„Tisztább magyar web” projket
Hatályos: 2025.07.01-től
Verzió: 1.0
1. Adatkezelő
- Cégnév: Oláh István Egyéni Vállalkozó
- Székhely: 2145 Kerepes, Lázár Vilmos utca 4.
- Nyilvántartási szám: 51059631
- Adószám: 67992735-1-33
- E-mail: [email protected]
- Honlap: https://web-coder.hu/tisztabb-magyar-web-projekt/
2. A tájékoztató célja, rövid leírás
A projekt célja magyar (.hu) weboldalak nyilvánosan elérhető URL-jeinek automatizált ellenőrzése kártevő- és adathalász-kockázatok szempontjából, értesítés küldése az érintett weboldalak üzemeltetőinek, valamint igény esetén ingyenes biztonsági audit készítése.
3. Kezelt személyes adatok kategóriái
- Kapcsolattartási adatok: weboldalon szereplő kapcsolattartási e-mail cím
- Kommunikációs adatok: beérkező és kimenő e-mailek tartalma, időpontja, válaszok.
- Biztonsági jelzések: a vizsgált domain/URL és a kapcsolódó kockázati státusz (pl. VirusTotal visszajelzések), időbélyegek.
- Hozzáférési adatok (opcionális, csak ha auditot kérnek): ideiglenes WordPress/Joomla admin felhasználónevek, SFTP-hozzáférés a webroothoz.
- Adminisztrátori jelszavakat nem kérünk e-mailben; egyedi, ideiglenes fiók használatát kérjük, amellyel a tevékenységünk naplózható és amely hozzáférési fiók az audit után (de legkésőbb 72 óra után) törlésre kerül.
Különleges adatok (GDPR 9. cikk) kezelését nem végezzük, és nem cél a természetes személyek profilozása.
4. Adatforrások
- Nyilvános források: a vizsgált weboldalak nyilvános felületei (impresszum, kapcsolati oldal), HTTP metaadatok.
- Az érintett fél közlése: válaszüzenetek, auditkérés során megadott adatok.
5. Célok és jogalapok
Cél | Jogalap | Részletek |
---|---|---|
Biztonsági kockázatok feltérképezése, tulajdonos értesítése | GDPR 6. cikk (1) f) – jogos érdek | Jogos érdek: a magyar web biztonságának növelése, kártevők visszaszorítása; Az érintett bármikor tiltakozhat, s kérheti a további mélyebb biztonsági elemzés elvetését. |
Részletes audit és hibaelhárítás (kérés esetén) | GDPR 6. cikk (1) b) – szerződés teljesítése | A megrendelő kérésére végzett munkához minimálisan szükséges adatok és ideiglenes hozzáférések. |
Számlázás, könyvelés (hibaelhárítás kérése esetén) | GDPR 6. cikk (1) c) – jogi kötelezettség | Számviteli szabályok szerinti megőrzés. |
Kommunikáció nyomon követése, igények dokumentálása | GDPR 6. cikk (1) f) – jogos érdek | Vitás esetek megelőzése, szolgáltatás-minőség. |
6. Címzettek és adatfeldolgozók
Az adatokat nem értékesítjük és nem tesszük nyilvánossá. A működéshez szükséges alvállalkozók (adatfeldolgozók):
- VirusTotal / Google (URL-ellenőrzés): Google Ireland Limited / Google LLC – standard szerződési feltételek (SCC) és GDPR-feltételek alapján.
- E-mail és tárhely szolgáltató: Elin.hu Kft. (székhely: 9024 Győr, Déry T. utca 11. 2. em. 4. ajtó) – e-mail kézbesítés és tárhely.
7. Megőrzési idők
- Elsődleges értesítéshez kapcsolódó adatok (domain, kockázati státusz, értesítési log): 12 hónap.
- Kommunikáció (levelezés): 12 hónap, vagy a tiltakozásig.
- Audit-hozzáférések: ideiglenes fiókok – max. 72 óra, legkésőbb az audit zárása után törlendő.
- Számlázási adatok: a számviteli jogszabályok szerinti idő (jellemzően 8 év).
A határidők lejárta után töröljük vagy anonimizáljuk az adatokat.
8. Biztonsági intézkedések (összefoglaló)
- Adatminimalizálás és jogosultság-kezelés (csak a szükséges adatokhoz férünk hozzá).
- Titkosítás adatátvitel közben (TLS), és – ahol lehetséges – tárolás közben.
- Kétszintű azonosítás (2FA) a hozzáférésekhez.
- Naplózás és elszámoltathatóság (ki, mikor, mit végzett).
- Incidenskezelés: észszerű határidőn belül értesítünk minden érintettet és – szükség esetén – a NAIH-t.
9. Az érintettek jogai
- Hozzáférés a személyes adatokhoz (GDPR 15. cikk)
- Helyesbítés (16. cikk)
- Törlés („elfeledtetés”, 17. cikk) – kivéve, ha jogi kötelezettségünk ellentétes ezzel
- Korlátozás (18. cikk)
- Adathordozhatóság (20. cikk) – szerződés/jogos érdek esetén korlátozottan alkalmazható
- Tiltakozás (21. cikk) – különösen a jogos érdeken alapuló kezelés ellen
Kérelmekre 30 napon belül válaszolunk.
Kapcsolat joggyakorláshoz: [email protected]
10. Panasz benyújtása
A felügyeleti hatóság Magyarországon: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11.. • Levelezési cím: 1363 Budapest, Pf.: 9.
E-mail: [email protected] • Web: https://naih.hu
11. Önkéntesség és tiltakozás
Az értesítéseket jogos érdek alapján küldjük. Ha az érintett weboldaltulajdonos nem kíván további értesítést kapni:
- válasz e-mailben jelezze ezen szándékát,
- a tiltakozást nyilvántartjuk, és nem küldünk több értesítést.
12. Cookie-k és weboldalunk
A projektoldal az alapműködéshez szükséges sütiket használ. Harmadik féltől származó analitika/remarketing csak külön hozzájárulással.