Skip to content Skip to footer

Tectomax Kft. – https://tetobeablakot.hu

Verzió: 1.0 · Hatályos: 2026. július 25. · Utolsó módosítás: 2026. július 25.

1. A Tájékoztató célja és hatálya

A jelen Adatkezelési Tájékoztató célja, hogy ismertesse a Tectomax Korlátolt Felelősségű Társaság (a továbbiakban: Adatkezelő) által üzemeltetett https://tetobeablakot.hu weboldal használata során megvalósuló személyes adatkezelések szabályait, valamint tájékoztatást nyújtson az érintettek jogairól.

Az Adatkezelő elkötelezett a természetes személyek személyes adatainak védelme mellett, ezért az adatkezelést minden esetben a jogszerűség, a tisztességes eljárás, az átláthatóság, a célhoz kötöttség, az adattakarékosság és a biztonság elvének megfelelően végzi.

Az Adatkezelő a személyes adatokat kizárólag meghatározott, egyértelmű és jogszerű célból kezeli. Az adatok kezelésébe a jelen Tájékoztató 15. fejezetében megnevezett adatfeldolgozókat vonja be; ezen túlmenően személyes adatot harmadik személy részére kizárólag jogszabályi kötelezettség alapján, jogos érdek fennállása esetén, vagy az érintett hozzájárulásával továbbít.

A jelen Tájékoztató tájékoztatási célt szolgál, nem szerződés, és elfogadása nem feltétele a weboldal használatának. Az adatkezelés jogalapja minden esetben a jelen Tájékoztatóban az adott adatkezelésnél megjelölt jogalap; ahol az adatkezelés hozzájáruláson alapul, ott a hozzájárulást az érintett kifejezett, önkéntes és egyértelmű cselekménnyel adja meg.

Az Adatkezelő fenntartja a jogot arra, hogy jelen Tájékoztatót egyoldalúan módosítsa, amennyiben azt jogszabályváltozás, hatósági iránymutatás, technológiai fejlődés vagy az adatkezelési gyakorlat módosulása indokolja. A mindenkor hatályos változat a https://tetobeablakot.hu weboldalon érhető el; a módosítások nyomon követhetők a 23. fejezetben szereplő verziótörténetben.

2. Az Adatkezelő adatai és elérhetőségei

Megnevezés

Adat

Cégnév

Tectomax Korlátolt Felelősségű Társaság

Rövidített név

Tectomax Kft.

Székhely

2132 Göd, Bocskai utca 1.

Cégjegyzékszám

13-09-237143

Adószám

32684076-1-13

E-mail

info@tetobeablakot.hu

Telefon

+36 30 510 9771

Weboldal

Tetőablak-beépítés Budapesten és környékén | Tetőbe ablakot

Az Adatkezelőhöz érkező adatkezelési kérelmeket, panaszokat és egyéb megkereséseket az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül megvizsgálja és megválaszolja. A kérelem összetettségére és a kérelmek számára tekintettel ez a határidő további 2 hónappal meghosszabbítható; a hosszabbításról az Adatkezelő a kérelem kézhezvételétől számított 1 hónapon belül, az okok megjelölésével tájékoztatja az érintettet.

3. Adatvédelmi tisztviselő

Az Adatkezelő adatkezelési tevékenysége nem tartozik a GDPR 37. cikk (1) bekezdésében meghatározott esetkörbe, ezért adatvédelmi tisztviselőt nem jelölt ki. Az adatkezeléssel kapcsolatos kérdésekkel a 2. fejezetben megadott elérhetőségeken lehet az Adatkezelőhöz fordulni.

4. Az adatkezelésre vonatkozó jogszabályok

Az Adatkezelő adatkezelési tevékenysége különösen az alábbi jogszabályok rendelkezéseinek megfelelően történik:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról (GDPR);
  • évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.);
  • évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker. tv.);
  • évi C. törvény az elektronikus hírközlésről (a sütikre vonatkozó rendelkezések tekintetében);
  • évi V. törvény a Polgári Törvénykönyvről (Ptk.);
  • az adatkezelésre vonatkozó egyéb hatályos magyar és európai uniós jogszabályok.

5. Az adatkezelés alapelvei

Az Adatkezelő a személyes adatokat a GDPR 5. cikkében rögzített alábbi alapelvek szerint kezeli:

  • jogszerűség, tisztességes eljárás és átláthatóság;
  • célhoz kötöttség — az adatokat kizárólag az adatgyűjtéskor megjelölt célból kezeli;
  • adattakarékosság — kizárólag a cél eléréséhez feltétlenül szükséges adatokat kezeli;
  • pontosság;
  • korlátozott tárolhatóság;
  • integritás és bizalmas jelleg;
  • elszámoltathatóság.

Az Adatkezelő minden ésszerű technikai és szervezési intézkedést megtesz annak érdekében, hogy megakadályozza a személyes adatok jogosulatlan hozzáférését, módosítását, elvesztését, megsemmisítését vagy nyilvánosságra kerülését.

6. A kezelt személyes adatok köre, célja, jogalapja és megőrzési ideje

Az Adatkezelő kizárólag a kapcsolatfelvételhez, az ajánlatadás előkészítéséhez, valamint a weboldal biztonságos működésének biztosításához szükséges személyes adatokat kezeli. A kezelt adatok köre az adatkezelés céljától függően eltér.

6.1. Kapcsolatfelvételi űrlap

A weboldal Kapcsolat oldalán elérhető kapcsolatfelvételi űrlapot az Adatkezelő a Contact Form 7 WordPress-bővítménnyel üzemelteti. Az űrlapon megadott adatok a weboldal adatbázisában is tárolásra kerülnek, valamint e-mailben továbbítódnak az Adatkezelő részére.

Kezelt adatok

  • név;
  • e-mail-cím;
  • telefonszám (opcionális, kizárólag ha az érintett megadja);
  • az üzenet szövegében az érintett által önként megadott egyéb adatok;
  • a beküldés időpontja és — visszaélések megelőzése céljából — a beküldő IP-címe.

Az adatkezelés célja

  • a megkeresés megválaszolása, kapcsolatfelvétel;
  • ajánlatkérés feldolgozása, árajánlat elkészítése;
  • az ügyfélkapcsolat fenntartása és a megkeresés dokumentálása.

Az adatkezelés jogalapja

Elsődlegesen a GDPR 6. cikk (1) bekezdés b) pontja — az érintett kérésére történő, a szerződés megkötését megelőző lépések megtétele. Az ajánlatkérés jellegénél fogva a szerződéskötés előkészítésére irányul, ezért a hozzájárulás nem megfelelő jogalap.

Amennyiben a megkeresés nem vezet szerződéskötéshez, az adatok további megőrzésének jogalapja a GDPR 6. cikk (1) bekezdés f) pontja — az Adatkezelő jogos érdeke. A jogos érdek konkrétan: az esetleges későbbi jogviták és igényérvényesítés esetére való bizonyíthatóság, valamint az ismételten jelentkező érdeklődők korábbi megkereséseinek visszakereshetősége. Az Adatkezelő az érdekmérlegelési tesztet elvégezte; annak összefoglalója az érintett kérésére a 2. fejezetben megadott elérhetőségeken hozzáférhető.

Az adatszolgáltatás elmaradásának következménye: a név és az e-mail-cím megadása az űrlap használatának feltétele, ezek hiányában az Adatkezelő a megkeresést nem tudja megválaszolni. A telefonszám megadása önkéntes; hiánya nem akadálya a válaszadásnak.

Megőrzési idő

A kapcsolatfelvétel során megadott személyes adatokat az Adatkezelő a megkeresés lezárásától számított legfeljebb 2 évig őrzi meg, kivéve, ha:

  • a felek között szerződés jön létre — ebben az esetben a szerződéses adatkezelésre irányadó megőrzési idők alkalmazandók;
  • jogszabály hosszabb megőrzési kötelezettséget ír elő;
  • az érintett korábban kéri az adatok törlését, és annak nincs jogi akadálya;
  • az érintett a jogos érdeken alapuló adatkezelés ellen tiltakozik, és az Adatkezelő nem tudja igazolni a kényszerítő erejű jogos okot.

6.2. E-mailes kommunikáció

Az Adatkezelő részére küldött elektronikus levelek és azok mellékletei személyes adatokat tartalmazhatnak.

Cél: válaszadás, kapcsolattartás, ajánlat készítése, a levelezés dokumentálása.

Jogalap: a 6.1. ponttal azonos — szerződéskötést megelőző lépés (GDPR 6. cikk (1) b)), illetve az azon túli megőrzés esetén az Adatkezelő jogos érdeke (GDPR 6. cikk (1) f)). Ha a levelezés nem áll összefüggésben szerződéssel vagy annak előkészítésével, a jogalap az érintett hozzájárulása (GDPR 6. cikk (1) a)), amelyet a levél elküldésével ad meg.

Megőrzési idő: a levelezés lezárásától számított legfeljebb 2 év, illetve szerződéskötés esetén a szerződéses adatkezelésre irányadó idő.

A levelezőrendszert a tárhelyszolgáltatóval azonos szolgáltató, a Websupport Magyarország Kft. biztosítja.

6.3. Telefonos kapcsolatfelvétel

Telefonon történő megkeresés esetén az Adatkezelő kizárólag az ügyintézéshez szükséges adatokat (név, telefonszám, a megkeresés tárgya) kezeli.

Az Adatkezelő telefonbeszélgetést nem rögzít, automatikus hangfelvétel-készítő rendszert nem alkalmaz.

Jogalap: szerződéskötést megelőző lépés (GDPR 6. cikk (1) b)), illetve az Adatkezelő jogos érdeke (GDPR 6. cikk (1) f)) a megkeresés nyomon követhetősége céljából.

Megőrzési idő: amennyiben a hívásról feljegyzés készül, annak megőrzési ideje legfeljebb 2 év; egyéb esetben az Adatkezelő az adatokat nem tárolja.

6.4. Technikai naplóadatok (szervernaplók)

A weboldal működtetése során a webszerver automatikusan naplózza az alábbi technikai adatokat:

  • IP-cím;
  • a kérés időpontja;
  • a lekért oldal vagy fájl címe;
  • a HTTP-válaszkód és az átvitt adatmennyiség;
  • a böngésző típusa és verziója, az operációs rendszer (User-Agent);
  • a hivatkozó (referrer) oldal.

Az IP-cím a hatályos jogértelmezés szerint személyes adatnak minősül (az Európai Unió Bíróságának a C-582/14. sz. Breyer-ügyben hozott ítélete), ezért az Adatkezelő a naplóadatokat személyes adatként kezeli.

Cél: a weboldal biztonságos és rendeltetésszerű működésének biztosítása, üzemzavarok és hibák felderítése, a jogosulatlan hozzáférési kísérletek és visszaélések (pl. túlterheléses vagy jelszótörő támadások) megelőzése és kivizsgálása.

Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja — az Adatkezelő jogos érdeke az információs rendszer és a rajta tárolt adatok biztonságának, sértetlenségének és rendelkezésre állásának védelméhez.

Megőrzési idő: a szervernaplók megőrzési ideje a tárhelyszolgáltató, a Websupport Magyarország Kft. mindenkori adatvédelmi tájékoztatójában meghatározott időtartamhoz igazodik.

A tárhelyszolgáltató adatvédelmi tájékoztatója

Az Adatkezelő a naplóadatokat nem kapcsolja össze más adatállománnyal, és azok alapján az érintettek azonosítására nem törekszik, kivéve a fent megjelölt biztonsági incidensek kivizsgálását.

6.5. Visszaélés- és spamvédelem

A weboldalon működő űrlapok automatizált visszaélések elleni védelmét a Google reCAPTCHA szolgáltatás biztosítja.

Jogalap: az Adatkezelő jogos érdeke (GDPR 6. cikk (1) f)) a weboldal és az űrlapok automatizált visszaélésekkel (spam, robotok) szembeni védelméhez.

A Google reCAPTCHA a látogató IP-címét, eszközadatait és a weboldalon végzett interakcióinak mintázatát továbbítja a Google részére — ideértve az Egyesült Államokba történő adattovábbítást is — annak megállapítása céljából, hogy a látogató ember-e vagy automatizált program. Ez a Google önálló adatkezelése, amelyre a 16. fejezet szerinti garanciák, valamint a Google adatvédelmi szabályzata irányadó:

https://policies.google.com/privacy

7. Összefoglaló táblázat — célok, jogalapok, megőrzési idők

Adatkezelés

Cél

Jogalap

Megőrzési idő

Kapcsolatfelvételi űrlap

Megkeresés megválaszolása, ajánlatadás

GDPR 6. cikk (1) b), majd f)

legfeljebb 2 év a megkeresés lezárásától

E-mailes megkeresés

Válaszadás, dokumentálás

GDPR 6. cikk (1) b) / f) / a)

legfeljebb 2 év

Telefonos megkeresés

Ügyintézés

GDPR 6. cikk (1) b) / f)

feljegyzés esetén legfeljebb 2 év

Szervernaplók

Üzembiztonság, visszaélés-megelőzés

GDPR 6. cikk (1) f)

a tárhelyszolgáltató adatvédelmi tájékoztatója szerint

Visszaélés- és spamvédelem (reCAPTCHA)

Automatizált visszaélések kiszűrése

GDPR 6. cikk (1) f)

a Google adatkezelési szabályzata szerint

Elengedhetetlen sütik

A weboldal működése

GDPR 6. cikk (1) f) + 2003. évi C. tv. 155. § (4)

lásd a 8.4. cookie-táblázatot

Statisztikai sütik / GA4

Látogatottság elemzése

GDPR 6. cikk (1) a) — hozzájárulás

GA4 adatmegőrzés: 14 hónap

Microsoft Clarity

Használhatóság elemzése

GDPR 6. cikk (1) a) — hozzájárulás

a Microsoft által meghatározott idő

Meta Pixel

Hirdetésmérés, remarketing

GDPR 6. cikk (1) a) — hozzájárulás

a Meta adatkezelési szabályzata szerint

Google Ads konverziókövetés

Hirdetésmérés

GDPR 6. cikk (1) a) — hozzájárulás

a Google által meghatározott idő

A megőrzési idő lejártát követően az Adatkezelő a személyes adatokat visszaállíthatatlanul törli vagy anonimizálja, kivéve, ha jogszabály azok további megőrzését írja elő.

8. Cookie-k (sütik) és hasonló technológiák

8.1. Mik azok a cookie-k?

A cookie (süti) egy kis méretű adatfájl, amelyet a weboldal a látogató böngészőjében helyez el, és amelyet a böngésző a későbbi látogatások során visszaküld a weboldalnak. A sütik célja a weboldal megfelelő működésének biztosítása, a felhasználói élmény javítása, valamint statisztikai és marketing célú mérések támogatása.

A sütikkel azonos megítélés alá esnek a hasonló technológiák is, így különösen a böngésző helyi tárolója (localStorage, sessionStorage), a követőpixelek és a szkriptek által létrehozott azonosítók. A jelen fejezet ezekre is vonatkozik.

8.2. A sütik kategóriái

Elengedhetetlen (működéshez szükséges) sütik

Ezek a sütik a weboldal megfelelő működéséhez szükségesek, ezért alkalmazásuk nem igényel külön hozzájárulást (2003. évi C. törvény 155. § (4) bekezdés). Kikapcsolásuk esetén a weboldal egyes funkciói nem működnek megfelelően. Céljuk különösen: a weboldal biztonságos működésének biztosítása, a munkamenet fenntartása, a cookie-beállítások megjegyzése, valamint a csalások és visszaélések megelőzése.

Statisztikai (analitikai) sütik

Ezek segítségével az Adatkezelő álnevesített formában információt gyűjt arról, hogy a látogatók miként használják a weboldalt: a látogatások száma, a megtekintett oldalak, az oldalon töltött idő, az eszköz típusa, a forgalmi források és a felhasználói útvonalak. Kizárólag a látogató előzetes hozzájárulása esetén aktiválódnak.

Teljesítmény- és hirdetési (marketing) sütik

A teljesítménysütik a weboldal teljesítménymutatóinak elemzését, a hirdetési sütik a hirdetések hatékonyságának mérését, a kampányok optimalizálását és remarketing célközönségek létrehozását szolgálják. Kizárólag a látogató előzetes hozzájárulása esetén aktiválódnak.

8.3. A hozzájárulás kezelése

A weboldal első látogatásakor a látogató számára hozzájárulás-kezelő felület (cookie banner) jelenik meg, amelyen kategóriánként eldöntheti, mely sütik használatához járul hozzá. A felületet a CookieYes hozzájárulás-kezelő rendszer (szolgáltató: CookieYes Limited, Egyesült Királyság) biztosítja.

Az Adatkezelő kizárólag a működéshez elengedhetetlen sütiket alkalmazza automatikusan. A statisztikai, teljesítmény- és hirdetési célú sütik, valamint az azokat kiszolgáló szkriptek kizárólag az érintett kifejezett hozzájárulását követően töltődnek be.

A banner első rétegén az összes nem elengedhetetlen süti egyetlen kattintással, az elfogadással azonos módon elutasítható. A hozzájárulás tényét a böngészőben a cookieyes-consent süti tárolja, amelynek élettartama 1 év; ezt követően a banner ismét megjelenik.

8.4. A weboldalon alkalmazott sütik jegyzéke

Az alábbi jegyzék a CookieYes hozzájárulás-kezelő rendszer által feltárt sütiket tartalmazza. A csillag (*) a süti nevében változó azonosítót jelöl. A sütik listája időről időre változhat; a mindenkori aktuális, teljes lista a weboldal cookie-beállítási felületén tekinthető meg.

Süti neve

Szolgáltató

Cél

Kategória

Lejárat

wpEmojiSettingsSupports

tetobeablakot.hu (WordPress)

Annak megállapítása, hogy a böngésző képes-e az emojik helyes megjelenítésére

Elengedhetetlen

munkamenet

cookieyes-consent

CookieYes

A cookie-hozzájárulási beállítások megjegyzése

Elengedhetetlen

1 év

_ga

Google

Egyedi látogató azonosítása, látogatói, munkamenet- és kampányadatok számítása

Statisztikai

1 év 1 hó 4 nap

_ga_*

Google

GA4 munkamenet-állapot fenntartása és az oldalletöltések számlálása

Statisztikai

1 év 1 hó 4 nap

_gid

Google

A látogatói használat elemzése, összesített teljesítményjelentés

Statisztikai

1 nap

_gat_gtag_*

Google

A Google Analytics kérésgyakoriságának korlátozása (throttling)

Statisztikai

1 perc

_clck

Microsoft (Clarity)

A Clarity látogatóazonosító és beállítások megőrzése

Statisztikai

1 év

_clsk

Microsoft (Clarity)

Egy munkamenet oldalletöltéseinek összefűzése

Statisztikai

1 nap

SM

Microsoft (Clarity)

A MUID azonosító szinkronizálása a Microsoft-domainek között

Statisztikai

munkamenet

MR

Microsoft / Bing

Felhasználói információk gyűjtése analitikai célból

Statisztikai

7 nap

SRM_B

Microsoft / Bing

Egyedi látogatóazonosító a Microsoft Advertising számára

Teljesítmény

1 év 24 nap

MUID

Microsoft / Bing

Egyedi böngésző azonosítása; hirdetési, oldalanalitikai és egyéb műveletek

Hirdetési

1 év 24 nap

ANONCHK

Microsoft / Bing

Munkamenet-azonosító tárolása és a hirdetéskattintások ellenőrzése

Hirdetési

10 perc

_gcl_au

Google (Ads / Tag Manager)

A hirdetések hatékonyságának mérése, konverziócsatolás

Hirdetési

3 hónap

A hirdetési és teljesítmény-kategóriába sorolt Microsoft/Bing sütiket (MUID, MR, ANONCHK, SRM_B) a Microsoft Clarity szolgáltatás helyezi el, azonban azok a Microsoft Advertising (Bing) rendszeréhez kapcsolódnak. Ez azt jelenti, hogy a Clarity által gyűjtött adatok a Microsoftnál hirdetési célra is felhasználhatók — lásd a 14. fejezetet.

8.5. A hozzájárulás visszavonása és a sütik törlése

A látogató a hozzájárulását bármikor, díjmentesen és a megadással azonos egyszerűséggel visszavonhatja a weboldalon állandóan elérhető cookie-beállítások felületén keresztül. A visszavonás nem érinti a visszavonást megelőző adatkezelés jogszerűségét.

A már elhelyezett sütik a böngésző beállításain keresztül is bármikor törölhetők, illetve a sütik elhelyezése előzetesen letiltható. A beállítások böngészőnként eltérnek; a részletes leírás a böngésző súgójában érhető el:

  • Google Chrome: https://support.google.com/chrome/answer/95647
  • Mozilla Firefox: https://support.mozilla.org/kb/sutik-informacio-amelyet-weboldalak-tarolnak
  • Microsoft Edge: https://support.microsoft.com/microsoft-edge
  • Safari: https://support.apple.com/hu-hu/guide/safari/sfri11471/mac

Az Adatkezelő felhívja a figyelmet arra, hogy az elengedhetetlen sütik letiltása esetén a weboldal egyes funkciói nem lesznek elérhetők.

9. Google Consent Mode v2

A weboldal a Google által biztosított Consent Mode v2 technológiát alkalmazza. Ennek célja, hogy a Google szolgáltatásai (különösen a Google Analytics és a Google Ads) a látogató által megadott hozzájárulási beállításoknak megfelelően működjenek.

Amennyiben a látogató nem járul hozzá a statisztikai vagy marketing célú sütik használatához, a Google szolgáltatásai ilyen sütiket nem helyeznek el. A Consent Mode ilyen esetben a Google felé kizárólag cookie-mentes, azonosításra alkalmatlan, összesített jelzéseket továbbíthat, amelyekből a Google statisztikai modellezéssel következtetéseket vonhat le; ezek a jelzések a látogató személy szerinti beazonosítására nem alkalmasak.

A hozzájárulás bármikor módosítható vagy visszavonható a weboldalon elérhető cookie-beállításokon keresztül.

10. Google Analytics 4

A weboldal a Google Analytics 4 webanalitikai szolgáltatást használja.

A szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország.

Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a)). A szolgáltatás kizárólag a hozzájárulás megadását követően aktiválódik.

Cél: a weboldal használatának elemzése, a felhasználói élmény javítása, statisztikai jelentések készítése, a weboldal fejlesztése.

A gyűjtött adatok köre különösen:

  • az eszköz és a böngésző típusa, az operációs rendszer, a képernyőfelbontás és a nyelvi beállítás;
  • a látogatás időpontja és időtartama, a megtekintett oldalak, a felhasználói útvonalak;
  • események és konverziók;
  • a forgalmi források (honnan érkezett a látogató);
  • hozzávetőleges földrajzi hely (ország, régió, város szintjén);
  • a Google Analytics által generált álnevesített ügyfélazonosító (client ID).

IP-cím kezelése: a Google Analytics 4 az IP-címeket alapértelmezés szerint nem naplózza és nem tárolja; az IP-cím kizárólag a hozzávetőleges földrajzi hely megállapítására, átmenetileg kerül felhasználásra. Az IP-anonimizálás a GA4-ben nem külön bekapcsolható beállítás, hanem a szolgáltatás beépített, ki nem kapcsolható működése.

Beállítás

Az Adatkezelőnél alkalmazott érték

Adatmegőrzési időtartam

14 hónap

Google Signals

Bekapcsolva

User-ID funkció

Használatban (álnevesített azonosítóval)

Google-lel kötött adatfeldolgozói kiegészítés

Elfogadva

A Google Signals funkció bekapcsolt állapota folytán a Google — a Google-fiókjukban a személyre szabott hirdetéseket engedélyező, bejelentkezett felhasználók esetében — a statisztikákat kiegészítő, összevont demográfiai (életkor, nem) és érdeklődési adatokkal, valamint eszközök közötti (cross-device) információkkal egészítheti ki. Ezek az adatok összesített formában, az egyes látogatók közvetlen azonosítása nélkül jelennek meg az Adatkezelő számára.

A User-ID funkció lehetővé teszi, hogy a különböző eszközökön történő látogatások egyazon, az Adatkezelő által hozzárendelt álnevesített azonosítóhoz kapcsolódjanak. Az Adatkezelő e funkcióba közvetlen azonosításra alkalmas adatot (nevet, e-mail-címet) nem tölt fel.

Az Adatkezelő a Google Analytics szolgáltatást természetes személyek közvetlen azonosítására nem használja. További információ a Google adatkezeléséről:

https://policies.google.com/privacy

A Google Analytics adatgyűjtése a böngészőhöz telepíthető letiltó bővítménnyel is megakadályozható:

https://tools.google.com/dlpage/gaoptout

11. Google Ads konverziókövetés és remarketing

A weboldal Google Ads konverziókövetést alkalmaz.

A szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország.

Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a)).

Cél: a hirdetések teljesítményének mérése, a kampányok optimalizálása, a konverziók (pl. űrlapbeküldés, telefonhívás) mérése, statisztikai elemzések készítése, valamint — hozzájárulás esetén — remarketing célközönségek létrehozása.

A rendszer önmagában nem teszi lehetővé az Adatkezelő számára a látogatók személy szerinti azonosítását. A Google által kezelt adatokra a Google saját adatkezelési szabályzata irányadó.

12. Google Tag Manager

A weboldal a Google Tag Manager címkekezelő rendszert alkalmazza. A szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország.

A Google Tag Manager önmagában nem gyűjt személyes adatot és nem helyez el sütiket; kizárólag a weboldalon futó egyéb mérőkódok (Google Analytics, Google Ads, Meta Pixel, Microsoft Clarity) betöltésének és a hozzájárulási beállítások érvényesítésének technikai eszköze. A működése során a látogató IP-címe a Google szerverei felé továbbításra kerül.

Az általa betöltött mérőkódok adatkezelésére a jelen Tájékoztató vonatkozó fejezetei irányadók.

13. Meta Pixel

A weboldal Meta Pixel technológiát alkalmaz.

A szolgáltató: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország.

Jogalap: az érintett kifejezett, előzetes hozzájárulása (GDPR 6. cikk (1) a)). A Meta Pixel kizárólag a hozzájárulás megadását követően aktiválódik.

Cél: a Facebook és Instagram hirdetési kampányok teljesítményének mérése, a weboldalon bekövetkező meghatározott események (pl. oldalletöltés, kapcsolatfelvétel) mérése, remarketing célközönségek létrehozása, a hirdetések optimalizálása.

Közös adatkezelés a Metával

Az Európai Unió Bíróságának a C-40/17. sz. (Fashion ID) ügyben hozott ítélete, valamint a Meta Közös Adatkezelői Kiegészítése (Controller Addendum) alapján az Adatkezelő és a Meta Platforms Ireland Limited közös adatkezelőnek minősül a személyes adatok Meta Pixellel történő gyűjtése és a Meta részére való továbbítása tekintetében.

A közös adatkezelői megállapodás lényege (GDPR 26. cikk (2) bekezdés):

  • Az Adatkezelő felel a Pixel weboldalon való elhelyezéséért, az adatgyűjtés jogalapjának biztosításáért (hozzájárulás beszerzése) és az érintettek jelen Tájékoztató szerinti előzetes tájékoztatásáért.
  • A Meta felel a részére továbbított adatok további kezeléséért — így a hirdetések célzásáért, mérésért és a saját rendszereiben történő tárolásért —, valamint az érintetti jogok e körben történő biztosításáért.
  • Az érintett a GDPR szerinti jogait mindkét adatkezelővel szemben gyakorolhatja; az Adatkezelő az érintettet a Metához továbbított adatokkal kapcsolatos kérelmek esetén a Meta felé irányítja.

Az Adatkezelő a Meta Pixel útján nem fér hozzá a látogatók Facebook- vagy Instagram-fiókjához, és a Meta által kezelt egyéb személyes adataikhoz. További információ a Meta adatkezeléséről:

https://www.facebook.com/privacy/policy/

14. Microsoft Clarity

A weboldal a Microsoft Clarity felhasználói viselkedéselemző szolgáltatást használja.

A szolgáltató: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Írország (a Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA leányvállalata).

Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a)). A szolgáltatás kizárólag a hozzájárulás megadását követően indul el.

Cél: a felhasználói viselkedés elemzése, kattintási térképek (heatmap) és görgetési statisztikák készítése, munkamenet-felvételek (session recording) elemzése, a weboldal használhatóságának fejlesztése.

A munkamenet-felvételekről: a Clarity a látogató weboldalon végzett tevékenységét — az egérmozgást, a kattintásokat, a görgetést és a megtekintett tartalmat — álnevesített formában rögzítheti, és abból visszajátszható felvételt készít. A felvétel nem videofelvétel, hanem a weboldal megjelenítésének technikai újraépítése.

Adatvédelmi biztosítékok: az Adatkezelő a Clarity beépített maszkolási funkcióját bekapcsolt állapotban használja, amely a beviteli mezőkbe gépelt szöveget és az érzékeny tartalmakat a felvételen olvashatatlanná teszi. A kapcsolatfelvételi űrlap mezői külön kizárásra kerülnek a rögzítésből.

Kapcsolat a Microsoft Advertisinggel (Bing): a Microsoft Clarity a működése során a Microsoft, illetve a Bing hirdetési rendszeréhez tartozó sütiket is elhelyez (különösen MUID, MR, ANONCHK, SRM_B). Ez azt jelenti, hogy a Clarity által gyűjtött adatok a Microsoftnál nem kizárólag használhatóságelemzésre, hanem hirdetési célra is felhasználhatók. A hozzá kapcsolódó hirdetési sütik a 8.4. pont táblázatában a hirdetési, illetve teljesítmény-kategóriában szerepelnek, és kizárólag hozzájárulás alapján aktiválódnak.

A rögzített adatok felhasználása az Adatkezelő oldalán kizárólag statisztikai és weboldal-fejlesztési célból történik. A Microsoft a Clarity adatait saját adatvédelmi szabályzata szerint kezeli. További információ:

https://privacy.microsoft.com/hu-hu/privacystatement

15. Adatfeldolgozók

Az Adatkezelő a személyes adatok kezelése során kizárólag olyan adatfeldolgozókat vesz igénybe, amelyek megfelelő garanciát nyújtanak a GDPR rendelkezéseinek való megfelelésre, valamint biztosítják a személyes adatok megfelelő technikai és szervezési védelmét. Az adatfeldolgozók kizárólag az Adatkezelő írásbeli utasításai alapján, a velük kötött adatfeldolgozói szerződés keretei között jogosultak a személyes adatok kezelésére.

Adatfeldolgozó

Székhely / elérhetőség

Tevékenység, továbbított adatok

EGT-n kívüli továbbítás

Websupport Magyarország Kft. (mhosting.hu)

1119 Budapest, Fehérvári út 97–99.

+36 1 700 2323

info@mhosting.hu

Tárhely- és domainszolgáltatás, a weboldal üzemeltetése, szerveroldali tárolás, biztonsági mentések, szervernaplók kezelése, valamint az info@tetobeablakot.hu levelezés biztosítása. Továbbított adatok: a weboldalon és e-mailben megadott valamennyi adat, szervernaplók.

Nem

CookieYes Limited

Egyesült Királyság

Hozzájárulás-kezelő rendszer (cookie banner) üzemeltetése, a hozzájárulások rögzítése és tárolása. Kezelt adatok: a hozzájárulás ténye és tartalma, a cookieyes-consent süti.

Egyesült Királyság (az EU megfelelőségi határozata alá tartozik)

Google Ireland Limited

Gordon House, Barrow Street, Dublin 4, Írország

Google Analytics 4, Google Ads konverziókövetés, Google Tag Manager. Továbbított adatok: álnevesített azonosítók, eszköz- és böngészőadatok, viselkedési és eseményadatok, hozzávetőleges földrajzi hely.

Igen — lásd 16. fejezet

Google Ireland Limited (reCAPTCHA)

Gordon House, Barrow Street, Dublin 4, Írország

Az űrlapok automatizált visszaélésekkel szembeni védelme (Google reCAPTCHA). Továbbított adatok: IP-cím, eszközadatok, felhasználói interakciós mintázatok.

Igen — lásd 16. fejezet

Meta Platforms Ireland Limited

4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország

Meta Pixel. Továbbított adatok: álnevesített azonosítók, eseményadatok, IP-cím. A Meta e körben közös adatkezelő is — lásd 13. fejezet.

Igen — lásd 16. fejezet

Microsoft Ireland Operations Limited

One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Írország

Microsoft Clarity, valamint a hozzá kapcsolódó Microsoft Advertising (Bing) sütik. Továbbított adatok: álnevesített munkamenet- és böngészőazonosítók, kattintási és görgetési adatok, maszkolt munkamenet-felvételek.

Igen — lásd 16. fejezet

Az Adatkezelő a fenti listát az adatfeldolgozói kör változása esetén frissíti.

16. Adattovábbítás az Európai Gazdasági Térségen kívülre

Az Adatkezelő által igénybe vett egyes szolgáltatások (Google, Meta, Microsoft) működésük során személyes adatokat továbbíthatnak az Európai Gazdasági Térségen kívülre, elsősorban az Amerikai Egyesült Államokba.

Az Adatkezelő ezen adattovábbításokat kizárólag a GDPR V. fejezetében meghatározott megfelelő garanciák mellett végzi. Az alkalmazott garanciák:

  • Az Európai Bizottság megfelelőségi határozata az EU–USA Adatvédelmi Keretrendszerről (EU–U.S. Data Privacy Framework), amelyet a Bizottság 2023. július 10-én fogadott el. A Google LLC, a Meta Platforms Inc. és a Microsoft Corporation a Keretrendszerben tanúsított szervezetek. A tanúsítás fennállása a Keretrendszer hivatalos listáján ellenőrizhető: https://www.dataprivacyframework.gov/list
  • Az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses, SCC), amelyeket az érintett szolgáltatók az adatfeldolgozói, illetve közös adatkezelői feltételeik részeként alkalmaznak.
  • A szolgáltatók által alkalmazott kiegészítő technikai és szervezési intézkedések, így különösen az átvitel közbeni és a nyugalmi állapotú titkosítás, valamint az álnevesítés.

Az EGT-n kívüli adattovábbítással járó, hozzájáruláson alapuló adatkezelések esetében a látogató a hozzájárulás megtagadásával vagy visszavonásával az adattovábbítást is megakadályozhatja.

17. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő nem alkalmaz olyan, kizárólag automatizált adatkezelésen alapuló döntéshozatalt — ideértve a profilalkotást is —, amely az érintettre nézve joghatással járna, vagy őt hasonlóképpen jelentős mértékben érintené (GDPR 22. cikk).

Amennyiben a látogató hozzájárul a marketing célú sütik használatához, a Google Ads és a Meta hirdetési rendszerei a látogatói viselkedés alapján hirdetési célközönségeket képezhetnek (remarketing). Ez a GDPR 4. cikk 4. pontja szerinti profilalkotásnak minősül, azonban:

  • kizárólag hirdetések megjelenítésének célzására irányul;
  • az érintettre nézve joghatással nem jár, és őt jelentős mértékben nem érinti;
  • kizárólag az érintett előzetes hozzájárulása alapján történik, amely bármikor visszavonható;
  • az Adatkezelő számára az érintett személy szerinti azonosítását nem teszi lehetővé.

A hirdetési profilalkotás a hozzájárulás visszavonásával, illetve a hirdetési szolgáltatók saját beállítási felületein bármikor korlátozható:

https://myadcenter.google.com – Google hirdetési beállítások

https://www.facebook.com/adpreferences – Meta hirdetési beállítások

18. Gyermekek személyes adatai

A weboldal és az azon keresztül elérhető szolgáltatások nem 16. életévüket be nem töltött személyek számára készültek. Az Adatkezelő tudatosan nem gyűjt személyes adatot 16 éven aluli gyermekektől.

Az információs társadalommal összefüggő szolgáltatások vonatkozásában a GDPR 8. cikke, valamint a Ptk. rendelkezései alapján a 16. életévét be nem töltött gyermek hozzájárulását tartalmazó adatkezelés kizárólag akkor jogszerű, ha azt a gyermek feletti szülői felügyeletet gyakorló személy engedélyezte vagy jóváhagyta.

Amennyiben az Adatkezelő tudomására jut, hogy 16 éven aluli gyermek személyes adatait a szülői felügyeletet gyakorló személy engedélye nélkül kezeli, az adatokat haladéktalanul törli. Amennyiben Ön szülői felügyeletet gyakorló személyként azt észleli, hogy gyermeke személyes adatot adott meg az Adatkezelő részére, kérjük, jelezze a 2. fejezetben megadott elérhetőségeken.

19. Adatbiztonság

Az Adatkezelő minden ésszerű technikai és szervezési intézkedést megtesz annak érdekében, hogy a kezelt személyes adatokat megvédje a jogosulatlan hozzáféréstől, módosítástól, nyilvánosságra hozataltól, elvesztéstől, megsemmisítéstől vagy egyéb jogosulatlan adatkezeléstől.

Alkalmazott technikai intézkedések:

  • HTTPS titkosított kapcsolat (SSL/TLS) a weboldal teljes felületén; a titkosítatlan HTTP-kérések automatikus átirányítása;
  • kétfaktoros hitelesítés (2FA) a weboldal adminisztrációs felületéhez és a tárhelyszolgáltatói fiókhoz való hozzáférésnél;
  • erős jelszavak alkalmazása és rendszeres cseréje;
  • rendszeres szoftverfrissítések — a tartalomkezelő rendszer, a sablon és a bővítmények naprakészen tartása, a nem használt bővítmények eltávolítása;
  • tűzfal- és szervervédelmi megoldások, valamint a bejelentkezési kísérletek korlátozása;
  • rendszeres, automatizált biztonsági mentések, valamint a mentések visszaállíthatóságának időszakos ellenőrzése;
  • naplózás és a naplók rendszeres áttekintése;
  • vírus- és kártevővédelem.

Alkalmazott szervezési intézkedések:

  • hozzáférés-kezelés a szükséges ismeret elve alapján — a személyes adatokhoz kizárólag azok a személyek férnek hozzá, akiknek ez a feladatuk ellátásához szükséges;
  • a hozzáférési jogosultságok rendszeres felülvizsgálata, a megszűnt jogosultságok haladéktalan visszavonása;
  • a személyes adatokhoz hozzáférő személyek titoktartási kötelezettségvállalása;
  • adatfeldolgozói szerződés megkötése valamennyi adatfeldolgozóval.

20. Az érintettek jogai és azok gyakorlása

Az érintettet a GDPR rendelkezései alapján az alábbi jogok illetik meg.

20.1. Tájékoztatáshoz való jog

Az érintett jogosult arra, hogy tömör, átlátható, érthető és könnyen hozzáférhető formában tájékoztatást kapjon személyes adatai kezeléséről. E kötelezettségének az Adatkezelő elsődlegesen a jelen Tájékoztató közzétételével tesz eleget (GDPR 13–14. cikk).

20.2. Hozzáféréshez való jog

Az érintett jogosult visszajelzést kérni arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, jogosult hozzáférést kapni a személyes adatokhoz, valamint az adatkezelés körülményeire vonatkozó információkhoz. Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát díjmentesen az érintett rendelkezésére bocsátja (GDPR 15. cikk).

20.3. Helyesbítéshez való jog

Az érintett kérheti pontatlan személyes adatainak indokolatlan késedelem nélküli helyesbítését, valamint a hiányos adatok kiegészítését (GDPR 16. cikk).

20.4. Törléshez való jog („az elfeledtetéshez való jog”)

Az érintett kérheti személyes adatainak törlését, amennyiben annak a GDPR 17. cikkében meghatározott feltételei fennállnak — így különösen, ha az adatokra már nincs szükség abból a célból, amelyből azokat kezelték, ha az érintett a hozzájárulását visszavonja, vagy ha az adatkezelés jogellenes.

A törlési kérelem nem teljesíthető, amennyiben az adatkezelés jogszabályi kötelezettség teljesítéséhez, illetve jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.

20.5. Az adatkezelés korlátozásához való jog

Az érintett kérheti személyes adatai kezelésének korlátozását a GDPR 18. cikkében meghatározott esetekben — például az adatok pontosságának vitatása esetén, a pontosság ellenőrzésének időtartamára.

20.6. Adathordozhatósághoz való jog

Amennyiben az adatkezelés hozzájáruláson vagy szerződésen alapul és automatizált módon történik, az érintett jogosult arra, hogy a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, illetve azok egy másik adatkezelőhöz történő továbbítását kérje (GDPR 20. cikk).

20.7. Tiltakozáshoz való jog

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon a jogos érdeken alapuló adatkezelés ellen. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben (GDPR 21. cikk).

Amennyiben a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett bármikor, indokolás nélkül tiltakozhat; ebben az esetben az adatok e célból tovább nem kezelhetők.

20.8. A hozzájárulás visszavonásához való jog

Amennyiben az adatkezelés hozzájáruláson alapul, az érintett jogosult a hozzájárulását bármikor, a megadással azonos egyszerűséggel visszavonni. A visszavonás nem érinti a visszavonást megelőző adatkezelés jogszerűségét. A sütikhez adott hozzájárulás visszavonásának módját a 8.5. pont tartalmazza.

20.9. A jogok gyakorlásának módja

Az érintett a fenti jogait a 2. fejezetben megadott elérhetőségeken, írásban (e-mailben vagy postai úton) gyakorolhatja. A kérelemben kérjük megjelölni, hogy mely jog gyakorlására irányul.

  • Az Adatkezelő a kérelmet díjmentesen teljesíti. Egyértelműen megalapozatlan vagy — különösen ismétlődő jellege miatt — túlzó kérelem esetén az Adatkezelő ésszerű díjat számíthat fel, vagy megtagadhatja a kérelem teljesítését (GDPR 12. cikk (5)).
  • Határidő: az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb 1 hónapon belül tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről. Szükség esetén ez a határidő további 2 hónappal meghosszabbítható, amelyről az Adatkezelő az okok megjelölésével a kérelem kézhezvételétől számított 1 hónapon belül tájékoztatást ad.
  • Azonosítás: amennyiben az Adatkezelőnek megalapozott kétsége támad a kérelmet benyújtó személy kilétével kapcsolatban, további, az azonosításhoz szükséges információk nyújtását kérheti (GDPR 12. cikk (6)).
  • Értesítési kötelezettség: az Adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy korlátozásról, akivel a személyes adatot közölte, kivéve, ha ez lehetetlennek bizonyul vagy aránytalanul nagy erőfeszítést igényel (GDPR 19. cikk).
  • Elutasítás esetén az Adatkezelő tájékoztatja az érintettet az elutasítás okairól, valamint a felügyeleti hatósághoz és a bírósághoz fordulás lehetőségéről.

21. Adatvédelmi incidens

Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Az Adatkezelő az adatvédelmi incidenseket nyilvántartja. Amennyiben az incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő azt indokolatlan késedelem nélkül, legkésőbb 72 órán belül bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (GDPR 33. cikk).

Amennyiben az incidens magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő az érintetteket is indokolatlan késedelem nélkül, világos és közérthető módon tájékoztatja (GDPR 34. cikk).

22. Jogorvoslati lehetőségek

Amennyiben az érintett úgy véli, hogy személyes adatainak kezelése sérti a GDPR vagy más vonatkozó jogszabály rendelkezéseit, elsődlegesen javasoljuk, hogy panaszával forduljon közvetlenül az Adatkezelőhöz a 2. fejezetben megadott elérhetőségeken. Ez azonban nem feltétele az alábbi jogorvoslati lehetőségek igénybevételének.

22.1. Panasz a felügyeleti hatóságnál

Megnevezés

Adat

Hatóság

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Székhely

1055 Budapest, Falk Miksa utca 9–11.

Levelezési cím

1363 Budapest, Pf. 9.

Telefon

+36 1 391 1400

E-mail

ugyfelszolgalat@naih.hu

Weboldal

https://www.naih.hu

22.2. Bírósági jogérvényesítés

Az érintett jogosult bírósághoz fordulni, ha megítélése szerint az Adatkezelő a személyes adatait a személyes adatok kezelésére vonatkozó jogszabályi rendelkezések megsértésével kezeli. A per elbírálása a törvényszék hatáskörébe tartozik, és — az érintett választása szerint — az érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható (Infotv. 23. §).

A törvényszékek elérhetősége és illetékessége a https://birosag.hu weboldalon érhető el.

23. A Tájékoztató módosítása és verziótörténet

Az Adatkezelő fenntartja a jogot arra, hogy jelen Adatkezelési Tájékoztatót jogszabályváltozás, hatósági iránymutatás, technológiai változás vagy az adatkezelési gyakorlat módosulása esetén egyoldalúan módosítsa.

A módosított Tájékoztató a közzététel napjától hatályos, és a https://tetobeablakot.hu weboldalon érhető el. Lényeges — így különösen az adatkezelés céljait, jogalapjait vagy az adatfeldolgozók körét érintő — módosítás esetén az Adatkezelő a weboldalon jól látható módon felhívja a figyelmet a változásra.

Verzió

Hatálybalépés

A módosítás tárgya

1.0

2026. július 25.

Első közzététel.

24. Kapcsolat

Amennyiben a jelen Tájékoztatóval vagy a személyes adatok kezelésével kapcsolatban kérdése merül fel, az alábbi elérhetőségeken veheti fel a kapcsolatot az Adatkezelővel:

Tectomax Korlátolt Felelősségű Társaság

Székhely: 2132 Göd, Bocskai utca 1.

E-mail: info@tetobeablakot.hu

Telefon: +36 30 510 9771

Weboldal: https://tetobeablakot.hu

Az Adatkezelő a megkereséseket indokolatlan késedelem nélkül, de legkésőbb 1 hónapon belül megválaszolja.

— A Tájékoztató vége —

Aktuális verzió letölthető formában:  Adatkezelési tájékoztató Verzió: 1.0 Hatályos: 2026.07.25-től
Előző verziók: Az adatkezelési tájékoztatónak jelenleg nincs korábbi verziója.