Adatkezelési Tájékoztató
Módosítva: 2026. június 10.
1. Az Adatkezelő adatai
Név: Nagy Márk Csaba EV.
Székhely: 6500 Baja, Klapka György utca 7 2/10
Adószám: 92055029-1-23
E-mail: hello@kodstudio.hu
Státusz: Egyéni vállalkozó (Adatkezelő)
Jelen Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) a Kód Stúdió (a továbbiakban: Adatkezelő) által végzett személyes adatok kezeléséről nyújt tájékoztatást az Európai Unió általános adatvédelmi rendelete (GDPR, 2016/679/EU rendelet) és a magyar Infotv. alapján.
2. Az adatkezelés célja(i) és jogalapja(i)
Az Adatkezelő a személyes adatokat elsősorban a szerződés teljesítése érdekében kezeli (GDPR 6. cikk (1) bekezdés b) pontja). További jogalapok:
- Jogos érdek (GDPR 6. cikk (1) bekezdés f) pontja): a weboldal biztonságos üzemeltetése, spam-védelem (reCAPTCHA), csalások megelőzése, belső adminisztráció és naplózás.
- Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pontja): az AI chat funkció használata során (üzenetek küldése a chatben a feldolgozáshoz – a chat használata a hozzájárulást jelenti).
Fő célok:
- Megrendelt weboldal egyedi tervezése, fejlesztése és átadása (beleértve a 4 aloldalas bemutatkozó oldalt, arculati testreszabást).
- 1 db .hu domain név regisztrációja 1 évre, 1 GB SSD webtárhely, ingyenes SSL tanúsítvány és 1 GB-os egyedi domain neves email fiók (max. 5 fiók) biztosítása a promóciós időszakban (KodPro nevére, később átadható).
- Fizetési tranzakciók lebonyolítása (Stripe kártyás fizetés).
- Ügyfélszolgálati kapcsolattartás, megrendelés nyomon követése és adminisztráció.
- A weboldal biztonságos üzemeltetése és a visszaélések (pl. többszörös megrendelés ugyanazon adatokkal) megelőzése.
Automatizált döntéshozatal és profilalkotás: Az Adatkezelő nem végez olyan automatizált döntéshozatalt (beleértve a profilalkotást), amely Önre nézve joghatással járna vagy Önt hasonlóan jelentős mértékben érintené.
Gyermekek személyes adatai: A weboldal és a szolgáltatás nem 16 év alatti gyermekeknek szól. Nem gyűjtünk és nem kezelünk tudatosan 16 év alatti személyek személyes adatait. Ha ilyen adat a tudomásunkra jut, azt haladéktalanul töröljük.
3. A kezelt személyes adatok köre és forrása
Az adatokat elsősorban Ön adja meg közvetlenül (megrendelési űrlapon vagy AI chatben). További adatok:
- Kapcsolattartási és számlázási adatok: teljes név, e-mail cím, telefonszám, cég/vállalkozás neve, számlázási cím, adószám (magyar formátum).
- Megrendelési adatok: kívánt domain nevek (elsődleges + alternatív), vállalkozás tevékenységi köre, kiválasztott aloldalak, rövid leírás, logó (szöveg vagy feltöltött fájl), színpreferencia, fizetési mód.
- Műszaki és biztonsági adatok: IP-cím, böngésző információk (reCAPTCHA és rate-limiting céljából), munkamenet-azonosítók (CSRF védelem, megrendelési folyamat).
- AI chat adatok: a chatben beírt üzenetek és beszélgetéstörténet (feldolgozásra kerül a DeepSeek felé a weboldal tartalma + admin által megadott tudásbázis alapján). A teljes beszélgetések (session-onként) naplózásra kerülnek a szerveren adminisztrációs célból (lásd Adatkezelés időtartama).
- Feltöltött fájlok: logó képek (PNG/JPG/SVG, max 5 MB), amelyek a weboldal részévé válnak.
- Naplózott adatok: rendelés státuszváltozások, admin megjegyzések (order_logs tábla).
Forrás: közvetlenül Öntől (megrendelési űrlap, chat), nyilvános domain adatok (WHOIS/DNS lekérdezés a domain ellenőrzéskor), technikai adatok a böngészőből.
4. Adattovábbítás, adatfeldolgozók és harmadik országok
Az adatok a következő címzetteknek / feldolgozóknak kerülnek továbbításra a fenti célokból:
- Rackhost Zrt. (Magyarország) – webtárhely, adatbázis és fájltárolás (feldolgozó). A megrendelt 1 GB SSD tárhely és email fiókok itt kerülnek létrehozásra.
- Stripe, Inc. (Egyesült Államok) – fizetés feldolgozása (kártyaadatok nem jutnak el hozzánk; Stripe adatvédelmi nyilatkozata és SCC-k szerint).
- Resend (email szolgáltató, feldolgozó) – tranzakciós emailek küldése (megrendelés visszaigazolás, fizetési értesítések, utalási adatok).
- DeepSeek (Beijing DeepSeek Artificial Intelligence Co., Ltd.) (Kína) – AI chat funkció (üzenetek feldolgozása; harmadik ország, magas kockázatú adattovábbítás – megfelelő garanciák (pl. SCC) és hatásvizsgálat szükséges).
- Google LLC (Egyesült Államok) – reCAPTCHA v3 (spam és robot-védelem a megrendelési űrlapon; harmadik ország, SCC-k).
- Külső domain regisztrátorok – .hu domain regisztráció (nyilvános WHOIS adatok).
Harmadik országba történő adattovábbítás: Az USA-ba (Stripe, Google) és Kínába (DeepSeek) történő továbbítás esetén az Adatkezelő megfelelő garanciákat (Standard Contractual Clauses – SCC) alkalmaz, valamint hatásvizsgálatot végez. A DeepSeek és Google általi feldolgozás kockázatokkal járhat (pl. hatósági hozzáférés). Részletek kérésre elérhetők.
5. Az adatkezelés időtartama
Az adatokat a szerződés teljesítését követően 5 évig tároljuk (magyar számviteli és jogi garanciális kötelezettségek miatt, valamint a 14 napos garancia és support időszak miatt).
Nem teljesített (pl. fizetés nélküli) megrendelések adatait 30 nap után véglegesen töröljük.
Az AI chat beszélgetéseket (felhasználói üzenetek + AI válaszok) session-onként (conversation) naplózzuk a szerveren, hogy az adminisztrátor később meg tudja tekinteni és javíthassa a szolgáltatás minőségét, valamint kezelni tudja az esetleges panaszokat. A naplózott beszélgetések legfeljebb 90 napig kerülnek tárolásra, ezt követően automatikusan törlődnek (vagy korábban, admin általi manuális törlés esetén).
A feltöltött logók a weboldal átadásáig / a garancia időszak végéig maradnak tárolva.
6. Az érintettek jogai
Ön a GDPR alapján az alábbi jogokkal rendelkezik (bármikor ingyenesen gyakorolhatja őket a hello@kodstudio.hu címen):
- Hozzáférés a személyes adataihoz (másolat kérése).
- Helyesbítés (pontatlan adatok javítása).
- Törlés („elfeledtetés joga”) – bizonyos kivételekkel (pl. jogi kötelezettség).
- Kezelés korlátozása.
- Adathordozhatóság (adatok átadása másik szolgáltatónak).
- Tiltakozás az adatkezelés ellen (jogos érdeken alapuló kezelés esetén).
- Hozzájárulás visszavonása (bármikor, a jövőre nézve).
- Panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH): www.naih.hu, 1055 Budapest, Falk Miksa utca 9-11.
Kérjük, hogy jogai gyakorlásához használja a fenti e-mail címet. Azonosítás céljából további adatokat kérhetünk.
7. Sütik (cookie-k) és hasonló technológiák
A weboldal sütiket és hasonló technológiákat (pl. localStorage) használ:
- Szükséges / funkcionális sütik: PHP munkamenet (CSRF védelem, megrendelési folyamat állapotának megőrzése), localStorage (megrendelés vázlat mentése a böngészőben). Ezek nélkül az oldal nem működik megfelelően.
- Biztonsági sütik: reCAPTCHA (Google) – spam és automatizált támadások elleni védelem (jogos érdek). Ezek harmadik fél sütik lehetnek.
- Egyéb: Stripe fizetési elemek sütijei (fizetési folyamat során).
A sütik használatához a weboldal alján megjelenő sütikezelő sávon keresztül adhat hozzájárulást (vagy utasíthatja el a nem létfontosságúakat). A hozzájárulást bármikor visszavonhatja a böngésző beállításaiban vagy az Adatkezelési Tájékoztatóban leírt módon. Részletes lista és lejárati idők az Adatkezelési Tájékoztatóban.
8. Kapcsolat és panasz
Adatkezeléssel kapcsolatos kérdéseivel vagy jogai gyakorlásával forduljon hozzánk: hello@kodstudio.hu.
Panasz esetén forduljon a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH).
9. A Tájékoztató módosítása
Az Adatkezelő fenntartja a jogot a jelen Tájékoztató egyoldalú módosítására. A hatályos verzió mindig ezen az oldalon érhető el, a módosítás dátumával jelölve. Kérjük, rendszeresen ellenőrizze.