GDPR

www.dren.hu honlaphoz

Békés Drén Kft. | Hatályos: 2026. június 11-től

MegnevezésAdat
AdatkezelőBékés Drén Kft.
Székhely5630 Békés, Petőfi Sándor utca 20.
Központi iroda és telephely5630 Békés, Híd utca 8.
Cégjegyzékszám04-09-003298
Adószám11053727-2-04
KépviselőBarkász Sándor
Honlaphttps://www.dren.hu
E-mailinfo@dren.hu
Telefon06-66-510-610
Adatvédelmi tisztviselőA társaság nem jelölt ki adatvédelmi tisztviselőt. Adatvédelmi megkeresések az info@dren.hu címen tehetők meg.

1. A tájékoztató célja és hatálya

Jelen adatkezelési tájékoztató célja, hogy a Békés Drén Kft. mint adatkezelő átlátható módon tájékoztassa a www.dren.hu honlap látogatóit, a kapcsolatfelvételt kezdeményező személyeket, az ajánlatkérőket, az álláspályázókat és más érintetteket a honlap használatához kapcsolódó személyesadat-kezelésekről.

A tájékoztató a honlap megtekintésével, a szervernaplókkal, a sütik és hasonló technológiák használatával, a kapcsolatfelvételi és e-mailes megkeresésekkel, valamint a honlapon közzétett álláslehetőségekkel kapcsolatos adatkezelésekre terjed ki.

2. Irányadó jogszabályok és alapelvek

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete, az általános adatvédelmi rendelet (GDPR);
  • a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.);
  • az elektronikus hírközlési és elektronikus kereskedelmi szolgáltatásokra, valamint sütikre vonatkozó hatályos magyar és uniós szabályok.

Az adatkezelő az adatkezelések során a jogszerűség, tisztességes eljárás és átláthatóság; a célhoz kötöttség; az adattakarékosság; a pontosság; a korlátozott tárolhatóság; az integritás és bizalmas jelleg; valamint az elszámoltathatóság alapelveit alkalmazza.

3. A honlap technikai működése és a forráskód alapján azonosított elemek

A honlap WordPress-alapú weboldalként működik. A nyilvános, privát böngészési módban mentett forráskód alapján az oldalon többek között CookieAdmin / CookieAdmin Pro süti-hozzájárulás kezelő, Contact Form 7 űrlapkezelő, Elementor és kapcsolódó megjelenítési bővítmények, valamint Google Fonts betűtípus-betöltések láthatók.

A vizsgált főoldali forráskódban nem látszott Google Analytics, Google Tag Manager vagy Meta Pixel követőkód. A süti panel kategóriái megjelennek, azonban a kategóriák alatt a konkrét sütik listája a vizsgálatkor „Egyik sem” jelzéssel szerepelt. Ha később statisztikai, marketing vagy harmadik feles követőkód kerül a honlapra, a jelen tájékoztatót és a süti beállításokat frissíteni kell.

4. A honlap használatához kapcsolódó adatkezelések

4.1. Honlap megtekintése, szervernaplók

SzempontTartalom
Adatkezelés céljaA honlap technikai működtetése, biztonságos üzemeltetése, hibakeresés, visszaélések megelőzése.
Kezelt adatokIP-cím, látogatás időpontja, böngésző és eszköz technikai adatai, megtekintett oldal, HTTP státuszkód, hivatkozó oldal, naplózási technikai adatok.
JogalapGDPR 6. cikk (1) f) pont – az adatkezelő jogos érdeke a honlap biztonságos működtetéséhez és a visszaélések megelőzéséhez.
Megőrzési időÁltalános szervernaplók esetén legfeljebb 30 nap, biztonsági esemény vagy visszaélés gyanúja esetén az esemény kivizsgálásához és jogi igények érvényesítéséhez szükséges ideig.
Címzettek / adatfeldolgozókTárhelyszolgáltató, rendszergazdai / IT üzemeltetési szolgáltató, amennyiben a hibaelhárítás vagy biztonsági vizsgálat ezt indokolja.

4.2. Kapcsolatfelvételi űrlap és e-mailes megkeresés

SzempontTartalom
Adatkezelés céljaKapcsolatfelvétel, ajánlatkérés, érdeklődés megválaszolása, ügyintézés, üzleti megkeresések kezelése.
Kezelt adatokNév, e-mail-cím, telefonszám, tárgy, üzenet tartalma, küldés időpontja, valamint az űrlap működéséhez kapcsolódó technikai adatok.
JogalapSzerződéskötést vagy ajánlatkérést megelőző megkeresés esetén GDPR 6. cikk (1) b) pont. Általános érdeklődés, panasz, visszajelzés vagy dokumentálás esetén GDPR 6. cikk (1) f) pont – jogos érdek.
Megőrzési időAz ügy elintézéséig, ezt követően legfeljebb 1 évig a visszakereshetőség érdekében. Szerződéses, számviteli vagy jogi igényt érintő ügyben a kötelező jogszabályi megőrzési idő szerint.
Kötelező-e az adatszolgáltatás?A név és elérhetőség megadása nélkül a megkeresés nem, vagy csak korlátozottan válaszolható meg.

 

4.3. Álláspályázatok, karrieroldal

A honlap karrieroldalán a társaság álláslehetőségeket tehet közzé. A jelentkezéshez a honlap tájékoztatása alapján önéletrajz csatolása és bérigény megjelölése kérhető.

SzempontTartalom
Adatkezelés céljaÁlláspályázatok fogadása, pályázók kiválasztása, kapcsolatfelvétel, interjú egyeztetése, a kiválasztási folyamat dokumentálása.
Kezelt adatokNév, elérhetőségek, önéletrajzban szereplő adatok, végzettség, szakmai tapasztalat, bérigény, motivációs vagy kísérő üzenet, valamint a pályázó által önként megadott egyéb adatok.
JogalapGDPR 6. cikk (1) b) pont – a munkaszerződés megkötését megelőző lépések megtétele a pályázó kérésére. Hosszabb megőrzés külön hozzájárulás alapján: GDPR 6. cikk (1) a) pont.
Megőrzési időSikertelen pályázat esetén a kiválasztási folyamat lezárásától számított legfeljebb 6 hónap, kivéve ha a pályázó hosszabb megőrzéshez kifejezetten hozzájárul. Felvett munkavállaló esetén a munkaügyi iratokra vonatkozó szabályok szerint.
Különleges adatokA pályázó ne küldjön olyan különleges személyes adatot – például egészségügyi adatot, politikai véleményt, vallási meggyőződést –, amely az álláspályázat elbírálásához nem szükséges.

4.4. Sütik és hasonló technológiák

A honlap CookieAdmin / CookieAdmin Pro megoldást használ a süti-hozzájárulások kezelésére. A vizsgált forráskód alapján a süti panelben megjelennek a szükséges, funkcionális, elemző, hirdetési és nem besorolt kategóriák. A panel a hozzájárulás tárolási idejét 365 napban kezeli. A nem szükséges sütik csak az érintett előzetes, önkéntes és megfelelő tájékoztatáson alapuló hozzájárulása alapján alkalmazhatók.

KategóriaCélJogalapMegőrzési idő
Szükséges sütikA honlap alapvető működéséhez, biztonságához és a hozzájárulási beállítások kezeléséhez szükséges technikai sütik.GDPR 6. cikk (1) f) pont, illetve a szolgáltatás nyújtásához szükséges technikai kezelés.munkamenet vége vagy a beállított technikai időtartam; hozzájárulási beállítás esetén legfeljebb 365 nap
Funkcionális sütikKényelmi funkciók, beállítások, harmadik fél eszközök engedélyezése.Hozzájárulás, ha nem feltétlenül szükséges a honlap működéséhez.a süti panelben és a szolgáltató beállításaiban meghatározott idő
Elemző sütikLátogatottság és használat mérése, statisztikai elemzés.Előzetes hozzájárulás, ha a mérés nem teljesen anonim és nem feltétlenül szükséges.a szolgáltató és a süti beállításai szerint
Hirdetési sütikHirdetések, remarketing, konverziómérés, profilalkotás.Előzetes hozzájárulás.szolgáltatónként eltérő
Nem besorolt sütikOlyan sütik, amelyek besorolása még nem történt meg.A tényleges cél szerint; amíg nem szükséges süti, hozzájárulás szükséges.egyedileg ellenőrizendő

4.5. Google Fonts betűtípusok

SzempontTartalom
Adatkezelés céljaA honlap egységes megjelenésének biztosítása külső betűtípusok betöltésével.
Kezelt adatokA betűtípus-fájlok lekérésekor a látogató böngészője technikai adatokat, így különösen IP-címet, böngésző- és eszközadatokat továbbíthat a szolgáltató felé.
SzolgáltatóGoogle Ireland Limited / Google LLC, a tényleges betűtípus-betöltés és szolgáltatói feltételek szerint.
JogalapGDPR 6. cikk (1) f) pont – az adatkezelő jogos érdeke az egységes honlapmegjelenés biztosítása. Az érintett tiltakozhat a jogos érdeken alapuló adatkezeléssel szemben.
MegjegyzésAdatminimalizálási szempontból kedvezőbb megoldás a betűtípusok helyi, saját szerverről történő kiszolgálása.

4.6. Közösségi média ikonok és külső linkek

A honlapon közösségi média ikonok vagy külső hivatkozások megjelenhetnek. Pusztán az ikonok megjelenítése önmagában nem feltétlenül jár adattovábbítással, azonban ha az érintett külső szolgáltató oldalára kattint, a további adatkezelést az adott külső szolgáltató saját tájékoztatója szabályozza.

5. Adatfeldolgozók és címzettek

Adatfeldolgozó / címzettTevékenységKezelt adatkörOrszág / megjegyzés
NetEasySoft Kft.Tárhely, szerverüzemeltetés, e-mail szolgáltatásTechnikai adatok, IP-cím, űrlapadatok, e-mailes üzenetekMagyarország
Orovecz Norbert / IT üzemeltetőRendszergazdai, üzemeltetési, karbantartási és hibajavítási feladatokHozzáféréssel érintett technikai és ügyintézési adatokMagyarország
CookieAdmin / CookieAdmin ProSüti-hozzájárulások kezeléseHozzájárulási beállítások, technikai azonosítókA szolgáltató tényleges szerződéses feltételei szerint
Google Ireland Limited / Google LLCGoogle Fonts betűtípusok kiszolgálásaIP-cím, böngésző- és eszközadatok a betűtípus-fájlok lekérésekorEU / USA, a szolgáltató adatvédelmi feltételei szerint
WordPress és honlapbővítményekHonlap működtetése, megjelenítés, űrlapkezelésTechnikai adatok, űrlapadatok, működési adatokA tárhelyen és az alkalmazott szolgáltatói környezetben

 

6. Harmadik országba történő adattovábbítás

Az adatkezelő személyes adatot az Európai Gazdasági Térségen kívülre csak akkor továbbít, ha ahhoz a GDPR szerinti megfelelő jogalap és garancia rendelkezésre áll. A vizsgált forráskód alapján a honlapon Google Fonts betűtípus-betöltés látható, amely a Google szolgáltatásaihoz kapcsolódóan harmadik országbeli adattovábbítást is eredményezhet. A Google szolgáltatásainak használata esetén a szolgáltatói feltételek, az EU–US Data Privacy Framework szerinti tanúsítás vagy az általános szerződési feltételek alkalmazása vizsgálandó.

A vizsgált forráskódban nem látszott aktív Google Analytics, Google Tag Manager vagy Meta Pixel kód. Ha ilyen szolgáltatás később bekapcsolásra kerül, annak adatkezelését és adattovábbítását a jelen tájékoztatóban külön fel kell tüntetni.

7. Az érintettek jogai

Az érintett a GDPR alapján az alábbi jogokat gyakorolhatja az adatkezelőnél:

  • tájékoztatáshoz és átlátható kommunikációhoz való jog;
  • hozzáférési jog;
  • helyesbítéshez való jog;
  • törléshez, illetve elfeledtetéshez való jog, ha annak feltételei fennállnak;
  • adatkezelés korlátozásához való jog;
  • adathordozhatósághoz való jog, ha annak feltételei fennállnak;
  • tiltakozáshoz való jog jogos érdeken alapuló adatkezelés esetén;
  • hozzájárulás visszavonásához való jog, ha az adatkezelés hozzájáruláson alapul;
  • automatizált döntéshozatallal és profilalkotással kapcsolatos jogok, ha ilyen adatkezelés történik.

Az érintetti kérelmeket az adatkezelő indokolatlan késedelem nélkül, főszabály szerint a kérelem beérkezésétől számított egy hónapon belül teljesíti vagy megválaszolja. Szükség esetén, a kérelem összetettségére és a kérelmek számára tekintettel, ez a határidő további két hónappal meghosszabbítható; erről az adatkezelő az érintettet egy hónapon belül tájékoztatja.

8. Jogorvoslat

Az érintett adatvédelmi megkeresését elsődlegesen az adatkezelő elérhetőségein teheti meg. Az érintett panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz, továbbá bírósághoz is fordulhat.

MegnevezésElérhetőség
HatóságNemzeti Adatvédelmi és Információszabadság Hatóság
Cím1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím1363 Budapest, Pf.: 9.
E-mailugyfelszolgalat@naih.hu
Honlaphttps://www.naih.hu
Telefon+36 (30) 683-5969; +36 (30) 549-6838; +36 (1) 391-1400

Bírósági jogorvoslat esetén az érintett választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszékhez is fordulhat.

9. Adatbiztonság

Az adatkezelő megfelelő technikai és szervezési intézkedésekkel védi a személyes adatokat a jogosulatlan hozzáféréssel, megváltoztatással, továbbítással, nyilvánosságra hozatallal, törléssel vagy megsemmisüléssel szemben.

  • jogosultságkezelés és egyedi felhasználói hozzáférések;
  • erős jelszavak és ahol lehetséges, többtényezős hitelesítés;
  • HTTPS tanúsítvány és biztonságos adminisztrációs felület;
  • rendszeres biztonsági mentés és frissítés;
  • naplózás és incidensek dokumentálása;
  • adatfeldolgozókkal kötött szerződések ellenőrzése;
  • munkatársi titoktartás és hozzáférési szabályok.

10. Adatvédelmi incidensek kezelése

Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Az adatkezelő az incidenseket kivizsgálja, dokumentálja, és amennyiben az incidens az érintettek jogaira és szabadságaira nézve kockázattal jár, azt a jogszabályban előírt határidőben bejelenti a NAIH részére. Magas kockázat esetén az érintetteket is tájékoztatja.

11. A tájékoztató módosítása

Az adatkezelő fenntartja a jogot, hogy jelen tájékoztatót módosítsa. A módosított tájékoztató a honlapon történő közzététellel lép hatályba. Lényeges változás esetén az adatkezelő a honlapon jól látható módon felhívja a figyelmet a változásra.

error: A tartalom védett !!