés ellen az Érintett bármikor, korlátozás nélkül tiltakozhat.
7.8. Hozzájárulás visszavonása (7. cikk)
Ha az adatkezelés hozzájáruláson alapul, az Érintett a hozzájárulását bármikor, indokolás nélkül, ingyenesen visszavonhatja. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
7.9. A jogok gyakorlásának módja
Az Érintett a fenti jogait az Adatkezelő info@xpage.hu e-mail címére küldött üzenetben, vagy postai úton (1139 Budapest, Országbíró utca 42.) gyakorolhatja. Az Adatkezelő a kérelmet annak beérkezésétől számított legfeljebb 1 hónapon belül megválaszolja. Ez a határidő – a kérelem összetettségére tekintettel – további 2 hónappal meghosszabbítható, melyről az Adatkezelő az Érintettet tájékoztatja.
Az Adatkezelő szükség esetén – kétség esetén az Érintett azonosítása érdekében – további információkat kérhet.
8. Adatbiztonság
Az Adatkezelő a személyes adatok kezelése során a kockázat mértékének megfelelő technikai és szervezési intézkedéseket alkalmaz a GDPR 32. cikke szerint, így különösen:
HTTPS (SSL/TLS) titkosítás a Honlap és a webalkalmazás teljes felületén;
Jelszavak hash-elt (egyirányú titkosított) formában történő tárolása;
Hozzáférés-kezelés: csak jogosult személyek férnek hozzá a személyes adatokhoz;
Rendszeres biztonsági mentések, naplózás;
Az adatfeldolgozókkal kötött írásbeli adatfeldolgozási megállapodások;
Az alkalmazottak és közreműködők titoktartási kötelezettsége.
9. Automatizált döntéshozatal, profilalkotás
Az Adatkezelő az Érintettre vonatkozóan a GDPR 22. cikke szerinti, jogi hatással bíró vagy hasonlóan jelentős kihatású automatizált döntéshozatalt – ideértve a profilalkotást – nem végez. A Honlapon megjelenő hirdetésekhez kapcsolódó (Google, Meta, TikTok általi) profilalkotás az adott szolgáltató saját, önálló adatkezelése keretében történik, amelyhez az Érintett a süti-banneren keresztül hozzájárulhat vagy azt megtagadhatja.
10. Kiskorúak adatainak kezelése
A Szolgáltatás 18. életévét betöltött, cselekvőképes természetes személyek részére szól. Az Adatkezelő tudatosan nem gyűjt 16 éven aluli személyek adatait. Amennyiben az Adatkezelő tudomására jut, hogy ilyen adatkezelés történt, az adatokat haladéktalanul törli.
11. Adatvédelmi incidens
Adatvédelmi incidens esetén az Adatkezelő – ha az valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve – az incidens tudomására jutásától számított 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) részére, és magas kockázat esetén az Érintetteket is indokolatlan késedelem nélkül tájékoztatja.
12. Jogorvoslati lehetőségek
12.1. Az Érintett az adatkezeléssel kapcsolatos kérdéseivel, panaszával elsősorban az Adatkezelőhöz fordulhat az info@xpage.hu e-mail címen.
12.2. Az Érintett jogosult panaszt benyújtani a felügyeleti hatósághoz:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Honlap: https://naih.hu
12.3. Az Érintett jogainak megsértése esetén bírósághoz is fordulhat. A per – az Érintett választása szerint – az Érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
13. A Tájékoztató módosítása
Az Adatkezelő fenntartja a jogot a jelen Tájékoztató egyoldalú módosítására. A módosítás a Honlapon történő közzététellel lép hatályba. Lényeges változás esetén az Adatkezelő az Érintetteket előzetesen, e-mailben vagy a Honlapon közzétett értesítéssel tájékoztatja.
Budapest, 2026. május 27.
X-Page Kft.
Adatkezelő