Adatkezelési tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÓ

onismeretiprogram.hu és app.onismeretiprogram.hu

Hatályos: 2026. május 27. napjától

 

A jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató") célja, hogy a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló (EU) 2016/679 európai parlamenti és tanácsi rendelet (általános adatvédelmi rendelet, „GDPR"), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.") rendelkezéseivel összhangban tájékoztassa az Érintetteket az onismeretiprogram.hu és az app.onismeretiprogram.hu honlapokon (a továbbiakban együtt: „Honlap") megvalósuló adatkezelésről.

1. Az Adatkezelő

Cégnév: X-Page Kft.

Székhely: 1139 Budapest, Országbíró utca 42.

Cégjegyzékszám: 01-09-872487

Adószám: 13774800-2-41

Képviselő: Tóth Balázs ügyvezető

E-mail: info@xpage.hu

Telefon: +36 20 433 0888

Az Adatkezelő adatvédelmi tisztviselő (DPO) kijelölésére nem kötelezett, és ilyet nem is jelölt ki.

Az Adatkezelő egyben a Honlap tárhelyszolgáltatója is.

 

2. Fogalmak

Érintett: az a természetes személy, akinek a személyes adatait az Adatkezelő kezeli (látogató, regisztrált felhasználó, vásárló).

Személyes adat: az azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.

Adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, tárolás, felhasználás, továbbítás, törlés stb.).

Adatfeldolgozó: az a természetes vagy jogi személy, aki az Adatkezelő nevében személyes adatokat kezel.

 

3. Az adatkezelési tevékenységek áttekintése

Az Adatkezelő az alábbi célokból, az alábbi jogalapok alapján kezel személyes adatokat:

 

Adatkezelési cél

Kezelt adatok köre

Jogalap

Megőrzési idő

Felhasználói fiók létrehozása, regisztráció

Név, e-mail cím, jelszó (titkosítva), Google fiók azonosító (opcionális)

Szerződés teljesítése – GDPR 6. cikk (1) bek. b) pont

A fiók törlésétől számított 30 napig

Vásárlás, szerződéskötés

Név, e-mail cím, megrendelési adatok, vásárlás időpontja, vásárolt termék, fizetési azonosító

Szerződés teljesítése – GDPR 6. cikk (1) bek. b) pont

8 év (számviteli kötelezettséggel összhangban)

Számla kiállítása, számviteli kötelezettség teljesítése

Számlázási név, cím, e-mail cím, telefonszám, vásárolt termék, ellenérték, fizetési adatok

Jogi kötelezettség teljesítése – GDPR 6. cikk (1) bek. c); 2000. évi C. tv. 169. §

8 év

Tartalomszolgáltatás (videó-streaming)

Felhasználói azonosító, IP-cím, lejátszási adatok

Szerződés teljesítése – GDPR 6. cikk (1) bek. b) pont

A szerződés időtartama + 30 nap

Ügyfélkapcsolat, panaszkezelés

Név, e-mail cím, panasz tartalma, levelezés

Jogi kötelezettség (1997. évi CLV. tv.); GDPR 6. cikk (1) bek. c)

Panasz lezárásától 5 év

Hírlevél és marketing kommunikáció

Név, e-mail cím

Hozzájárulás – GDPR 6. cikk (1) bek. a) pont

A hozzájárulás visszavonásáig

Webanalitika, viselkedéselemzés, hirdetésmérés

IP-cím (csonkolt vagy hash-elt), eszközazonosítók, böngészési adatok, kattintások

Hozzájárulás – GDPR 6. cikk (1) bek. a) pont (cookie banner)

Az adott szolgáltató szabályzata szerint (lásd 6. pont)

 

4. Az adatok forrása

Az Adatkezelő a személyes adatokat főszabály szerint közvetlenül az Érintettől gyűjti, a regisztráció, a vásárlás, a kapcsolatfelvétel vagy a Honlap látogatása során. Egyes adatok (pl. eszközadatok, IP-cím, kattintási események) az Érintett által használt eszközről, böngészőről automatikusan kerülnek rögzítésre.

 

5. Adatfeldolgozók és adattovábbítások

Az Adatkezelő a Szolgáltatás nyújtásához az alábbi adatfeldolgozók és önálló adatkezelők szolgáltatásait veszi igénybe. Az adatfeldolgozók a személyes adatokat kizárólag az Adatkezelő utasítása szerint, a vele kötött adatfeldolgozási megállapodás keretében kezelhetik.

 

Adatfeldolgozó / Címzett

Feldolgozás célja

Továbbított adatok

Adattovábbítás helye

Stripe Payments Europe Ltd. (Írország)

Bankkártyás fizetés lebonyolítása

Név, e-mail, fizetési adatok, vásárlás összege

EU (Írország); USA felé továbbítás SCC alapján

Billingo Technologies Zrt. (Magyarország)

Elektronikus számla kiállítása, tárolása

Számlázási név, cím, e-mail, telefon, számla adatai

Magyarország (EU)

BunnyWay d.o.o. – Bunny Stream (Szlovénia)

Videó tartalom tárolása és streamingje

IP-cím, lejátszási adatok

EU

Resend, Inc. (USA)

Tranzakciós és marketing e-mailek küldése

Név, e-mail cím, üzenet tartalma

USA; SCC + adatfeldolgozási megállapodás alapján

Meta Platforms Ireland Ltd. (Facebook Pixel)

Hirdetésmérés, retargeting

Eszközazonosító, IP, böngészési események

EU/USA; SCC alapján

Google Ireland Ltd. (GA4, Google Ads, GSC)

Webanalitika, hirdetésmérés, keresési teljesítmény

Csonkolt IP, eszközadatok, események

EU/USA; SCC alapján

TikTok Technology Ltd. (Írország)

Hirdetésmérés, retargeting (TikTok Pixel)

Eszközazonosító, böngészési események

EU/Egyesült Királyság; SCC alapján

Hotjar Ltd. (Málta)

Felhasználói viselkedés elemzése (heatmap, session recording)

Csonkolt IP, kattintások, görgetési adatok

EU

OptiMonk International Zrt. (Magyarország)

On-site üzenetek, popup-ok megjelenítése

Böngészési viselkedés, e-mail cím (ha megadja)

Magyarország (EU)

 

Az EGT-n kívülre (USA, Egyesült Királyság) történő adattovábbítás esetén a megfelelő adatvédelmi szintet az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses, SCC), illetve a vonatkozó megfelelőségi határozatok biztosítják.

 

6. Sütik (cookie-k) és követőkódok használata

6.1. A Honlap sütiket (cookie-kat) és hasonló követőtechnológiákat (pl. pixel-kódokat) használ a Honlap megfelelő működése, a felhasználói élmény személyre szabása, a látogatottság mérése és hirdetési célok érdekében.

6.2. A használt süti-kategóriák:

a) Feltétlenül szükséges sütik – a Honlap és a webalkalmazás működéséhez nélkülözhetetlenek (pl. bejelentkezési munkamenet, kosár, vásárlási folyamat). Jogalap: az elektronikus hírközlésről szóló 2003. évi C. tv. és az Elker. tv. szerinti jogos érdek; ezekhez nem kell hozzájárulás.

b) Analitikai és teljesítményalapú sütik – Google Analytics 4 (Google Ireland Ltd.), Google Search Console (a Honlap tulajdonosi oldali mérése), Hotjar (felhasználói viselkedés elemzése, hőtérképek, anonim session-felvételek). A statisztikai célú adatok elemzésére szolgálnak.

c) Marketing- és hirdetési sütik / pixelek – Facebook Pixel (Meta Platforms Ireland Ltd.), Google Ads (Google Ireland Ltd.), TikTok Pixel (TikTok Technology Ltd.), OptiMonk (OptiMonk International Zrt.). Ezek célja a hirdetések hatékonyságmérése, retargeting, és a felhasználói élmény személyre szabása.

6.3. Hozzájárulás kezelése:

A b) és c) kategóriába tartozó sütik és pixelek kizárólag az Érintett előzetes, kifejezett hozzájárulása esetén kerülnek aktiválásra, a Honlapon megjelenő süti-banner (cookie banner) választásától függően. A hozzájárulás bármikor visszavonható a Honlap láblécében elérhető süti-beállítások menüpontból.

A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.

Az egyes szolgáltatók saját adatkezelési tájékoztatói:

Google: https://policies.google.com/privacy

Meta (Facebook): https://www.facebook.com/privacy/policy

TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/hu

Hotjar: https://www.hotjar.com/legal/policies/privacy/

OptiMonk: https://www.optimonk.com/privacy-policy/

 

7. Az Érintett jogai

A GDPR alapján az Érintettet a következő jogok illetik meg:

7.1. Tájékoztatáshoz való jog (13–14. cikk)

Az Érintett jogosult arra, hogy az adatkezeléssel összefüggésben átlátható, érthető tájékoztatást kapjon.

7.2. Hozzáférési jog (15. cikk)

Az Érintett jogosult visszajelzést kapni arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, jogosult hozzáférni az adatokhoz és a kezelés körülményeihez.

7.3. Helyesbítéshez való jog (16. cikk)

Az Érintett kérheti pontatlan személyes adatainak helyesbítését vagy hiányos adatainak kiegészítését.

7.4. Törléshez való jog – „elfeledtetéshez való jog" (17. cikk)

Az Érintett kérheti adatainak törlését, ha az adatkezelés jogalapja megszűnt, a hozzájárulását visszavonta, az adatkezelés jogellenes volt, vagy a törlést jogi kötelezettség írja elő. A törlési jog nem érvényesíthető, ha az adatkezelést jogi kötelezettség (pl. számviteli megőrzés) vagy jogi igények érvényesítése szükségessé teszi.

7.5. Adatkezelés korlátozásához való jog (18. cikk)

Az Érintett kérheti az adatkezelés korlátozását a GDPR-ban meghatározott esetekben.

7.6. Adathordozhatósághoz való jog (20. cikk)

Az Érintett jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, géppel olvasható formátumban megkapja, illetve azokat más adatkezelőnek továbbítsa.

7.7. Tiltakozáshoz való jog (21. cikk)

Az Érintett jogosult arra, hogy tiltakozzon személyes adatainak kezelése ellen, ha az jogos érdeken alapul. Közvetlen üzletszerzés (direkt marketing) céljából történő adatkezelés ellen az Érintett bármikor, korlátozás nélkül tiltakozhat.

7.8. Hozzájárulás visszavonása (7. cikk)

Ha az adatkezelés hozzájáruláson alapul, az Érintett a hozzájárulását bármikor, indokolás nélkül, ingyenesen visszavonhatja. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.

7.9. A jogok gyakorlásának módja

Az Érintett a fenti jogait az Adatkezelő info@xpage.hu e-mail címére küldött üzenetben, vagy postai úton (1139 Budapest, Országbíró utca 42.) gyakorolhatja. Az Adatkezelő a kérelmet annak beérkezésétől számított legfeljebb 1 hónapon belül megválaszolja. Ez a határidő – a kérelem összetettségére tekintettel – további 2 hónappal meghosszabbítható, melyről az Adatkezelő az Érintettet tájékoztatja.

Az Adatkezelő szükség esetén – kétség esetén az Érintett azonosítása érdekében – további információkat kérhet.

 

8. Adatbiztonság

Az Adatkezelő a személyes adatok kezelése során a kockázat mértékének megfelelő technikai és szervezési intézkedéseket alkalmaz a GDPR 32. cikke szerint, így különösen:

HTTPS (SSL/TLS) titkosítás a Honlap és a webalkalmazás teljes felületén;

Jelszavak hash-elt (egyirányú titkosított) formában történő tárolása;

Hozzáférés-kezelés: csak jogosult személyek férnek hozzá a személyes adatokhoz;

Rendszeres biztonsági mentések, naplózás;

Az adatfeldolgozókkal kötött írásbeli adatfeldolgozási megállapodások;

Az alkalmazottak és közreműködők titoktartási kötelezettsége.

 

9. Automatizált döntéshozatal, profilalkotás

Az Adatkezelő az Érintettre vonatkozóan a GDPR 22. cikke szerinti, jogi hatással bíró vagy hasonlóan jelentős kihatású automatizált döntéshozatalt – ideértve a profilalkotást – nem végez. A Honlapon megjelenő hirdetésekhez kapcsolódó (Google, Meta, TikTok általi) profilalkotás az adott szolgáltató saját, önálló adatkezelése keretében történik, amelyhez az Érintett a süti-banneren keresztül hozzájárulhat vagy azt megtagadhatja.

 

10. Kiskorúak adatainak kezelése

A Szolgáltatás 18. életévét betöltött, cselekvőképes természetes személyek részére szól. Az Adatkezelő tudatosan nem gyűjt 16 éven aluli személyek adatait. Amennyiben az Adatkezelő tudomására jut, hogy ilyen adatkezelés történt, az adatokat haladéktalanul törli.

 

11. Adatvédelmi incidens

Adatvédelmi incidens esetén az Adatkezelő – ha az valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve – az incidens tudomására jutásától számított 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) részére, és magas kockázat esetén az Érintetteket is indokolatlan késedelem nélkül tájékoztatja.

 

12. Jogorvoslati lehetőségek

12.1. Az Érintett az adatkezeléssel kapcsolatos kérdéseivel, panaszával elsősorban az Adatkezelőhöz fordulhat az info@xpage.hu e-mail címen.

12.2. Az Érintett jogosult panaszt benyújtani a felügyeleti hatósághoz:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Székhely: 1055 Budapest, Falk Miksa utca 9–11.

Levelezési cím: 1363 Budapest, Pf. 9.

Telefon: +36 1 391 1400

E-mail: ugyfelszolgalat@naih.hu

Honlap: https://naih.hu

12.3. Az Érintett jogainak megsértése esetén bírósághoz is fordulhat. A per – az Érintett választása szerint – az Érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

 

13. A Tájékoztató módosítása

Az Adatkezelő fenntartja a jogot a jelen Tájékoztató egyoldalú módosítására. A módosítás a Honlapon történő közzététellel lép hatályba. Lényeges változás esetén az Adatkezelő az Érintetteket előzetesen, e-mailben vagy a Honlapon közzétett értesítéssel tájékoztatja.

 

 

Budapest, 2026. május 27.

X-Page Kft.

Adatkezelő