Nyári Terv Logo NyáriTerv

Adatvédelem

Adatvédelmi és Adatkezelési Szabályzat

Ez a tájékoztató bemutatja, hogyan kezeljük az Ön személyes adatait, és milyen jogok illetik meg Önt a GDPR és a magyar adatvédelmi jog szerint.

Hatályos: 2026. július 1.

1. Bevezetés

Az adatkezelési tájékoztató célja

Jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató”) célja, hogy átlátható módon és részletesen bemutassa, miként kezeljük a személyes adatokat a Nyári Gergő Mátyás egyéni vállalkozó (a továbbiakban: „Adatkezelő”) tevékenysége során, valamint hogy tájékoztatást nyújtson az érintetti jogokról és azok gyakorlásának módjáról.

Jogszabályi megfelelés (GDPR, 2011. évi CXII. törvény)

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR): meghatározza a személyes adatok védelmére vonatkozó egységes uniós szabályokat.
  • 2011. évi CXII. törvény (Infotv.): a magyar adatvédelmi szabályozás alapját képező törvény, amely az információs önrendelkezési jogról és az információszabadságról szól.

Ez a Tájékoztató a fenti jogszabályokban foglalt követelményeknek igyekszik megfelelni.

2. Adatkezelő adatai

Az adatkezelő megnevezése és elérhetőségei

Adatkezelő

Név
Nyári Gergő Mátyás egyéni vállalkozó
Székhely
9151 Abda, Bécsi utca 2/c
Regisztrációs szám
62546834
Adószám
92201952-1-28
E-mail
info@nyariterv.hu
Telefonszám
+36 70 318 7843

Az adatkezelési tájékoztató elérhetősége

A jelen Tájékoztató elektronikus formában elérhető a www.nyariterv.hu/adatkezelesi oldalon, illetve nyomtatott formában kérésre az ügyfélfogadási irodánkban is megtekinthető.

3. Fogalommeghatározások

GDPR alapfogalmak

Személyes adat
azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ.
Adatkezelő
az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit meghatározza.
Adatfeldolgozó
az a természetes vagy jogi személy, amely az Adatkezelő nevében személyes adatokat kezel.
Hozzájárulás
az érintett akaratának önkéntes és kifejezett kinyilvánítása, amellyel beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez.
Érintett
bármely azonosított vagy azonosítható természetes személy, akire a személyes adat vonatkozik.

Adatvédelmi incidens meghatározása

Adatvédelmi incidensnek minősül minden olyan esemény, amely az átadott, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

4. Az adatkezelés irányelvei

Jogalapok és alapelvek

Jogszerűség, tisztességes eljárás és átláthatóság
Csak meghatározott és jogszerű célból kezeljük az adatokat.
Célhoz kötöttség
Csak előre meghatározott célból, a cél eléréséhez szükséges mértékben.
Adattakarékosság
Kizárólag a cél megvalósításához elengedhetetlen személyes adatokat gyűjtjük és kezeljük.
Pontosság
Gondoskodunk róla, hogy a kezelt személyes adatok pontosak és szükség esetén naprakészek legyenek.
Korlátozott tárolhatóság
A személyes adatokat csak a cél megvalósulásához szükséges ideig tároljuk.
Integritás és bizalmas jelleg
Megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok védelme érdekében.

Adatok pontossága és biztonsága

  • Az adatok rendszeres frissítéséért mind az Adatkezelő, mind az érintett felelős; utóbbi köteles jelezni, ha változás történt a személyes adataiban.
  • Az Adatkezelő mindent megtesz, hogy a nyilvántartott adatok pontosak legyenek, és megfelelő védelmi intézkedésekkel óvja azokat a jogosulatlan hozzáféréstől.

5. Adatkezelési célok és jogalapok

Weboldalon történő ajánlatkérés, díjmentes mérnöki elő-kalkuláció és üzleti kapcsolattartás

Cél: Az ügyfél kérésére történő díjmentes mérnöki elő-kalkuláció, az ajánlattal kapcsolatos közvetlen szakmai egyeztetés (e-mailen vagy telefonon), valamint szerződéskötés esetén az épületgépészeti tervezési és energetikai tanúsítási feladatok teljes körű ellátása, a jogszabályban előírt számítások elvégzése és a hivatalos tanúsítványok/tervdokumentációk kiállítása.

Jogalap: A szerződés megkötését megelőző, az érintett kérésére történő lépések megtétele (GDPR 6. cikk (1) bekezdés b) pont), szerződés létrejötte után pedig a létrejött mérnöki/tervezési szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).

Személyes és elérhetőségi adatok
Név, e-mail cím, telefonszám, számlázási név és cím, megrendelő lakcíme.
Ingatlan-azonosító adatok
A tervezéssel/tanúsítással érintett ingatlan pontos címe, helyrajzi száma (HRSZ).
Részletes épületműszaki adatok
Az ingatlan alapterülete, építésének és felújításainak pontos éve, a határoló szerkezetek rétegrendje és anyaga, a meglévő vagy tervezett gépészeti rendszerek paraméterei (fűtési-, hűtési-, szellőzési rendszerek, hőtermelők típusa és száma, vízellátás, csatornázás és megújuló energiaforrások adatai), valamint minden egyéb olyan műszaki részlet, amely az energetikai számításokhoz vagy tervdokumentációkhoz jogszabályilag vagy szakmailag szükséges.

Megrendelések kezelése

Cél: A megrendelések feldolgozása, a szerződés teljesítése, számlázás és kiszállítás.

Jogalap: Szerződés teljesítése (GDPR 6. cikk (1) b) pont).

Kezelt adatok köre: Név, szállítási és számlázási cím, elérhetőségek (telefonszám, e-mail), megrendelés adatai.

Számlakiállítás

Cél: A hatályos számviteli jogszabályoknak (pl. 2000. évi C. törvény) való megfelelés.

Jogalap: Jogszabályi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont).

Kezelt adatok köre: Név/cégnév, cím, adószám (jogi személy esetén), egyéb számlázáshoz szükséges adatok.

Sütik (cookie-k) használata

Cél: A weboldal megfelelő működésének biztosítása, a felhasználói élmény javítása, látogatottsági adatok elemzése, marketingcélok.

  • Hozzájárulás (GDPR 6. cikk (1) a) pont) – minden olyan süti esetében, amely nem a weboldal működésének alapvető feltétele.
  • Jogos érdek vagy szerződés teljesítése (GDPR 6. cikk (1) f) vagy b) pont) – a működéshez elengedhetetlen technikai sütik esetében.

Bővebb leírás: Lásd a jelen Tájékoztató „Sütik (cookie-k) használata” fejezetét (11. pont).

Közösségi oldalak adatkezelése

Cél: Kapcsolattartás, információk megosztása (Facebook, Instagram, stb.).

Jogalap: Önkéntes döntés, hozzájárulás (GDPR 6. cikk (1) a) pont).

Megjegyzés: A közösségi platformok saját adatkezelési gyakorlatát az adott platform adatkezelési tájékoztatójában kell megtekinteni.

6. Kezelt adatok köre

Személyes adatok típusai

Azonosító adatok
név.
Elérhetőségi adatok
e-mail cím, telefonszám, cím.
Technikai adatok
IP-cím, böngésző típusa, sütik, bejelentkezés időpontja.
Számlázási adatok
számlázási név, cím, adószám (cégek esetén).

Adatok tárolási módja és időtartama

Elektronikus formában védett szervereken, jelszóval és egyéb védelmi megoldásokkal ellátva.

Tárolási idő: a jogszabályi kötelezettségek és az adatkezelési cél megvalósulásáig, illetve a hozzájárulás visszavonásáig. Ezt követően az adatokat töröljük vagy anonimizáljuk.

7. Az érintettek jogai

Tájékoztatáshoz való jog

Az érintett jogosult tájékoztatást kérni arról, hogy a rá vonatkozó személyes adatokat milyen célból, milyen jogalapon, milyen forrásból, milyen ideig kezeljük, és kik férhetnek hozzá.

Helyesbítéshez való jog

Ha az érintett úgy véli, hogy a kezelt személyes adatai pontatlanok vagy hiányosak, kérheti azok helyesbítését vagy kiegészítését.

Törléshez való jog („elfeledtetéshez való jog”)

Az érintett kérheti személyes adatainak törlését, ha már nincs szükség az adatokra azok eredeti céljára, vagy ha az érintett visszavonja a hozzájárulását, és nincs más jogalap az adatkezelésre.

Adathordozhatósághoz való jog

Az érintett jogosult arra, hogy az általa rendelkezésre bocsátott adatokat széles körben használt, géppel olvasható formátumban megkapja, illetve kérheti ezek más adatkezelőhöz történő továbbítását.

Tiltakozáshoz való jog

Az érintett bármikor tiltakozhat személyes adatainak kezelése ellen, amennyiben az adatkezelés jogalapja az Adatkezelő jogos érdeke.

Az érintett külön jogosult tiltakozni a személyes adatok közvetlen üzletszerzés (direkt marketing) céljából történő kezelése ellen.

8. Adatbiztonság

Elektronikus adatok védelme

  • Többszintű jogosultsági rendszer.
  • Rendszeres biztonsági mentések.
  • Vírusvédelem és tűzfalhasználat.

Technikai és szervezési intézkedések

  • Zárt irodai hálózat és biztonságos Wi-Fi használata.
  • Papír alapú dokumentumok zárt szekrényben történő tárolása.
  • Munkavállalók és adatfeldolgozók részére rendszeres adatvédelmi oktatás.

9. Adatvédelmi incidensek kezelése

Incidens bejelentése a hatóságoknak (72 órás szabály)

Adatvédelmi incidens esetén az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), kivéve, ha valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve.

Érintettek tájékoztatása magas kockázat esetén

Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő késedelem nélkül tájékoztatja az érintetteket is, ismertetve az incidens lényegét és a megtett intézkedéseket.

10. Adatfeldolgozók és harmadik felek

Tárhelyszolgáltató

Tárhelyszolgáltató

Név
Netlify, Inc.
Székhely
44 Montgomery St, Suite 300, San Francisco, CA 94104, USA
Elérhetőség
privacy@netlify.com · www.netlify.com

Adatfeldolgozói tevékenység: A webszerver és a felhőalapú infrastruktúra üzemeltetése, a weboldal fájljainak kiszolgálása, az online űrlapok adatainak fogadása, valamint a háttérben futó serverless függvények biztosítása a technikai karbantartás és kiszolgálás érdekében. A szolgáltató kizárólag az Adatkezelő technikai utasításai alapján, a GDPR szerinti megfelelő garanciák (Standard Contractual Clauses) mellett biztosítja a szolgáltatást.

Könyvelő és egyéb partnerek

Az Adatkezelő igénybe vehet könyvelőt és egyéb partnereket a személyes adatok kezeléséhez.

Könyvelő: Sziráki Erika e.v., tevékenység: könyvelés, bérszámfejtés, adózással kapcsolatos feladatok ellátása.

Ezekkel a partnerekkel (adatfeldolgozókkal) az Adatkezelő mindig írásbeli szerződést köt a GDPR követelményeinek megfelelően. A szerződések rögzítik, hogy a partnerek kizárólag az Adatkezelő utasításai alapján, a megjelölt céllal, és a szükséges ideig kezelhetik az adatokat.

11. Sütik (cookie-k) használata

A sütik célja és típusai

Munkamenet sütik
a weboldal működéséhez nélkülözhetetlenek, a böngésző bezárásakor törlődnek.
Funkcionális sütik
segítik a felhasználó kényelmét, például megjegyzik a bejelentkezési adatokat vagy a kiválasztott nyelvet.
Elemző sütik (pl. Google Analytics)
statisztikai célokat szolgálnak, segítenek megismerni a felhasználói viselkedést, és javítani a weboldal működését.
Marketing sütik
releváns hirdetések megjelenítését és a hirdetések hatékonyságának mérését támogatják.

Felhasználói beállítások kezelése

  • A felhasználók a böngészőjük beállításaiban szabályozhatják a sütik kezelését, így letilthatják vagy törölhetik azokat.
  • A sütibeállítások módosításakor előfordulhat, hogy a weboldal egyes funkciói nem működnek megfelelően.
  • A weboldal első látogatásakor lehetőség nyílik a nem alapvető (pl. marketing) sütik engedélyezésére vagy elutasítására egy felugró ablakon keresztül.

12. Az érintettek jogérvényesítési lehetőségei

Panasz benyújtása a NAIH-hoz

Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a hatályos jogszabályokat, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Cím
1055 Budapest, Falk Miksa utca 9-11.
Telefon
+36 (1) 391-1400
E-mail
ugyfelszolgalat@naih.hu

Bírósági jogorvoslat lehetősége

Az érintett jogainak megsértése esetén bírósághoz fordulhat. A pert – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszéken is megindíthatja.

13. Az adatkezelés alapjául szolgáló jogszabályok

GDPR (2016/679 EU rendelet)

Az Európai Parlament és a Tanács (EU) 2016/679 rendelete, amelynek célja a természetes személyek védelme a személyes adatok kezelése során, és az adatok szabad áramlásának biztosítása az EU-n belül.

2011. évi CXII. törvény az információs önrendelkezési jogról

A magyar adatvédelmi törvény, amely a személyes adatok kezelésének hazai alapelveit és korlátait szabályozza.

Egyéb releváns magyar jogszabályok

  • 2000. évi C. törvény a számvitelről.
  • 2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.).
  • 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről.

14. Záró rendelkezések

A tájékoztató hatálya és módosításának lehetőségei

Jelen Tájékoztató 2026.07.01 napjától hatályos.

Az Adatkezelő jogosult a Tájékoztató egyoldalú módosítására, különösen a jogszabályi változások, új adatkezelési tevékenységek bevezetése vagy a felügyeleti hatóság ajánlásainak figyelembevétele érdekében.

A módosításokat a weboldalon közzétesszük, és a hatálybalépést követően az érintettek elfogadják az új szabályokat a szolgáltatások további használatával.

Kelt: Abda, 2026.07.01. — Nyári Gergő Mátyás e.v.