SMART PLATFORM
Vissza a főoldalra

Adatkezelési és süti tájékoztató

Hatályos: 2026. augusztus 6. · Verzió: 1.0 · Weboldal: smart-x.solutions

Ez a tájékoztató a smart-x.solutions weboldal (a továbbiakban: Weboldal) látogatóinak személyes adatai kezeléséről ad tájékoztatást az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, a továbbiakban: GDPR) 13. cikke alapján.

1. Az adatkezelő

Név
THINKology Solutions Korlátolt Felelősségű Társaság (THINKology Solutions Kft.)
Székhely
1215 Budapest, Katona József utca 31/B 1. em. 12. ajtó
Cégjegyzékszám
01-09-409295 (Fővárosi Törvényszék Cégbírósága)
Adószám
32152340-2-43
Képviselő
Tuzson Balázs Péter ügyvezető
E-mail
balazs.tuzson@thinkology.solutions
Telefon
+36 20 932 2016

Adatvédelmi tisztviselő

Az adatkezelő adatvédelmi tisztviselőt nem nevezett ki. A GDPR 37. cikke alapján adatvédelmi tisztviselő kinevezése akkor kötelező, ha az adatkezelő közhatalmi szerv, ha fő tevékenysége az érintettek rendszeres és szisztematikus, nagymértékű megfigyelése, vagy ha fő tevékenysége különleges adatok nagy számban történő kezelése. A Weboldal működtetése önmagában egyik esetkört sem meríti ki.

2. A tájékoztató hatálya

Ez a tájékoztató kizárólag a smart-x.solutions weboldalra vonatkozik. Nem terjed ki azokra a különálló alkalmazásokra, amelyekre a Weboldal hivatkozik (SmartPlant-X, SmartFarm-X, valamint a Weboldalról elérhető demó és bemutató rendszerek). Ezek saját adatkezelési tájékoztatóval rendelkeznek vagy kell hogy rendelkezzenek.

Irányadó jogszabályok

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR)
  • 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)
  • 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Elker tv.)

3. A kezelt adatok köre, célja, jogalapja és időtartama

3.1. Szerver-naplóállományok

A Weboldal minden megnyitásakor a webszerver — a világháló működésének természetéből adódóan, automatikusan — naplóbejegyzést készít. Ez akkor is megtörténik, ha a látogató semmilyen adatot nem ad meg.

Kezelt adatok IP-cím, a kérés időpontja, a kért fájl neve és útvonala, a HTTP válaszkód, az átvitt adatmennyiség, a böngésző és operációs rendszer típusa (User-Agent), valamint a hivatkozó oldal címe (Referer), ha van ilyen
Az adatkezelés célja A Weboldal biztonságos és rendeltetésszerű működésének biztosítása, üzemzavarok és visszaélések (például automatizált támadások) felderítése és kivizsgálása, valamint a szolgáltatás technikai hibáinak elhárítása
Jogalap Az adatkezelő jogos érdeke — GDPR 6. cikk (1) bekezdés f) pont
Megőrzési idő Legfeljebb 30 nap, ezt követően a naplóbejegyzések automatikusan törlődnek. Ha egy bejegyzés biztonsági incidens kivizsgálásához szükséges, az érintett bejegyzések a vizsgálat lezárásáig megőrizhetők.

Érdekmérlegelés. Az adatkezelő jogos érdeke, hogy szolgáltatását üzemeltetni tudja és megvédje a visszaélésektől; e nélkül a Weboldal nem lenne biztonságosan üzemeltethető. Az érintettek ezzel szemben minimális beavatkozást szenvednek el: az adatokat az adatkezelő nem használja profilalkotásra, nem kapcsolja össze más adatforrással, nem továbbítja marketing célra, és rövid időn belül törli. A mérlegelés eredményeként az adatkezelő jogos érdeke nem korlátozza aránytalanul az érintettek jogait.

3.2. Kapcsolatfelvétel

A Weboldalon nincs kapcsolatfelvételi űrlap. A lábléc e-mail-címet és telefonszámot tüntet fel; ha a látogató ezeken keresztül keresi meg az adatkezelőt, az általa közölt adatok kezelésére a következők vonatkoznak.

Kezelt adatok Név, e-mail-cím, telefonszám, valamint minden további adat, amelyet a megkereső önként közöl az üzenetében
Az adatkezelés célja A megkeresés megválaszolása, kapcsolattartás, szükség esetén szerződéskötést megelőző egyeztetés
Jogalap Az adatkezelő és az érintett jogos érdeke a megkeresés megválaszolásához — GDPR 6. cikk (1) bekezdés f) pont. Ha a megkeresés szerződéskötésre irányul: GDPR 6. cikk (1) bekezdés b) pont
Megőrzési idő A megkeresés lezárásától számított legfeljebb 1 év. Ha a megkeresés nyomán szerződés jön létre, a szerződéssel összefüggő adatokat az adatkezelő a Polgári Törvénykönyv szerinti 5 éves általános elévülési idő végéig, a számviteli bizonylatnak minősülő adatokat pedig a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig őrzi meg.

Az adatkezelő elektronikus levelezését a Microsoft 365 szolgáltatás igénybevételével működteti, ezért az e-mailben érkező megkeresések tartalma a levelezőrendszer szerverein tárolódik. A szolgáltatóról az 5. pont ad tájékoztatást.

3.3. Amit a Weboldal nem kezel

A Weboldal jelenlegi állapotában:

  • nem működtet regisztrációt, felhasználói fiókot és bejelentkezést;
  • nem tartalmaz olyan űrlapot, amely adatot küldene az adatkezelőnek;
  • nem használ webanalitikát, mérőpixelt, hirdetési vagy közösségimédia-követőt;
  • nem végez profilalkotást és automatizált döntéshozatalt;
  • nem kezel a GDPR 9. cikke szerinti különleges adatot.

A Weboldalon található „Regisztráció" és „Fiók létrehozása" feliratú gombok megnyomása mindössze egy tájékoztató ablakot nyit meg a böngészőben arról, hogy a regisztráció még fejlesztés alatt áll. A gombok adatot nem gyűjtenek, nem tárolnak és nem továbbítanak. Amennyiben a regisztráció később elindul, az adatkezelő ezt a tájékoztatót előzetesen kiegészíti.

4. Sütik és a böngészőben tárolt adatok

4.1. A Weboldal nem használ sütiket

A Weboldal egyetlen sütit (cookie-t) sem helyez el a látogató eszközén — sem sajátot, sem harmadik féltől származót. Nincs analitikai, hirdetési, közösségimédia- vagy egyéb követő süti. Ennek megfelelően a Weboldalon nem jelenik meg süti-hozzájárulási sáv, mert nincs mihez hozzájárulást kérni.

4.2. Helyi tárolás (localStorage)

A Weboldal a böngésző helyi tárolójában egyetlen bejegyzést helyez el, kizárólag akkor, ha a látogató maga használja a nyelvválasztót:

Kulcs Tárolt érték Cél Élettartam
smartx-lang hu vagy en A látogató által választott nyelv megjegyzése a következő látogatásra Törlésig megmarad

Ez a bejegyzés nem személyes adat: nem azonosítja a látogatót, nem alkalmas egyedi felismerésre vagy követésre, kizárólag a böngészőben tárolódik, és soha nem kerül elküldésre a szerverre vagy bármely harmadik félhez. A látogató saját, kifejezett műveletének (a nyelvváltó gomb megnyomásának) az eredménye, és a szolgáltatás általa kért működéséhez feltétlenül szükséges, ezért elhelyezéséhez nem szükséges előzetes hozzájárulás.

4.3. Hogyan törölhető

A helyi tárolóban elmentett nyelvbeállítás bármikor törölhető a böngésző beállításaiban, jellemzően a „böngészési adatok törlése" vagy „webhelyadatok" menüpont alatt. A törlésnek egyetlen következménye, hogy a Weboldal a következő megnyitáskor ismét magyarul jelenik meg.

5. Adatfeldolgozók

Az adatkezelő a Weboldal üzemeltetéséhez tárhelyszolgáltatót, a hozzá érkező megkeresések fogadásához pedig levelezési szolgáltatást vesz igénybe. Az adatfeldolgozók a személyes adatokhoz kizárólag a szolgáltatás nyújtásához szükséges mértékben férhetnek hozzá, azokat önálló célra nem használhatják, és az adatkezelő utasításai szerint járnak el.

5.1. Tárhelyszolgáltató

Név
Google Ireland Limited (Google Cloud Platform)
Székhely
Gordon House, Barrow Street, Dublin 4, Írország
Az adatfeldolgozás célja
A Weboldal tárolása és elérhetővé tétele
A kezelt adatok köre
A 3.1. pont szerinti szerver-naplóállományok
A szerverek földrajzi helye
europe-north1 régió (Hamina, Finnország), az Európai Unió területén

5.2. Levelezési szolgáltató

Név
Microsoft Ireland Operations Limited (Microsoft 365)
Székhely
One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Írország
Az adatfeldolgozás célja
Az adatkezelő elektronikus levelezésének működtetése és tárolása
A kezelt adatok köre
A 3.2. pont szerinti, e-mailben közölt adatok

Az adatkezelő a fentieken túl más adatfeldolgozót nem vesz igénybe a Weboldal működtetéséhez. A Weboldal megjelenítéséhez semmilyen adatfeldolgozó nem kap adatot, mert a Weboldal minden eleme az adatkezelő saját szerveréről töltődik le.

6. Adattovábbítás és címzettek

Az adatkezelő a Weboldal látogatásával összefüggésben keletkező személyes adatokat harmadik félnek nem adja át, és marketing célra nem használja fel. Adattovábbításra kizárólag jogszabályi kötelezettség alapján, hatósági vagy bírósági megkeresés teljesítése érdekében kerülhet sor.

Harmadik országba történő adattovábbítás

A Weboldal látogatásával összefüggésben harmadik országba történő adattovábbítás nem valósul meg. A Weboldalt kiszolgáló szerverek és az azokon keletkező naplóállományok az Európai Unió területén, Finnországban találhatók.

Az e-mailben érkező megkeresések esetében az adatkezelő európai szerződő féllel (Microsoft Ireland Operations Limited) áll szerződéses kapcsolatban, és az adatok elsődleges tárolási helye az Európai Unió területe. Nem zárható ki azonban, hogy a szolgáltató a technikai támogatás nyújtása során az Európai Gazdasági Térségen kívülről is hozzáférjen az adatokhoz. Az ilyen hozzáférés jogszerűségét az Európai Bizottság 2023. július 10-i, az EU–USA adatvédelmi keretrendszer megfelelőségét megállapító határozata, valamint a szolgáltató által alkalmazott, a GDPR 46. cikk (2) bekezdés c) pontja szerinti általános szerződési feltételek biztosítják.

Nincs harmadik feles beépülő tartalom

A Weboldal megjelenítéséhez szükséges minden elem — betűtípusok, képek, stíluslapok, programkód — az adatkezelő saját szerveréről töltődik le. A Weboldal nem használ tartalomkiszolgáló hálózatot (CDN), külső betűtípus-szolgáltatást, beágyazott videót, térképet vagy közösségimédia-elemet. Ennek gyakorlati következménye, hogy a Weboldal megnyitásakor a látogató böngészője egyetlen harmadik fél szerverével sem lép kapcsolatba, így harmadik fél nem szerez tudomást a látogatásról és nem ismeri meg a látogató IP-címét.

7. Külső hivatkozások

A Weboldal hivatkozásokat tartalmaz más weboldalakra. Ezek megnyitása a látogató saját döntése és külön kattintást igényel; a hivatkozott oldalak megnyitásáig semmilyen adat nem kerül át hozzájuk. A hivatkozott oldalak adatkezeléséért az adatkezelő nem felel, azokra az adott oldal saját tájékoztatója vonatkozik.

A Weboldal a böngésző által küldött hivatkozó adatot (Referer) a Referrer-Policy: strict-origin-when-cross-origin beállítással korlátozza, így külső oldalra átkattintáskor legfeljebb a Weboldal domainneve kerül átadásra, a pontos útvonal nem.

8. Adatbiztonság

Az adatkezelő a tudomány és technológia állása, a megvalósítás költségei, valamint az adatkezelés kockázatai figyelembevételével megfelelő technikai és szervezési intézkedéseket alkalmaz, így különösen:

  • a Weboldal és a látogató közötti teljes kommunikáció titkosított kapcsolaton (HTTPS/TLS) zajlik, a titkosítatlan kéréseket a szerver automatikusan átirányítja;
  • a szerverhez való hozzáférés kulcsalapú azonosításhoz kötött, és csak a feladatuk ellátásához szükséges személyekre korlátozódik;
  • a kiszolgált fájlok írásvédett módon vannak csatolva, így a webkiszolgáló azokat nem módosíthatja;
  • a szerver a böngészők védelmét szolgáló biztonsági fejléceket küld (X-Content-Type-Options, Referrer-Policy, X-Frame-Options).

9. Az érintett jogai

Az érintettet a rá vonatkozó személyes adatok kezelésével összefüggésben a következő jogok illetik meg:

Hozzáféréshez való jog (GDPR 15. cikk)
Tájékoztatást kérhet arról, hogy az adatkezelő kezel-e róla személyes adatot, és ha igen, másolatot kérhet ezekről.
Helyesbítéshez való jog (GDPR 16. cikk)
Kérheti a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését.
Törléshez való jog (GDPR 17. cikk)
Kérheti adatai törlését, ha azok kezelésére már nincs szükség, vagy ha az adatkezelés jogellenes.
Az adatkezelés korlátozásához való jog (GDPR 18. cikk)
Kérheti az adatkezelés korlátozását, például az adatok pontosságának vitatása idejére.
Tiltakozáshoz való jog (GDPR 21. cikk)
Tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Ebben az esetben az adatkezelő az adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel szemben.
Adathordozhatósághoz való jog (GDPR 20. cikk)
A hozzájáruláson vagy szerződésen alapuló, automatizáltan kezelt adatok esetében kérheti azok tagolt, géppel olvasható formátumban történő kiadását.

A jogok gyakorlása

Az érintett a fenti jogait a balazs.tuzson@thinkology.solutions e-mail-címre küldött kérelemmel gyakorolhatja. Az adatkezelő a kérelmet legkésőbb egy hónapon belül megvizsgálja és megválaszolja. Ez a határidő a kérelem összetettségére tekintettel további két hónappal meghosszabbítható, amiről az adatkezelő a késedelem okainak megjelölésével tájékoztatást ad.

Az adatkezelő felhívja a figyelmet arra, hogy a szerver-naplóállományokban tárolt adatok önmagukban jellemzően nem alkalmasak egy konkrét természetes személy azonosítására. Ha az adatkezelő nem tudja azonosítani az érintettet, a GDPR 11. cikke alapján a kérelem teljesítéséhez további, azonosítást lehetővé tevő információt kérhet, ennek hiányában a kérelmet elutasíthatja.

10. Jogorvoslati lehetőségek

Panasz az adatkezelőnél

Javasoljuk, hogy panaszával először közvetlenül az adatkezelőhöz forduljon a fenti elérhetőségeken — a legtöbb kérdés így rendezhető a leggyorsabban.

Panasz a felügyeleti hatóságnál

Az érintett a GDPR 77. cikke alapján panaszt nyújthat be a felügyeleti hatósághoz:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf.: 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Honlap: naih.hu

Bírósági jogorvoslat

Az érintett a GDPR 79. cikke és az Infotv. alapján bírósághoz fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik, és az érintett választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

11. Automatizált döntéshozatal és profilalkotás

Az adatkezelő a Weboldal működtetése során nem alkalmaz olyan kizárólag automatizált adatkezelésen alapuló döntéshozatalt — ideértve a profilalkotást is —, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

12. Kiskorúak

A Weboldal szakmai közönségnek szól, szolgáltatásai nem irányulnak 16. életévüket be nem töltött személyekre, és az adatkezelő tudatosan nem gyűjt tőlük személyes adatot.

13. A tájékoztató módosítása

Az adatkezelő fenntartja a jogot, hogy ezt a tájékoztatót egyoldalúan módosítsa, különösen jogszabályváltozás vagy a Weboldal működésének megváltozása esetén. A mindenkor hatályos szöveg ezen az oldalon érhető el; a hatálybalépés dátuma a dokumentum elején szerepel. Lényeges változás esetén az adatkezelő a Weboldalon felhívja erre a figyelmet.

SMART PLATFORM · THINKOLOGY SOLUTIONS Impresszum