Last updated: 2026-06-17
English below
Berei Gábor E.V.
ADATKEZELÉSI TÁJÉKOZTATÓJA
A datadiner.org weboldalon keresztül végzett adatkezeléseivel összefüggésben
A jelen adatkezelési tájékoztató azokat az adatkezeléseket foglalja össze, melyeket a Berei Gábor E.V., mint adatkezelő (a továbbiakban: "Adatkezelő") a https://datadiner.org weboldal látogatói kapcsán folytat. Kérjük figyelmesen olvassa végig jelen adatkezelési tájékoztatót és amennyiben bármilyen kérdése merül fel személyes adatainak kezelése kapcsán, úgy keresse társaságunkat bizalommal alábbi elérhetőségeink valamelyikén.
Az Adatkezelő
Adatkezelő: Berei Gábor E.V.
Székhely: 1075 Budapest, Kazinczy utca 13/B. 4.em. 1.ajtó
Postacím: 1075 Budapest, Kazinczy utca 13/B. 4.em. 1.ajtó
Képviseli: Berei Gábor E.V.
E-mail: berei.gabor@gmail.com
A kezelt személyes adatok
Adatkezelés megnevezése | Az érintettek kategóriái | Adatkezelés célja | Adatkezelés jogalapja | Kezelt adatok köre | Adattovábbítás/adatfeldolgozás | Az adatkezelés időtartama |
A datadiner.org szervernaplózása | A weboldalt meglátogató természetes személyek (felhasználók). | A weboldal biztonságos működésének biztosítása, az informatikai rendszerek védelme (pl. jogosulatlan hozzáférések és visszaélések megelőzése, incidensek kezelése), a szolgáltatás működésének ellenőrzése és fejlesztése, valamint statisztikai elemzések készítése. | Az Adatkezelő jogos érdeke GDPR 6. cikk (1) bekezdés f) pont. Az Adatkezelő jogos érdekének azonosítása: Az adatkezelő jogos érdeke a weboldal és az azt kiszolgáló informatikai rendszerek biztonságának és folyamatos működésének biztosítása, ideértve különösen a jogosulatlan hozzáférések, visszaélések, csalások és egyéb informatikai incidensek megelőzését, felderítését és kezelését, továbbá a rendszer működésének ellenőrzését, hibák azonosítását és elhárítását, valamint a szolgáltatás minőségének fenntartását és fejlesztését. | IP cím, dátum és időpont, a meglátogatott URL, HTTP-kérés módja és státuszkódja, böngésző azonosító (User Agent) | Webtárhely / hosting-szolgáltató [The Ghost Foundation (5th Floor, Mark Wynter House, Wynter Avenue, London, EC2A 2DY, United Kingdom), mint Ghost(Pro) szolgáltatás üzemeltetője] | A szervernapló adatok megőrzési ideje 30 nap |
Kapcsolatfelvétel és megkeresések megválaszolása, szerződéskötés előkészítése és ügyfél kapcsolattartás | Kapcsolatfelvételt kezdeményező természetes személyek, | Az adatkezelés célja, hogy az Adatkezelők Önnel felvegyék a kapcsolatot, illetve az Ön által a weboldalon megadott elérhetőségeken keresztül feltett kérdéseket megválaszolják. | Az Érintett hozzájárulása GDPR 6. cikk (1) a) pont
Szerződéskötés előkészítése során történő kapcsolatfelvétel esetén: GDPR 6. cikk (1) f) pont | Név, kapcsolattartási e-mail cím, valamint az érintett által önként rendelkezésre bocsátott egyéb adatok | Az adatkezelő a kapcsolattartás és ügyfélkezelés érdekében adatfeldolgozókat vehet igénybe (pl. tárhelyszolgáltató, e-mail szolgáltató). Az adatok harmadik fél részére egyébként nem kerülnek továbbításra, kivéve jogszabályi kötelezettség esetén. | Az Adatkezelő a személyes adatokat a kérdés megválaszolásáig, illetve az Ön által előterjesztett igény rendezéséig-, vagy hozzájárulásának visszavonásáig kezeli. Ezt követően valamennyi Ön által megadott személyes adat véglegesen és helyreállíthatatlanul törlésre kerül. |
Weboldalon történő regisztráció: Profil létrehozása, kizárólag regisztrált Érintettek számára elérhető szolgáltatások biztosítása | Azok a természetes személyek (felhasználók), akik a weboldalon regisztrálnak és felhasználói profilt hoznak létre annak érdekében, hogy hozzáférjenek a kizárólag regisztrált felhasználók számára elérhető szolgáltatásokhoz és funkciókhoz. | A weboldalon történő regisztráció és Érintetti profil létrehozása annak érdekében, hogy az Érintett hozzáférhessen a kizárólag regisztrált Érintettek számára elérhető szolgáltatásokhoz, funkciókhoz és tartalmakhoz. | Az Érintett hozzájárulása GDPR 6. cikk (1) a) pont | E-mail cím, név (ha a vásárló megadja), számlázási cím (csak ha a vásárló számlát kér és kitölti), megrendelt termék, vételár, megrendelés időpontja és azonosítója | Tárhelyszolgáltató, weboldal üzemeltető | Az Adatkezelő a személyes adatokat az Érintetti hozzájárulás visszavonása vagy a törlés iránti kérelem teljesítéséig kezeli |
Weboldalon történő vásárlás céljából kezelt személyes adatok | A weboldalon vásárlást kezdeményező vagy végrehajtó természetes személyek (vevők). | A weboldalon keresztül történő vásárlás lebonyolítása, a megrendelések kezelése és teljesítése (beleértve a fizetést és a termék átadását), a vásárlással kapcsolatos kommunikáció biztosítása, valamint a szerződésből eredő jogok és kötelezettségek teljesítése. | Szerződés teljesítése GDPR 6. cikk (1) bekezdés b) pont | E-mail cím, név (ha a vásárló megadja), számlázási cím (csak ha a vásárló számlát kér és kitölti), megrendelt termék, vételár, megrendelés időpontja és azonosítója
| Tárhelyszolgáltató, weboldal üzemeltető, Stripe Payments Europe Limited, Stripe LLC, Google LLC | Az Adatkezelő a személyes adatokat a vásárlást követő 5 év elteltével törli, a polgári jogi igények elévülési idejére tekintettel. |
Weboldalon történő vásárlás során fizetési szolgáltató útján történő fizetés (Stripe) | A weboldalon vásárlást kezdeményező és a fizetést Stripe fizetési szolgáltatón keresztül teljesítő természetes személyek (vevők). | Az online fizetési tranzakciók lebonyolítása, a fizetések feldolgozása és visszaigazolása, a tranzakciók biztonságának biztosítása, valamint a fizetéshez kapcsolódó elszámolási és nyilvántartási kötelezettségek teljesítése. | Szerződés teljesítése GDPR 6. cikk (1) bekezdés b) pont | Név, e-mail cím, Stripe Customer ID, megrendelt termék ellenértéke, fizetés ideje, fizetés státusza, kártya típusa, kártya utolsó 4 számjegye, (bankkártya adatok tokenizálva a Stripe-nál) | Tárhelyszolgáltató, weboldal üzemeltető, Stripe Payments Europe Limited, Stripe LLC, Adatkezelő számlavezető bankja (Gránit Bank Zrt.) | A számviteli bizonylatok megőrzésére vonatkozó kötelezettség teljesítése (a számvitelről szóló 2000. évi C. törvény („Számv. tv.”) 169. § (2) bekezdés) érdekében 8 év |
Weboldalon történő vásárlás során banki átutalás útján történő fizetés | A weboldalon vásárlást kezdeményező és a fizetést banki átutalás útján teljesítő természetes személyek (vevők). | A banki átutalással teljesített fizetések azonosítása és összepárosítása a megrendelésekkel, a fizetések nyilvántartása és ellenőrzése, a megrendelések teljesítésének biztosítása, valamint a fizetéshez kapcsolódó számviteli és adójogi kötelezettségek teljesítése. | Szerződés teljesítése GDPR 6. cikk (1) bekezdés b) pont | Név, bankszámlaszám, megrendelés azonosító, megrendelt termék ellenértéke, átutalás ideje | Tárhelyszolgáltató, weboldal üzemeltető, Stripe Payments Europe Limited, Adatkezelő számlavezető bankja (Gránit Bank Zrt.) | A számviteli bizonylatok megőrzésére vonatkozó kötelezettség teljesítése (Számv. tv. 169. § (2) bekezdés) érdekében 8 év |
Számviteli kötelezettségek céljából kezelt személyes adatok | Azok a természetes személyek, akiknek személyes adatai a számviteli bizonylatokon, számlákon, könyvelési alátámasztó dokumentumokon vagy kapcsolódó nyilvántartásokban szerepelnek. | A számviteli bizonylatok kiállítása, nyilvántartása, megőrzése és ellenőrizhetőségének biztosítása, a könyvvezetési és beszámolási kötelezettségek teljesítése, valamint a vonatkozó számviteli és adójogi kötelezettségeknek való megfelelés. | Az Adatkezelőre vonatkozó jogi kötelezettség teljesítése GDPR 6. cikk (1) bekezdés c) pont | Név, számlázási cím, megrendelt termék / szolgáltatás, megrendelés azonosító, fizetési mód, megrendelt termék / szolgáltatás ára | Mindenkori könyvelő, mindenkori számlázó program | A számviteli bizonylatok megőrzésére vonatkozó kötelezettség teljesítése (Számv. tv. 169. § (2) bekezdés) érdekében 8 év |
Hírlevél küldése céljából kezelt személyes adatok | A hírlevélre feliratkozó természetes személyek (felhasználók, érdeklődők). | Hírlevelek, marketing és promóciós tartalmak küldése, az érintettek tájékoztatása az adatkezelő termékeiről, szolgáltatásairól, ajánlatairól, valamint marketingkampányok hatékonyságának mérése. | Az Érintett hozzájárulása GDPR 6. cikk (1) a) pont | E-mail cím, név (ha az érintett megadja a feliratkozáskor), feliratkozás dátuma, a Ghost rendszerében generált felhasználói azonosító, hírlevél küldéssel kapcsolatos statisztikai adatok | Tárhelyszolgáltató, weboldal üzemeltető, e-mail tárhelyszolgáltató, Ghost Foundation (Ghost.org) | Az Adatkezelő a személyes adatokat az Érintetti hozzájárulás visszavonása vagy a törlés iránti kérelem teljesítéséig kezeli |
Az Adatkezelőhöz érkező panaszok kezelése (panasz rögzítése, nyilvántartása, megválaszolása) | Azok a természetes személyek (felhasználók), akik a weboldalon regisztrálnak és felhasználói profilt hoznak létre annak érdekében, hogy hozzáférjenek a kizárólag regisztrált felhasználók számára elérhető szolgáltatásokhoz és funkciókhoz. Továbbá azok a természetes személy fogyasztók, akik panaszt jelentenek be az Adatkezelőhöz. | Az Adatkezelőhöz érkező panaszok kezelése, amely magában foglalja a panaszok rögzítését, nyilvántartását, kivizsgálását és megválaszolását, továbbá a panaszkezelési folyamat eredményének dokumentálását és a panaszokból levonható következtetések alapján szükséges intézkedések megtételét. | Az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges a GDPR 6. cikk (1) c) pont | Név, lakcím, elérhetőségi adatok, bármely olyan személyes adat, melyet a panasztétel során Ön, mint érintett az Adatkezelő számára szolgáltat | Tárhelyszolgáltató, weboldal üzemeltető | A fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A.§ (7) bekezdés alapján a panaszra történő válasz keltétől számított 3 évig |
Szükséges sütihasználat a https://datadiner.org weboldalon | Weboldal látogatói | A honlap megfelelő működésének biztosítása, a felhasználói munkamenet fenntartása, a biztonságos használat elősegítése, valamint az Érintett által kifejezetten igénybe vett szolgáltatások nyújtása. | Szerződés teljesítése, szolgáltatás nyújtása GDPR 6. cikk (1) bekezdés b) pont | IP cím, illetve az egyes sütik által tárolt egyéb személyes adatok | Ghost Foundation (Ghost.org) | Az egyes süti típusoknál egyedileg rögzítve |
Stripe – szükséges (fizetési tranzakció) | A webshop vásárlói (természetes személyek) | Fizetési tranzakció biztonságos lebonyolítása, csalásmegelőzés és -felderítés, munkamenet-kezelés, hitelesítés, PCI-DSS megfelelőség | GDPR 6. cikk (1) b) – szerződés teljesítéséhez szükséges; illetve 6. cikk (1) f) – jogos érdek (biztonság, csalásmegelőzés) | Böngésző- és eszközadatok, IP-cím, munkamenet-azonosító, tranzakcióhoz kapcsolódó technikai adatok | Stripe Inc. (USA) | Az egyes süti típusoknál egyedileg rögzítve |
Stripe – funkcionális és analitikai sütik | A webshop vásárlói | Felhasználói preferenciák mentése, szolgáltatás fejlesztése, Google Analytics alapú forgalomelemzés (Stripe oldalán) | GDPR 6. cikk (1) a) – érintett hozzájárulása | Böngészési viselkedés, nyelvi/region beállítások, munkamenet-adatok, pixel tag-ek által gyűjtött interakciós adatok | Stripe Inc. (USA), Google LLC (USA) | Az egyes süti típusoknál egyedileg rögzítve |
Stripe – célzott reklám sütik | A webshop vásárlói | Célzott Stripe-hirdetések megjelenítése más weboldalakon, reklámhatékonyság mérése | GDPR 6. cikk (1) a) – érintett hozzájárulása | Online azonosítók, böngészési előzmények, hirdetési interakciós adatok | Stripe, Inc. (USA); Facebook/Meta, Google LLC (USA), LinkedIn | Az egyes süti típusoknál egyedileg rögzítve |
Statisztikai célú sütihasználat a https://datadiner.org weboldalon | Weboldal látogatói | A weboldal használatának elemzése, statisztikák készítése a látogatói viselkedésről, a weboldal teljesítményének és felhasználói élményének javítása, valamint a szolgáltatás fejlesztése. | Az érintett hozzájárulása a GDPR (1) bekezdés a) pont alapján, összhangban az e-privacy szabályokkal | IP-cím (rövidített vagy anonimizált formában), eszköz- és böngészőadatok, operációs rendszer, látogatás időpontja, megtekintett oldalak, kattintások, munkamenet-azonosítók, valamint a weboldalon végzett műveletekre vonatkozó statisztikai adatok. | Google LLC (USA) | Az egyes süti típusoknál egyedileg rögzítve |
Marketing célú sütihasználat a https://datadiner.org weboldalon | Weboldal látogatói | Az adatkezelés célja a felhasználói viselkedés és preferenciák elemzése, valamint hirdetések megjelenítése marketing célú sütik alkalmazásával. A sütik segítségével az adatkezelő és partnerei mérni tudják a marketingkampányok hatékonyságát, nyomon követhetik a weboldal látogatottságát, valamint az érintettek érdeklődéséhez igazított reklámtartalmakat jeleníthetnek meg a weboldalon vagy más felületeken. | Hozzájáruláson alapuló adatkezelés GDPR 6. cikk (1) bekezdés a) pont | IP cím, illetve az egyes sütik által tárolt egyéb személyes adatok | Google LLC / YouTube, TikTok Technology Limited, Meta Platforms, Inc. | Az egyes süti típusoknál egyedileg rögzítve |
Sütik
Amikor meglátogatja a honlapot, az Érintett számítógépe sütiket tárol. A sütik kisméretű szövegfájlok, amelyeket a böngészője tárol az Érintett eszközén bizonyos információk mentése érdekében. Amikor az Érintett a következő alkalommal ugyanazon eszköz igénybevételével látogatja meg honlapot, a sütikben mentett információ vagy a honlapra („Első Fél sütije”) továbbítódik vagy egy másik olyan honlapra, amelyhez a süti tartozik („Harmadik Fél sütije”).
A mentett és visszaküldött információn keresztül a honlap felismeri, hogy az Érintett korábban már belépett oda és meglátogatta azt az eszközön használt böngészővel. Ezt az információt arra használja az Adatkezelő, hogy a honlapot az Érintett preferenciáival összhangban optimális módon tervezze és jelenítse meg. Ebben a vonatkozásban kizárólag maga a süti kerül azonosításra az Érintett eszközén. Ezen a mértéken túl az Érintett személyes adatait csak a kifejezett hozzájárulásával, vagy abban az esetben menti az Adatkezelő, ha az feltétlenül szükséges az Érintett részére felkínált és az Érintett által elért szolgáltatás használatához.
Az Adatkezelő által alkalmazott, hozzájárulást igénylő sütik (például marketing vagy statisztikai célú sütik) kezelésének jogalapja az Érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont]. A hozzájárulás a honlapon megjelenő süti-banneren, az egyes süti kategóriák elfogadásával adható meg.
Az Adatkezelő továbbá tájékoztatja az Érintettet azokról a sütikről is, amelyek alkalmazása nem igényli az Érintett hozzájárulását, mivel azok a honlap megfelelő működéséhez, valamint az Érintett által kifejezetten igénybe vett szolgáltatások biztosításához elengedhetetlenül szükségesek. E sütik alkalmazásához kapcsolódó személyesadat-kezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, vagyis a szerződés teljesítése, illetve az érintett kérésére történő szolgáltatásnyújtás.
Hozzájáruláson alapuló sütik
Statisztikai sütik
Ezek a sütik a honlapok teljesítményéhez, fejlesztéséhez, a felhasználói élmény javításához kapcsolódnak, és lehetővé teszik, hogy az adott honlap üzemeltetője azzal kapcsolatosan gyűjtsön adatokat, hogy a felhasználók miként használják az adott honlapot. Az általuk gyűjtött információk arra vonatkoznak, hogy a látogató az oldal mely részére kattintott, hány honlapot vagy oldalt keresett fel, milyen hosszú volt az egyes munkamenetek megtekintési ideje, milyen esetleges hibaüzenetek érkeztek stb. A statisztikai célú sütik között is megkülönböztetünk állandó és munkamenet sütiket aszerint, hogy mennyi ideig tárolódnak azok a látogató böngészőjében, illetve eszközén. A statisztikai célú sütik a felhasználó eszközein egy adott honlap böngészése során kerülnek elhelyezésre, azokat a böngésző beállításoknál utólag lehetséges törölni, és indokolt az érintett hozzájárulását kérni azok használatához.
Érintett domain | Süti típusa | Süti neve | Süti funkciója | Süti szolgáltató | Süti élettartama |
https://datadiner.org | Statisztikai | _ga | Egyedi látogatók megkülönböztetése, látogatói statisztikák készítése | Google LLC (USA) | 2 év |
https://datadiner.org | Statisztikai | _ga_XYZ | GA4 munkamenet fenntartása és mérése, oldalhasználat elemzése | Google LLC (USA) | 2 év |
https://datadiner.org | Statisztikai | _gid | Google Analytics által létrehozott süti, amely egyedi azonosítóval segíti a felhasználói oldalmegtekintések és kattintások elemzését anélkül, hogy közvetlenül azonosítaná a felhasználót. | Google LLC (USA) | 24 óra |
Funkcionális és analitikai sütik
A Stripe által alkalmazott funkcionális és analitikai sütik, valamint hasonló technológiák a Stripe fizetési és kapcsolódó felületeinek fejlesztéséhez, teljesítményméréséhez, a felhasználói élmény javításához, a felhasználói preferenciák megjegyzéséhez, valamint a szolgáltatások használatának elemzéséhez kapcsolódnak. E sütik lehetővé teszik, hogy a Stripe adatokat gyűjtsön arról, hogy a felhasználók miként használják a Stripe által biztosított felületeket, így különösen mely oldalakat tekintik meg, milyen interakciókat végeznek, mennyi ideig tart egy adott munkamenet, milyen technikai hibák merülnek fel, illetve milyen nyelvi, regionális vagy egyéb használati beállítások kapcsolódnak a fizetési folyamathoz. Mivel e sütik nem minősülnek a fizetési tranzakció lebonyolításához feltétlenül szükséges sütiknek, azok alkalmazására az érintett előzetes hozzájárulása alapján kerülhet sor, amely hozzájárulás bármikor visszavonható; a sütik között állandó és munkamenet sütik is előfordulhatnak, és azokat az érintett a böngésző beállításain keresztül utólag is törölheti.
Érintett domain | Süti típusa | Süti neve | Süti funkciója | Süti szolgáltató | Süti élettartama |
https://datadiner.org | Funkcionális és analitikai | _gat | Google Analytics által létrehozott süti, amely a Google Analytics felé irányuló kérések gyakoriságának korlátozását szolgálja. | Google LLC (USA) / Stripe, Inc. (USA) | 1 perc |
https://datadiner.org | Funkcionális és analitikai | _gat_stripe_com | Google Analytics által létrehozott, Stripe-specifikus analitikai süti, amely a Google Analytics kérések gyakoriságát korlátozza. | Google LLC (USA) / Stripe, Inc. (USA) | 1 perc |
https://datadiner.org | Funkcionális és analitikai | _gat_UA-* | Google Analytics által létrehozott analitikai süti, amely a Google Analytics felé küldött kérések gyakoriságának korlátozását támogatja. | Google LLC (USA) / Stripe, Inc. (USA) | 1 perc |
https://datadiner.org | Funkcionális és analitikai | _ga* | Google Analytics által automatikusan létrehozott süti, amely egyedi azonosító alapján méri az oldalmegtekintéseket és kattintásokat. | Google LLC (USA) / Stripe, Inc. (USA) | Maximum 60 nap |
https://datadiner.org | Funkcionális és analitikai | __stripe_orig_props | Megjegyzi, hogy a felhasználó hogyan jutott el a Stripe weboldalára, ideértve a hivatkozó URL-t és az eredetileg megnyitott Stripe-oldalt. | Stripe, Inc. (USA) | 1 év |
https://datadiner.org | Funkcionális és analitikai | __Secure-sid | A Stripe weboldalak közötti böngészési munkamenet-aktivitást követi. | Stripe, Inc. (USA) | 30 perc |
https://datadiner.org | Funkcionális és analitikai | cid | A Stripe oldalán történő böngészési aktivitást követi, ideértve azt is, hogy a felhasználó interakcióba lépett-e hirdetéssel. | Stripe, Inc. (USA) | 3 hónap |
https://datadiner.org | Funkcionális és analitikai | lsid | A cid süti tartalék / fallback azonosítójaként szolgál. | Stripe, Inc. (USA) | N/A |
https://datadiner.org | Funkcionális és analitikai | site_sid | Anonim módon eszközjellemzőket és felhasználói aktivitási indikátorokat biztosít a Stripe számára a weboldal fejlesztése érdekében. | Stripe, Inc. (USA) | 2 óra |
https://datadiner.org | Funkcionális és analitikai | eid | A Stripe Checkout funkciók A/B teszteléséhez használt süti; megjegyzi, hogy a felhasználó melyik kísérleti változatba került. | Stripe, Inc. (USA) | 2 hónap |
https://datadiner.org | Funkcionális és analitikai | ev | A Stripe oldalain megjelenő kísérleti / tesztelt felületi változatot kezeli, hogy a felhasználó következetes felhasználói élményt kapjon. | Stripe, Inc. (USA) | 2 hónap |
Marketing sütik
A marketing sütik célja, hogy a felhasználók érdeklődéséhez és online viselkedéséhez igazodó tartalmakat és hirdetéseket jelenítsenek meg. Ezek a sütik lehetővé teszik, hogy a honlap – vagy harmadik felek, például hirdetési partnerek – az Érintett korábbi böngészési tevékenysége alapján relevánsabb ajánlatokat vagy információkat jelenítsenek meg. A marketing sütik segítségével a felhasználók számára személyre szabott hirdetések jelenhetnek meg más weboldalakon is.
Érintett domain | Süti típusa | Süti neve | Süti funkciója | Süti szolgáltató | Süti élettartama |
https://datadiner.org | Marketing | VISITOR_INFO1_LIVE | Beágyazott YouTube videók megjelenítése, lejátszási statisztikák | Google LLC / YouTube (USA) | 6 hónap |
https://datadiner.org | Harmadik féltől származó, hozzájáruláshoz kötött videó-/beágyazási süti | YSC session cookie | A YouTube-beágyazásokhoz kapcsolódó munkamenet biztonságának biztosítása, a kérések hitelességének ellenőrzés | Google LLC / YouTube (USA) | Munkamenet végéig / a böngésző bezárásáig |
https://datadiner.org | Marketing | GPS | Felhasználó földrajzi helyéhez kapcsolódó adatot tárol YouTube-videókhoz kapcsolódóan. | Google LLC / YouTube (USA) | 30 perc |
https://datadiner.org | Marketing | _fbp | Facebook / Meta hirdetési süti, amely a hirdetések optimalizálását, célzott reklámok megjelenítését és a hirdetési kampányok hatékonyságának mérését támogatja. | Meta / Facebook, Stripe | 3 hónap |
https://datadiner.org | Marketing | fr | Facebook / Meta hirdetési süti, amely célzott hirdetések megjelenítését, remarketinget és hirdetésmérést támogat. | Meta / Facebook, Stripe | 3 hónap |
https://datadiner.org | Marketing | datr | Facebook / Meta által használt technikai azonosító, amely eszközazonosításhoz és hirdetési / biztonsági célú aktivitási jelek kezeléséhez kapcsolódhat. | Meta / Facebook, Stripe | 2 év |
https://datadiner.org | Marketing | c_user | Facebook / Meta bejelentkezett felhasználói azonosítóhoz kapcsolódó süti, amely hirdetési és aktivitási mérési célokhoz kapcsolódhat. | Meta / Facebook, Stripe | 1 év |
https://datadiner.org | Marketing | sb | Facebook / Meta böngészőazonosító, amely hirdetési és aktivitási jelek kezeléséhez kapcsolódhat. | Meta / Facebook, Stripe | 2 év |
https://datadiner.org | Marketing | _gcl_au | Google hirdetési / konverziómérési süti, amely annak mérésére szolgál, hogy a felhasználó hirdetésre kattintott-e, majd később meglátogatta-e az érintett oldalt vagy fizetési felületet. | Google / Google Ads, Stripe | 3 hónap |
https://datadiner.org | Marketing | IDE | Google / DoubleClick hirdetési süti, amely célzott hirdetések megjelenítését, remarketinget és hirdetéshatékonyság-mérést támogat más weboldalakon. | Google / DoubleClick, Stripe | 2 év |
https://datadiner.org | Marketing | _gac_* | Google Ads / Google Analytics kampányattribúciós süti, amely információt tárolhat arról, hogy a felhasználó mely hirdetési kampányból érkezett. | Google / Google Ads, Stripe | Maximum 90 nap |
https://datadiner.org | Marketing | _guid | LinkedIn hirdetési / követési süti, amely eszközjellemzők és felhasználói aktivitási indikátorok kezelését támogatja. | LinkedIn, Stripe | 1 nap |
https://datadiner.org | Marketing | bcookie | LinkedIn böngészőazonosító, amely hirdetési, mérési és aktivitási célú azonosítást támogathat. | LinkedIn, Stripe | 2 év |
https://datadiner.org | Marketing | li_sugr | LinkedIn hirdetési süti, amely felhasználói aktivitási jelek kezelését és hirdetési célú azonosítást támogathat. | LinkedIn, Stripe | 3 hónap |
https://datadiner.org | Marketing | lidc | LinkedIn süti, amely a LinkedIn hirdetési és remarketing funkcióinak működését, valamint a kapcsolódó terheléselosztást támogathatja. | LinkedIn, Stripe | 24 óra |
https://datadiner.org | Marketing | UserMatchHistory | LinkedIn Ads süti, amely a hirdetési célú felhasználó-azonosítást és hirdetési teljesítmény mérését támogatja. | LinkedIn Ads, Stripe | 30 nap |
https://datadiner.org | Marketing | AnalyticsSyncHistory | LinkedIn süti, amely a LinkedIn hirdetési és analitikai rendszerei közötti adatszinkronizálás időpontját követi. | LinkedIn, Stripe | 30 nap |
https://datadiner.org | Marketing | li_oatml | LinkedIn hirdetési süti, amely hirdetési célú méréshez és aktivitási indikátorok kezeléséhez kapcsolódik. | LinkedIn, Stripe | 1 hónap |
https://datadiner.org | Marketing | imt | Marketingattribúciós technológia, amely annak megjegyzésére szolgálhat, hogy a felhasználó hogyan érkezett a Stripe vagy kapcsolódó fizetési felület oldalára. | Stripe | N/A |
https://datadiner.org | Marketing | _mkto_trk | Marketo marketingautomatizálási süti, amely a marketingkampányok, e-mail kampányok és kapcsolódó weboldalhasználat mérését támogatja. | Marketo Inc. / Stripe | 2 év |
Szerződés teljesítéséhez szükséges és jogos érdeken alapuló, szolgáltatás nyújtásához szükséges sütik
Szükséges sütik
A szükséges sütik a honlap működéséhez és az Érintett által kért szolgáltatások nyújtásához elengedhetetlenül szükségesek. E sütik biztosítják többek között a felhasználói munkamenet fenntartását, a bejelentkezés kezelését, a tagsági hozzáférés biztosítását, valamint a kapcsolódó biztonsági és hitelesítési funkciók működését. A szükséges sütik használata nélkül a honlap vagy annak egyes funkciói nem, vagy nem megfelelően lennének elérhetők.
Továbbá, a Stripe által alkalmazott jogos érdeken alapuló sütik és hasonló technológiák a fizetési tranzakciók biztonságos lebonyolítását, a fizetési csalások megelőzését és felderítését, a visszaélések azonosítását, valamint a fizetési folyamat integritásának biztosítását szolgálják. E sütik segítségével a Stripe technikai és eszközazonosítókat, munkamenet-adatokat, böngésző- és eszközadatokat, valamint a tranzakcióhoz kapcsolódó technikai információkat kezelhet annak érdekében, hogy a fizetési művelethez kapcsolódó kockázatokat értékelje, a gyanús vagy csalárd magatartásokat felismerje, és a fizetési rendszer biztonságos működését fenntartsa. Az ilyen adatkezelés jogalapja az Adatkezelő, illetve a Stripe jogos érdeke a fizetési tranzakciók biztonságának megőrzése, a csalások és visszaélések megelőzése, valamint a vonatkozó biztonsági követelményeknek való megfelelés érdekében.
Érintett domain | Süti típusa | Süti neve | Süti funkciója | Süti szolgáltató | Süti élettartama |
https://datadiner.org | Szükséges | ghost-members-ssr | A bejelentkezett felhasználó / tag állapotának fenntartása, tagsági hozzáférés biztosítása, annak megjegyzése, hogy a felhasználó be van jelentkezve. | Ghost Foundation (Ghost.org) | Munkamenet (session) / a böngésző bezárásáig |
https://datadiner.org | Szükséges | ghost-members-ssr.sig | A ghost-members-ssr süti hitelességének / aláírásának ellenőrzése, a tagsági munkamenet integritásának biztosítása. | Ghost Foundation (Ghost.org) | Munkamenet (session) / a böngésző bezárásáig |
https://datadiner.org | Szükséges | __stripe_mid | Csalásmegelőzési célból kerül elhelyezésre; segíti a Stripe-ot a fizetési tranzakcióhoz kapcsolódó kockázat értékelésében. | Stripe, Inc. (USA) – | 1 év |
https://datadiner.org | Szükséges | __stripe_sid | A fizetési munkamenethez és a tranzakciós kockázat értékeléséhez kapcsolódó technikai azonosító. | Stripe, Inc. (USA) – | 30 perc |
https://datadiner.org | Szükséges | m | Csalásfelderítési és kockázatértékelési célból segíti a Stripe-ot a webshopban megkísérelt tranzakció biztonsági értékelésében. | Stripe, Inc. (USA) – | 2 év |
https://datadiner.org | Szükséges | _ab | A Stripe csalásmegelőzési és tranzakciós kockázatértékelési folyamatait támogató session storage elem. | Stripe, Inc. (USA) – | Munkamenet (session) |
https://datadiner.org | Szükséges | _mf | A Stripe csalásmegelőzési és tranzakciós kockázatértékelési folyamatait támogató session storage elem. | Stripe, Inc. (USA) – | Munkamenet (session) |
https://datadiner.org | Szükséges | id | A Stripe csalásmegelőzési és tranzakciós kockázatértékelési folyamatait támogató session storage elem. | Stripe, Inc. (USA) – | Munkamenet (session) |
https://datadiner.org | Szükséges | __Host-LinkSession | Stripe Link / one-click checkout használata esetén a felhasználói hitelesítési adatok tárolását és a gyorsított fizetési élmény biztosítását szolgálja. | Stripe, Inc. (USA) – | 1 év |
https://datadiner.org | Szükséges | __Secure-LinkSessionPresent | Jelzi, hogy a Stripe Link munkamenet-süti jelen van; a Stripe Link használatához kapcsolódó hitelesítési állapot kezelését támogatja. | Stripe, Inc. (USA) – | 1 év |
https://datadiner.org | Szükséges | link.auth_session_client_secret | Stripe Link / Stripe-hosted fizetési felület használata esetén a bejelentkezett fizetési élmény és a személyre szabott fizetési gomb megjelenítését támogatja. | Stripe, Inc. (USA) – | N/A |
https://datadiner.org | Szükséges | pay_sid | A Stripe Linkhez kapcsolódó bejelentkezési állapot fenntartását támogatja. | Stripe, Inc. (USA) – | 1 év |
Adatfeldolgozók, az adatok továbbítása
Kategória | Adatfeldolgozó / Címzett neve | Kapcsolattartási adatok |
E-mail tárhelyszolgáltató | Ghost Foundation Ltd. | 160 Robinson Road, #14-04 SBF Centre, Singapore 068914 |
Tárhely-, szerver- és hosting szolgáltató | Ghost Foundation Ltd. | 160 Robinson Road, #14-04 SBF Centre, Singapore 068914 |
Weboldal üzemeltető | Ghost Foundation Ltd. | 160 Robinson Road, #14-04 SBF Centre, Singapore 068914 |
Könyvelő | Pentatax Könyvelő és Adótanácsadó Kft. | 6200 Kiskőrös, Csokonai Mihály utca 47. |
Számlázó program | Billingo Technologies Zrt. | 1133 Budapest, Árbóc utca 6. |
Hírlevél feliratkozási platform és hírlevélküldő rendszer | Ghost Foundation Ltd | Ghost Foundation 160 Robinson Road #14-04 SBF Center Singapore 068914 |
Fizetési szolgáltató | Stripe, LLC / Stripe Payments Europe Limited | 354 Oyster Point Boulevard, South San Francisco, California 94080, USA; e-mail: privacy@stripe.com / One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Ireland; legal megkeresésekhez: notices@stripe.com |
Adatkezelő számlavezető bankja | Gránit Bank Zrt. | 1095 Budapest, Lechner Ödön fasor 8. |
Beágyazott videószolgáltató, valamint statisztikai és hirdetési technológiai szolgáltató és webanalitikai és statisztikai szolgáltató, a megvásárolt tartalom tárolása és átadása során használt tárhelyszolgáltató | Google LLC | 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; online kapcsolatfelvétel a Google Privacy Help Centeren keresztül |
Közösségi média platformszolgáltató, valamint hirdetési technológiai, remarketing-, konverziómérési és webanalitikai szolgáltató | Meta Platforms Ireland Limited / Meta Platforms, Inc. | Meta DPO / privacy contact form; postai úton: Meta Platforms Ireland Limited, Attn: Data Protection / Privacy Operations, Merrion Road, Dublin 4, D04 X2K5, Írország; Meta Platforms, Inc., ATTN: Privacy Operations, 1601 Willow Road, Menlo Park, CA 94025, USA; online privacy / DPO contact form |
Közösségi média és szakmai platformszolgáltató, valamint hirdetési technológiai, remarketing-, konverziómérési és kampányhatékonyság-mérési szolgáltató | LinkedIn Ireland Unlimited Company / LinkedIn Corporation | LinkedIn Ireland Unlimited Company, Attn: Legal Dept. / Data Protection Officer, Wilton Plaza, Wilton Place, Dublin 2, Írország; LinkedIn Corporation, Attn: Legal Dept. (Privacy Policy and User Agreement), 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA |
Az Adatkezelő az adatokat továbbá továbbítja az együttműködő partnerei részére (ügyvéd partnerek, energetikai tanúsító partnerek, ingatlanértékbecslő partnerek, bróker partnerek) az érintett kifejezett kérése és hozzájárulása nyomán. Az együttműködő partnerek saját tevékenységüket önállóan látják el, az érintett vonatkozásában a kapcsolatfelvételt követően önálló adatkezelőknek minősülnek.
Az Adatkezelő az Ön által rendelkezésre bocsátott személyes adatokat a felsoroltakon túl hatósági, illetve bírósági megkeresés esetén, illetve az Adatkezelő vagy mások jogainak, szabadságainak védelme érdekében indokolt esetben átadhatja az illetékességgel rendelkező hatóság, bíróság, vagy kérelmező számára. Amennyiben ilyenre sor kerül, úgy ennek tényéről az Adatkezelő Önt haladéktalanul értesíti.
Általános adatbiztonsági intézkedések
Az Adatkezelő az adatbiztonság megfelelő szintű garantálása érdekében belső szabályzatban (adatvédelmi dokumentáció) mérte fel az adatkezelései kapcsán felmerülő kockázatokat és értékelte őket a kockázatok súlyossága és a bekövetkezés valószínűsége szempontjából különböző szempontok szerint.
Az Adatkezelő az informatikai rendszereinek működtetése során a szükséges jogosultságkezelési, belső szervezési és technikai megoldásokat biztosítja, hogy adatai illetéktelen személyek birtokába ne juthassanak, illetéktelen személyek az adatokat ne tudják törölni, kimenteni a rendszerből, vagy módosítani. Az adatvédelmi és adatbiztonsági követelményeket előzetes felmérés és adatfeldolgozási szerződés útján érvényre juttatjuk adatfeldolgozóinkkal szemben is.
Az esetleges adatvédelmi incidensekről nyilvántartást vezetünk, amennyiben szükséges, a felmerülő incidensekről tájékoztatjuk.
Az Adatkezelő és az Adatkezelő weboldalát látogató személy közötti internetes kommunikáció végponttól végpontig titkosítva, https (http+ssl) protokollon keresztül történik.
Az Adatkezelő számítógépein jelszavas védelmet alkalmaz, informatikai eszközeit behatolás elleni védelemmel látja el.
Az Adatkezelő tulajdonában álló számítógépeket megfelelő jelszóval látja el, adathordozó eszközeit erre kialakított selejtezési protokoll alapján semmisíti meg.
Az érintettek jogai
Az Érintett bármikor jogosult tájékoztatást kérni postai, elektronikus, vagy telefonos úton a tájékoztatóban megjelölt elérhetőségeken keresztül az általunk kezelt, az Érintettre vonatkozó személyes adatokról.
Az Érintettet kérésére tájékoztatjuk:
- a kezelt adatokról,
- az adatkezelés céljáról,
- jogalapjáról,
- időtartamáról,
- arról, hogy kik és milyen célból kapják vagy kapták meg adatait.
A tájékoztatást a kérelem benyújtásától számított egy hónapon belül írásban, a tájékoztatás kérés formájától függően papír, vagy elektronikus úton adjuk meg.
Az Érintett bármikor tiltakozhat személyes adatai kezelése ellen. A tiltakozást annak benyújtásától számított legrövidebb időn belül, de legfeljebb egy hónap alatt megvizsgáljuk, annak megalapozottsága kérdésében döntést hozunk, és a döntésről tájékoztatjuk.
Az Érintett bármikor jogosult az általunk kezelt személyes adatok törlését, vagy a helytelenül rögzített személyes adatok helyesbítését kérni.
Ezen kívül zároljuk az Érintett személyes adatát, ha ezt kéri, vagy ha a rendelkezésünkre álló információk alapján feltételezhető, hogy a törlés sértené az Érintett jogos érdekeit. Az így zárolt személyes adatot addig kezeljük, ameddig fennáll az adatkezelési cél vagy jogos érdek, amely a személyes adat törlését kizárta.
Az Érintett a jelen tájékoztatóban megadott elérhetőségeken keresztül kérheti, hogy a személyes adatai kezelését az Adatkezelő korlátozza (az adatkezelés korlátozott jellegének egyértelmű jelölésével és az egyéb adatoktól elkülönített kezelés biztosításával) amennyiben
- vitatja a személyes adatai pontosságát (ebben az esetben az Adatkezelő arra az időtartamra korlátozza az adatkezelést, amíg ellenőrzi a személyes adatok pontosságát);
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az Érintett tiltakozott az adatkezelés ellen (ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az Érintett jogos indokaival szemben).
Az Érintett a jelen tájékoztatóban megadott elérhetőségeken keresztül jogosult arra, hogy az Érintettre vonatkozó, az Érintett által az Adatkezelő rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat az Érintett egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő.
A hozzáférési, törlési, helyesbítési, korlátozási, adathordozási és zárolási kérelemnek a lehetőségekhez képest leghamarabb, de legfeljebb egy hónapon belül eleget teszünk és értesítjük az Érintettet. Ha kérelmének nem tudtunk helyt adni, ez esetben is egy hónapon belül értesítjük az Érintettet.
Ha az adatot az Érintett hozzájárulásával más személy számára továbbítottuk, az adattovábbítás címzettjét is értesítjük a szükséges lépésekről.
Amennyiben az Érintett személyes adatait hozzájárulása alapján kezeljük, az Érintett bármikor jogosult arra, hogy hozzájárulását visszavonja. Az Érintett a hozzájárulását az Adatkezelőnek jelen tájékoztatóban rögzített elérhetőségein való megkeresés útján vonhatja vissza, illetve amennyiben ez egyébként indokolt az Adatkezelő biztosítja, hogy ennél egyszerűbb módokon is visszavonhassa az adatkezeléshez adott hozzájárulását.
Amennyiben az Érintett látássérült, vagy idős korú, úgy kérheti az Adatkezelőtől - a jelen Adatkezelési Tájékoztatóban rögzített elérhetőségeken keresztül - hogy az Adatkezelési Tájékoztató tartalmát word (szöveg) formátumban, vagy nagybetűs változatban bocsássa rendelkezésre.
Emellett az Érintett jogosult panaszával a
Nemzeti Adatvédelmi és Információszabadság Hatósághoz
1055 Budapest, Falk Miksa utca 9-11.;
www.naih.hu,
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu)
fordulni vagy a polgári perrendtartásról szóló 2016. évi CXXX. törvény szerint hatáskörrel és illetékességgel rendelkező bíróság előtt érvényesíteni személyes adatok kezelésével kapcsolatos jogait.
Az illetékes bíróság megtalálható az alábbi linken:
https://birosag.hu/birosag-kereso
Az Érintett a jelen tájékoztatóban felsorolt jogosultságait bármikor gyakorolhatja, amennyiben e-mailben vagy egyéb módon írásban kapcsolatba lép az Adatkezelővel. A megkeresésével összefüggésben az Adatkezelő kérheti, hogy a megkereső személy azonosítsa magát vagy olyan egyéb adatokat adjon meg, melyek a személyére vonatkoznak, melyek a jogosultság igazolására szolgálnak. A megkeresést a jelen adatkezelési tájékoztató "Kapcsolatfelvétel" pontjában meghatározott módon kezeljük.
Az Adatkezelővel kapcsolatba léphet az 1. pontban rögzített elérhetőségeken keresztül.
Berei Gábor E.V.
Adatkezelő
English
Gábor Berei E.V.
PRIVACY NOTICE
In connection with data processing carried out via the datadiner.org website
Date of last amendment: 30 May 2026
This privacy notice summarises the data processing activities carried out by Gábor Berei E.V., as data controller (hereinafter: "Data Controller"), in relation to visitors to the https://datadiner.org website. Please read this privacy policy carefully and, should you have any questions regarding the processing of your personal data, please do not hesitate to contact us using one of the contact details below.
The Data Controller
Data Controller: Gábor E.V. Berei
Registered office: 1075 Budapest, Kazinczy utca 13/B, 4th floor, door 1
Postal address: 1075 Budapest, Kazinczy utca 13/B, 4th floor, door 1
Represented by: Gábor Berei E.V.
Email: berei.gabor@gmail.com
Personal data processed
Description of data processing | Categories of data subjects | Purpose of data processing | Legal basis for data processing | Scope of data processed | Data transfer/data processing | Duration of data processing |
Server logging on datadiner.org | Natural persons (users) visiting the website. | To ensure the secure operation of the website, to protect IT systems (e.g. to prevent unauthorised access and misuse, and to manage incidents), to monitor and improve the operation of the service, and to prepare statistical analyses. | The Data Controller’s legitimate interest: Article 6(1)(f) of the GDPR. Identification of the Data Controller’s legitimate interest: The Data Controller’s legitimate interest is to ensure the security and continuous operation of the website and the IT systems serving it, including in particular the prevention, detection and management of unauthorised access, misuse, fraud and other IT incidents, as well as monitoring the operation of the system, identifying and rectifying faults, and maintaining and improving the quality of the service. | IP address, date and time, URL visited, HTTP request method and status code, browser User Agent | Web hosting provider [The Ghost Foundation (5th Floor, Mark Wynter House, Wynter Avenue, London, EC2A 2DY, United Kingdom), as the operator of the Ghost(Pro) service] | Retention period for server log data: 30 days |
Establishing contact and responding to enquiries, preparing for the conclusion of a contract and maintaining customer relations | Natural persons initiating contact, | The purpose of data processing is for the Data Controllers to contact you and to answer questions you have asked via the contact details provided on the website. | Consent of the Data Subject: Article 6(1)(a) of the GDPR
In the case of contact made in the course of preparing to enter into a contract: Article 6(1)(f) of the GDPR | Name, contact email address, and other data voluntarily provided by the data subject | The Data Controller may engage data processors for the purposes of communication and customer management (e.g. hosting provider, email service provider). The data will not otherwise be transferred to third parties, except where required by law. | The Data Controller processes personal data until the query has been answered, the request you have submitted has been resolved, or your consent has been withdrawn. Thereafter, all personal data provided by you will be permanently and irretrievably deleted. |
Registration on the website: Creating a profile, providing services available exclusively to registered Data Subjects | Natural persons (users) who register on the website and create a user profile in order to access services and features available exclusively to registered users. | Registration on the website and the creation of a Data Subject profile in order to enable the Data Subject to access services, features and content available exclusively to registered Data Subjects. | The Data Subject’s consent: Article 6(1)(a) of the GDPR | Email address, name (if provided by the customer), billing address (only if the customer requests an invoice and completes it), product ordered, purchase price, date and reference number of the order | Hosting provider, website operator | The Data Controller processes personal data until the Data Subject withdraws their consent or a request for erasure is fulfilled |
Personal data processed for the purpose of making a purchase on the website | Natural persons (customers) who initiate or complete a purchase on the website. | Processing purchases made via the website, managing and fulfilling orders (including payment and delivery of the product), ensuring communication relating to the purchase, and fulfilling the rights and obligations arising from the contract. | Performance of a contract – Article 6(1)(b) of the GDPR | Email address, name (if provided by the customer), billing address (only if the customer requests an invoice and completes it), product ordered, purchase price, date and reference number of the order
| Hosting provider, website operator, Stripe Payments Europe Limited, Stripe LLC, Google LLC | The Data Controller will delete personal data 5 years after the purchase, in view of the limitation period for civil law claims. |
Payment via a payment service provider (Stripe) when making a purchase on the website | Natural persons (customers) who initiate a purchase on the website and make payment via the Stripe payment service provider. | To facilitate online payment transactions, process and confirm payments, ensure the security of transactions, and fulfil accounting and record-keeping obligations relating to payments. | Performance of a contract – Article 6(1)(b) of the GDPR | Name, email address, Stripe Customer ID, value of the product ordered, time of payment, payment status, card type, last 4 digits of the card, (card details tokenised by Stripe) | Hosting provider, website operator, Stripe Payments Europe Limited, Stripe LLC, the Data Controller’s account-holding bank (Gránit Bank Zrt.) | To fulfil the obligation to retain accounting records (Section 169(2) of Act C of 2000 on Accounting (“Accounting Act”)) for 8 years |
Payment by bank transfer when making a purchase on the website | Natural persons (customers) who initiate a purchase on the website and make payment by bank transfer. | Identification and matching of payments made by bank transfer with orders, recording and verification of payments, ensuring the fulfilment of orders, and compliance with accounting and tax obligations relating to payment. | Performance of a contract – Article 6(1)(b) of the GDPR | Name, bank account number, order ID, value of the product ordered, time of transfer | Hosting provider, website operator, Stripe Payments Europe Limited, the Data Controller’s account-holding bank (Gránit Bank Zrt.) | For the purpose of complying with the obligation to retain accounting records (Section 169(2) of the Accounting Act) 8 years |
Personal data processed for accounting purposes | Natural persons whose personal data appear on accounting documents, invoices, supporting accounting documents or related records. | The issuance, recording, retention and verification of accounting documents, the fulfilment of bookkeeping and reporting obligations, and compliance with relevant accounting and tax law obligations. | Fulfilment of the legal obligation applicable to the Data Controller: Article 6(1)(c) of the GDPR | Name, billing address, product/service ordered, order ID, payment method, price of product/service ordered | Current accountant, current invoicing software | For the purpose of fulfilling the obligation to retain accounting documents (Section 169(2) of the Accounting Act) 8 years |
Personal data processed for the purpose of sending newsletters | Natural persons subscribing to the newsletter (users, interested parties). | Sending newsletters, marketing and promotional content, informing data subjects about the data controller’s products, services and offers, and measuring the effectiveness of marketing campaigns. | The data subject’s consent – Article 6(1)(a) of the GDPR | Email address, name (if provided by the data subject upon subscription), date of subscription, user ID generated by the Ghost system , statistical data relating to newsletter delivery | Hosting provider, website operator, email hosting provider, Ghost Foundation (Ghost.org) | The Data Controller processes personal data until the data subject withdraws their consent or a request for erasure is fulfilled |
Handling of complaints received by the Data Controller (recording, registering and responding to complaints) | Natural persons (users) who register on the website and create a user profile in order to access services and features available exclusively to registered users. Furthermore, natural person consumers who submit a complaint to the Data Controller. | The handling of complaints received by the Data Controller, which includes the recording, registration, investigation and response to complaints, as well as the documentation of the outcome of the complaint-handling process and the taking of necessary measures based on the conclusions drawn from the complaints. | The following is required to fulfil the Data Controller’s legal obligation under Article 6(1)(c) of the GDPR | Name, address, contact details, and any personal data that you, as the data subject, provide to the Data Controller during the complaint process | Web hosting provider, website operator | In accordance with Section 17/A(7) of Act CLV of 1997 on Consumer Protection, for a period of 3 years from the date of the response to the complaint |
Necessary use of cookies on the https://datadiner.org website | Website visitors | To ensure the proper functioning of the website, maintain the user session, facilitate secure use, and provide the services expressly requested by the Data Subject. | Performance of a contract, provision of services GDPR Article 6(1)(b) | IP address and other personal data stored by individual cookies | Ghost Foundation (Ghost.org) | Specified individually for each type of cookie |
Stripe – necessary (payment transaction) | Webshop customers (natural persons) | Secure processing of payment transactions, fraud prevention and detection, session management, authentication, PCI-DSS compliance | GDPR Article 6(1)(b) – necessary for the performance of a contract; and Article 6(1)(f) – legitimate interest (security, fraud prevention) | Browser and device data, IP address, session ID, technical data related to the transaction | Stripe Inc. (USA) | Specified individually for each type of cookie |
Stripe – functional and analytical cookies | Webshop customers | Saving user preferences, service development, Google Analytics-based traffic analysis (on the Stripe website) | GDPR Article 6(1)(a) – consent of the data subject | Browsing behaviour, language/region settings, session data, interaction data collected via pixel tags | Stripe Inc. (USA), Google LLC (USA) | Specified individually for each cookie type |
Stripe – targeted advertising cookies | Webshop customers | Display of targeted Stripe advertisements on other websites, measurement of advertising effectiveness | GDPR Article 6(1)(a) – consent of the data subject | Online identifiers, browsing history, advertising interaction data | Stripe, Inc. (USA); Facebook/Meta, Google LLC (USA), LinkedIn | Specified individually for each cookie type |
Use of cookies for statistical purposes on the https://datadiner.org website | Website visitors | Analysis of website usage, compilation of statistics on visitor behaviour, improvement of website performance and user experience, and service development. | Consent of the data subject pursuant to Article 1(a) of the GDPR, in accordance with e-privacy regulations | IP address (in truncated or anonymised form), device and browser data, operating system, time of visit, pages viewed, clicks, session IDs, and statistical data regarding actions performed on the website. | Google LLC (USA) | Recorded individually for each cookie type |
Use of cookies for marketing purposes on the https://datadiner.org website | Website visitors | The purpose of data processing is to analyse user behaviour and preferences, and to display advertisements using marketing cookies. Cookies enable the data controller and its partners to measure the effectiveness of marketing campaigns, track website traffic, and display advertising content tailored to the interests of data subjects on the website or other platforms. | Data processing based on consent: Article 6(1)(a) of the GDPR | IP address and other personal data stored by individual cookies | Google LLC / YouTube, TikTok Technology Limited, Meta Platforms, Inc. | Specified individually for each type of cookie |
Cookies
When you visit the website, cookies are stored on your computer. Cookies are small text files that your browser stores on your device to save certain information. The next time the Data Subject visits the website using the same device, the information stored in the cookies is either transmitted to the website (‘First-Party Cookie’) or to another website to which the cookie belongs (‘Third-Party Cookie’).
Through the information stored and returned, the website recognises that the Data Subject has previously accessed and visited it using the browser on that device. The Data Controller uses this information to design and display the website in an optimal manner in accordance with the Data Subject’s preferences. In this regard, only the cookie itself is identified on the Data Subject’s device. Beyond this scope, the Data Controller stores the Data Subject’s personal data only with their express consent, or where it is strictly necessary for the use of the service offered to and accessed by the Data Subject.
The legal basis for the processing of cookies requiring consent (such as cookies for marketing or statistical purposes) used by the Data Controller is the Data Subject’s voluntary consent [Article 6(1)(a) of the GDPR]. Consent may be given via the cookie banner displayed on the website by accepting the individual cookie categories.
The Data Controller also informs the Data Subject about those cookies whose use does not require the Data Subject’s consent, as they are strictly necessary for the proper functioning of the website and for the provision of services specifically requested by the Data Subject. The legal basis for the processing of personal data in connection with the use of these cookies is Article 6(1)(b) of the GDPR, namely the performance of a contract or the provision of services at the Data Subject’s request.
Consent-based cookies
Statistical cookies
These cookies relate to the performance and development of websites and the improvement of the user experience, and enable the operator of the website in question to collect data on how users use that website. The information they collect relates to which parts of the site the visitor clicked on, how many websites or pages they visited, the duration of each session, any error messages received, etc. Among cookies used for statistical purposes, we distinguish between persistent and session cookies depending on how long they are stored in the visitor’s browser or on their device. Statistical cookies are placed on the user’s devices whilst browsing a particular website; they can be deleted subsequently via the browser settings, and it is appropriate to seek the data subject’s consent for their use.
Domain concerned | Cookie type | Cookie name | Cookie function | Cookie provider | Cookie lifetime |
https://datadiner.org | Statistical | _ga | Distinguishing unique visitors, compiling visitor statistics | Google LLC (USA) | 2 years |
https://datadiner.org | Statistical | _ga_XYZ | GA4 session maintenance and measurement, page usage analysis | Google LLC (USA) | 2 years |
https://datadiner.org | Statistics | _gid | A cookie created by Google Analytics that uses a unique identifier to help analyse user page views and clicks without directly identifying the user. | Google LLC (USA) | 24 hours |
Functional and analytical cookies
The functional and analytical cookies and similar technologies used by Stripe are related to the development and performance measurement of Stripe’s payment and related interfaces, improving the user experience, remembering user preferences, and analysing the use of the services. These cookies enable Stripe to collect data on how users interact with the interfaces provided by Stripe, including, in particular, which pages they view, what actions they take, the duration of a given session, any technical errors that occur, and the language, regional or other usage settings associated with the payment process. As these cookies are not strictly necessary for the execution of the payment transaction, their use is subject to the data subject’s prior consent, which may be withdrawn at any time; the cookies may include both persistent and session cookies, and the data subject may delete them subsequently via their browser settings.
Domain concerned | Cookie type | Cookie name | Cookie function | Cookie provider | Cookie lifetime |
https://datadiner.org | Functional and analytical | _gat | A cookie created by Google Analytics to limit the frequency of requests to Google Analytics. | Google LLC (USA) / Stripe, Inc. (USA) | 1 minute |
https://datadiner.org | Functional and analytical | _gat_stripe_com | A Stripe-specific analytics cookie created by Google Analytics that limits the frequency of Google Analytics requests. | Google LLC (USA) / Stripe, Inc. (USA) | 1 minute |
https://datadiner.org | Functional and analytical | _gat_UA-* | An analytics cookie created by Google Analytics that supports limiting the frequency of requests sent to Google Analytics. | Google LLC (USA) / Stripe, Inc. (USA) | 1 minute |
https://datadiner.org | Functional and analytical | _ga* | A cookie automatically created by Google Analytics that measures page views and clicks based on a unique identifier. | Google LLC (USA) / Stripe, Inc. (USA) | Maximum 60 days |
https://datadiner.org | Functional and analytical | __stripe_orig_props | Records how the user arrived at the Stripe website, including the referring URL and the Stripe page originally opened. | Stripe, Inc. (USA) | 1 year |
https://datadiner.org | Functional and analytical | __Secure-sid | Stripe tracks browsing session activity across websites. | Stripe, Inc. (USA) | 30 minutes |
https://datadiner.org | Functional and analytical | cid | Tracks browsing activity on the Stripe website, including whether the user has interacted with an advertisement. | Stripe, Inc. (USA) | 3 months |
https://datadiner.org | Functional and analytical | lsid | The cid cookie serves as a fallback identifier. | Stripe, Inc. (USA) | N/A |
https://datadiner.org | Functional and analytical | site_sid | Provides Stripe with anonymous device characteristics and user activity indicators to help improve the website. | Stripe, Inc. (USA) | 2 hours |
https://datadiner.org | Functional and analytical | eid | A cookie used for A/B testing of Stripe Checkout features; it records which experimental version the user has been assigned to. | Stripe, Inc. (USA) | 2 months |
https://datadiner.org | Functional and analytical | ev | Manages the experimental/tested interface versions displayed on Stripe’s pages to ensure a consistent user experience. | Stripe, Inc. (USA) | 2 months |
Marketing cookies
The purpose of marketing cookies is to display content and advertisements tailored to users’ interests and online behaviour. These cookies enable the website – or third parties, such as advertising partners – to display more relevant offers or information based on the Data Subject’s previous browsing activity. Marketing cookies may also be used to display personalised advertisements to users on other websites.
Affected domain | Cookie type | Cookie name | Cookie function | Cookie provider | Cookie lifetime |
https://datadiner.org | Marketing | VISITOR_INFO1_LIVE | Display of embedded YouTube videos, playback statistics | Google LLC / YouTube (USA) | 6 months |
https://datadiner.org | Third-party video/embedding cookie requiring consent | YSC session cookie | Ensuring session security for YouTube embeds, verifying the authenticity of requests | Google LLC / YouTube (USA) | Until the end of the session / until the browser is closed |
https://datadiner.org | Marketing | GPS | Stores data relating to the user’s geographical location in connection with YouTube videos. | Google LLC / YouTube (USA) | 30 minutes |
https://datadiner.org | Marketing | _fbp | Facebook / Meta advertising cookie that supports the optimisation of adverts, the display of targeted adverts and the measurement of the effectiveness of advertising campaigns. | Meta / Facebook, Stripe | 3 months |
https://datadiner.org | Marketing | fr | Facebook / Meta advertising cookie that supports the display of targeted adverts, remarketing and ad measurement. | Meta / Facebook, Stripe | 3 months |
https://datadiner.org | Marketing | datr | A technical identifier used by Facebook / Meta, which may be associated with device identification and the management of activity signals for advertising and security purposes. | Meta / Facebook, Stripe | 2 years |
https://datadiner.org | Marketing | c_user | A cookie associated with a logged-in Facebook / Meta user ID, which may be used for advertising and activity measurement purposes. | Meta / Facebook, Stripe | 1 year |
https://datadiner.org | Marketing | sb | Facebook / Meta browser ID, which may be used to manage advertising and activity signals. | Meta / Facebook, Stripe | 2 years |
https://datadiner.org | Marketing | _gcl_au | Google advertising / conversion tracking cookie used to measure whether a user clicked on an advert and subsequently visited the relevant page or payment interface. | Google / Google Ads, Stripe | 3 months |
https://datadiner.org | Marketing | IDE | Google / DoubleClick advertising cookie, which supports the display of targeted adverts, remarketing and the measurement of advertising effectiveness on other websites. | Google / DoubleClick, Stripe | 2 years |
https://datadiner.org | Marketing | _gac_* | Google Ads / Google Analytics campaign attribution cookie, which may store information about which advertising campaign the user came from. | Google / Google Ads, Stripe | Maximum 90 days |
https://datadiner.org | Marketing | _guid | LinkedIn advertising / tracking cookie that supports the management of device characteristics and user activity indicators. | LinkedIn, Stripe | 1 day |
https://datadiner.org | Marketing | bcookie | A LinkedIn browser identifier that may support identification for advertising, measurement and activity purposes. | LinkedIn, Stripe | 2 years |
https://datadiner.org | Marketing | li_sugr | A LinkedIn advertising cookie that may support the management of user activity signals and identification for advertising purposes. | LinkedIn, Stripe | 3 months |
https://datadiner.org | Marketing | lidc | A LinkedIn cookie that may support the operation of LinkedIn’s advertising and remarketing features, as well as related load balancing. | LinkedIn, Stripe | 24 hours |
https://datadiner.org | Marketing | UserMatchHistory | A LinkedIn Ads cookie that supports user identification for advertising purposes and the measurement of advertising performance. | LinkedIn Ads, Stripe | 30 days |
https://datadiner.org | Marketing | AnalyticsSyncHistory | A LinkedIn cookie that tracks the time of data synchronisation between LinkedIn’s advertising and analytics systems. | LinkedIn, Stripe | 30 days |
https://datadiner.org | Marketing | li_oatml | LinkedIn advertising cookie used for advertising measurement and activity tracking. | LinkedIn, Stripe | 1 month |
https://datadiner.org | Marketing | imt | Marketing attribution technology that can be used to track how a user arrived at the Stripe or associated payment interface page. | Stripe | N/A |
https://datadiner.org | Marketing | _mkto_trk | Marketo marketing automation cookie, which supports the measurement of marketing campaigns, email campaigns and related website usage. | Marketo Inc. / Stripe | 2 years |
Cookies necessary for the performance of a contract and based on legitimate interests, required for the provision of services
Essential cookies
Essential cookies are strictly necessary for the website to function and to provide the services requested by the Data Subject. These cookies ensure, amongst other things, the maintenance of the user session, the management of logins, the provision of membership access, and the operation of related security and authentication functions. Without the use of necessary cookies, the website or certain features of it would not be available, or would not function properly.
Furthermore, the cookies and similar technologies used by Stripe on the basis of legitimate interests serve to ensure the secure processing of payment transactions, prevent and detect payment fraud, identify abuse, and ensure the integrity of the payment process. With the help of these cookies, Stripe may process technical and device identifiers, session data, browser and device data, and technical information related to the transaction in order to assess the risks associated with the payment transaction, detect suspicious or fraudulent behaviour, and maintain the secure operation of the payment system. The legal basis for such data processing is the legitimate interest of the Data Controller and Stripe in maintaining the security of payment transactions, preventing fraud and abuse, and complying with relevant security requirements.
Affected domain | Cookie type | Cookie name | Cookie function | Cookie provider | Cookie lifetime |
https://datadiner.org | Required | ghost-members-ssr | Maintains the logged-in user’s / member’s status, provides membership access, and records that the user is logged in. | Ghost Foundation (Ghost.org) | Session / until the browser is closed |
https://datadiner.org | Required | ghost-members-ssr.sig | Verification of the authenticity / signature of the ghost-members-ssr cookie, ensuring the integrity of the membership session. | Ghost Foundation (Ghost.org) | Session / until the browser is closed |
https://datadiner.org | Required | __stripe_mid | Placed for fraud prevention purposes; helps Stripe assess the risk associated with the payment transaction. | Stripe, Inc. (USA) – | 1 year |
https://datadiner.org | Required | __stripe_sid | A technical identifier related to the payment session and transaction risk assessment. | Stripe, Inc. (USA) – | 30 minutes |
https://datadiner.org | Required | m | Assists Stripe in assessing the security of transactions attempted in the online shop for the purposes of fraud detection and risk assessment. | Stripe, Inc. (USA) – | 2 years |
https://datadiner.org | Required | _ab | A session storage component supporting Stripe’s fraud prevention and transaction risk assessment processes. | Stripe, Inc. (USA) – | Session |
https://datadiner.org | Required | _mf | A session storage element supporting Stripe’s fraud prevention and transaction risk assessment processes. | Stripe, Inc. (USA) – | Session |
https://datadiner.org | Required | id | A session storage component supporting Stripe’s fraud prevention and transaction risk assessment processes. | Stripe, Inc. (USA) – | Session |
https://datadiner.org | Required | __Host-LinkSession | Used when using Stripe Link / one-click checkout to store user authentication data and provide a streamlined payment experience. | Stripe, Inc. (USA) – | 1 year |
https://datadiner.org | Required | __Secure-LinkSessionPresent | Indicates that the Stripe Link session cookie is present; supports the management of the authentication state associated with the use of Stripe Link. | Stripe, Inc. (USA) – | 1 year |
https://datadiner.org | Required | link.auth_session_client_secret | When using Stripe Link / Stripe-hosted payment interface, this supports the display of a logged-in payment experience and a personalised payment button. | Stripe, Inc. (USA) – | N/A |
https://datadiner.org | Required | pay_sid | Supports maintaining the login status associated with the Stripe Link. | Stripe, Inc. (USA) – | 1 year |
Data processors, data transfer
Category | Data processor / Recipient name | Contact details |
Email hosting provider | Ghost Foundation Ltd. | 160 Robinson Road, #14-04 SBF Centre, Singapore 068914 |
Storage, server and hosting provider | Ghost Foundation Ltd. | 160 Robinson Road, #14-04 SBF Centre, Singapore 068914 |
Website operator | Ghost Foundation Ltd. | 160 Robinson Road, #14-04 SBF Centre, Singapore 068914 |
Accountant | Pentatax Könyvelő és Adótanácsadó Kft. | 6200 Kiskőrös, Csokonai Mihály utca 47. |
Invoicing software | Billingo Technologies Ltd. | 1133 Budapest, Árbóc utca 6. |
Newsletter subscription platform and newsletter sending system | Ghost Foundation Ltd | Ghost Foundation 160 Robinson Road #14-04 SBF Centre Singapore 068914 |
Payment provider | Stripe, LLC / Stripe Payments Europe Limited | 354 Oyster Point Boulevard, South San Francisco, California 94080, USA; email:privacy@stripe.com / One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Ireland; for legal enquiries:notices@stripe.com |
Data Controller’s account-holding bank | Gránit Bank Zrt. | 1095 Budapest, Lechner Ödön fasor 8. |
Embedded video service provider, as well as statistical and advertising technology provider and web analytics and statistical service provider, and the hosting provider used for the storage and transfer of purchased content | Google LLC | 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; contact via the Google Privacy Help Centre |
Social media platform provider, as well as an advertising technology, remarketing, conversion measurement and web analytics provider | Meta Platforms Ireland Limited / Meta Platforms, Inc. | Meta DPO / privacy contact form; by post: Meta Platforms Ireland Limited, Attn: Data Protection / Privacy Operations, Merrion Road, Dublin 4, D04 X2K5, Ireland; Meta Platforms, Inc., ATTN: Privacy Operations, 1601 Willow Road, Menlo Park, CA 94025, USA; online privacy / DPO contact form |
Social media and professional platform provider, as well as provider of advertising technology, remarketing, conversion measurement and campaign effectiveness measurement services | LinkedIn Ireland Unlimited Company / LinkedIn Corporation | LinkedIn Ireland Unlimited Company, Attn: Legal Dept. / Data Protection Officer, Wilton Plaza, Wilton Place, Dublin 2, Ireland; LinkedIn Corporation, Attn: Legal Dept. (Privacy Policy and User Agreement), 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA |
The Data Controller also transfers the data to its collaborating partners (lawyer partners, energy certification partners, property valuation partners, broker partners) following the data subject’s express request and consent. The cooperating partners carry out their own activities independently and, in relation to the data subject, are considered independent data controllers following contact.
In addition to the cases listed above, the Data Controller may transfer the personal data you have provided to the competent authority, court or applicant in the event of an official or court request, or where justified to protect the rights and freedoms of the Data Controller or others. Should this occur, the Data Controller will notify you of this fact without delay.
General data security measures
In order to ensure an adequate level of data security, the Data Controller has assessed the risks arising from its data processing activities in internal regulations (data protection documentation) and evaluated them according to various criteria in terms of the severity of the risks and the likelihood of their occurrence.
In the operation of its IT systems, the Data Controller ensures the necessary access control, internal organisational and technical measures are in place to prevent data from falling into the hands of unauthorised persons, and to prevent unauthorised persons from deleting, exporting or modifying the data from the system. We also enforce data protection and data security requirements with our data processors through a preliminary assessment and a data processing agreement.
We keep a record of any data protection incidents and, where necessary, will inform you of any incidents that arise.
Internet communication between the Data Controller and visitors to the Data Controller’s website is end-to-end encrypted and takes place via the https (http+ssl) protocol.
The Data Controller uses password protection on its computers and equips its IT devices with intrusion protection.
The Data Controller equips computers owned by it with appropriate passwords and destroys its data storage devices in accordance with a disposal protocol designed for this purpose.
Rights of data subjects
The Data Subject is entitled at any time to request information by post, email or telephone via the contact details provided in this notice regarding the personal data relating to the Data Subject that we process.
At the Data Subject’s request, we shall provide information regarding:
- the data being processed,
- the purpose of the data processing,
- the legal basis,
- the duration of the processing,
- and who receives or has received their data and for what purpose.
We will provide this information in writing within one month of the submission of the request, either on paper or electronically, depending on the form of the request.
The Data Subject may object to the processing of their personal data at any time. We will examine the objection as soon as possible after it is submitted, but within one month at the latest, reach a decision on its merits, and inform the Data Subject of our decision.
The Data Subject is entitled at any time to request the erasure of personal data processed by us, or the rectification of incorrectly recorded personal data.
In addition, we will block the Data Subject’s personal data if they so request, or if, based on the information available to us, it can be assumed that erasure would infringe upon the Data Subject’s legitimate interests. We will process personal data blocked in this manner for as long as the purpose of data processing or legitimate interest that precluded the erasure of the personal data remains in force.
The Data Subject may request, via the contact details provided in this notice, that the Data Controller restrict the processing of their personal data (by clearly marking the restricted nature of the data processing and ensuring that it is processed separately from other data) if
- they contest the accuracy of their personal data (in which case the Data Controller shall restrict the processing for the period required to verify the accuracy of the personal data);
- the data processing is unlawful, and the data subject opposes the erasure of the data and requests the restriction of their use instead;
- the Data Controller no longer needs the personal data for the purposes of data processing, but the data subject requires it for the establishment, exercise or defence of legal claims; or
- the Data Subject has objected to the processing (in which case the restriction applies for the period until it is determined whether the Data Controller’s legitimate grounds override those of the Data Subject).
The Data Subject is entitled, via the contact details provided in this notice, to receive the personal data concerning the Data Subject and provided by the Data Subject to the Data Controller in a structured, commonly used and machine-readable format, and is also entitled to have the Data Controller transmit this data to another data controller without the Data Controller preventing this.
We shall comply with requests for access, erasure, rectification, restriction, data portability and blocking as soon as practicable, but within one month at the latest, and shall notify the Data Subject. If we are unable to comply with your request, we shall also notify the Data Subject within one month.
If we have transferred the data to another person with the Data Subject’s consent, we will also notify the recipient of the data transfer of the necessary steps.
Where we process the Data Subject’s personal data on the basis of their consent, the Data Subject is entitled to withdraw their consent at any time. The Data Subject may withdraw their consent by contacting the Data Controller via the contact details set out in this notice; furthermore, where otherwise justified, the Data Controller shall ensure that the Data Subject may withdraw their consent to data processing by simpler means.
If the Data Subject is visually impaired or elderly, they may request from the Data Controller – via the contact details set out in this Privacy Notice – that the content of the Privacy Notice be made available in Word (text) format or in a large-print version.
In addition, the Data Subject is entitled to lodge a complaint with the
National Authority for Data Protection and Freedom of Information
1055 Budapest, Falk Miksa utca 9-11;
www.naih.hu;
Telephone: +36 (1) 391-1400
Email:ugyfelszolgalat@naih.hu )
to lodge a complaint or to enforce their rights regarding the processing of personal data before a court with jurisdiction and competence under Act CXXX of 2016 on the Code of Civil Procedure.
The competent court can be found at the following link:
https://birosag.hu/birosag-kereso
The Data Subject may exercise the rights listed in this notice at any time by contacting the Data Controller by email or in writing. In connection with your request, the Data Controller may ask you to identify yourself or provide other personal data to verify your identity. We will handle your request in the manner specified in the “Contact Us” section of this privacy notice.
You may contact the Data Controller via the contact details set out in section 1.
Gábor Berei E.V.
Data Controller