Jogi dokumentum
Adatkezelési Tájékoztató
Hatályos: 2026. augusztus 10.-től
Oláh Tamás (a továbbiakban: Adatkezelő) üzemelteti a www.inauone.com címen elérhető INAU ONE online hirdetési és értékesítést támogató platformot. Az INAU ONE ingatlanok és gépjárművek hirdetését, keresését, AI-val támogatott hirdetéskészítését, valamint az ACTIVE belső, privát egyeztetési felület használatát teszi lehetővé.
Jelen tájékoztató bemutatja, hogy az Adatkezelő milyen személyes adatokat, milyen célból és jogalapon kezel, mennyi ideig őriz meg, kik számára tesz hozzáférhetővé, valamint milyen jogok illetik meg az érintetteket.
Folyamatosan pontosított dokumentum
Ez a tájékoztató a szolgáltatás jelenleg ismert funkcióira épül, és a rendszer fejlődésével, valamint a közreműködő szolgáltatók (adatfeldolgozók) véglegesítésével folyamatosan pontosítjuk. Az 5. pontban jelölt egyes adatfeldolgozói adatok kiegészítés alatt állnak.1. Az adatkezelő adatai
- Név
- Oláh Tamás
- Székhely
- 8373 Rezi, Külterület Kültelek 2908
- Adószám
- 77582117-1-40
- Honlap
- https://www.inauone.com
- Általános e-mail
- info@inauone.com
- Adatvédelmi e-mail
- privacy@inauone.com
- Postai kapcsolattartás
- Az Adatkezelő székhelyén.
2. A tájékoztató hatálya és az érintettek
A tájékoztató a honlap látogatóira, a regisztrált és nem regisztrált érdeklődőkre, a magánszemély hirdetőkre, a szakmai hirdetők természetes személy képviselőire és munkatársaira, az ACTIVE felület résztvevőire, továbbá az ügyfélszolgálathoz vagy adatvédelmi kapcsolattartóhoz forduló személyekre terjed ki.
A jogi személyre vonatkozó adatok önmagukban nem személyes adatok. Ha azonban egy céges adat természetes személyhez kapcsolható — például kapcsolattartó neve, céges e-mail-címe vagy telefonszáma —, arra jelen tájékoztató alkalmazandó.
A személyes adatok elsődleges forrása az érintett. Egyes adatok a másik felhasználótól (például ACTIVE üzenet vagy ajánlat), a fizetési szolgáltatótól (fizetési állapot), illetve a felhasználó eszközéből és böngészőjéből (technikai naplóadatok) származhatnak.
3. Az adatkezelések részletes bemutatása
3.1. Honlaplátogatás, technikai működés és biztonsági naplózás
- Cél
- A honlap megjelenítése, munkamenetek kezelése, hibakeresés, informatikai és fiókbiztonság, visszaélések megelőzése.
- Kezelt adatok
- IP-cím, dátum és idő, kért oldal vagy művelet, böngésző- és eszközadatok, nyelvi és munkamenet-beállítások, technikai azonosítók, biztonsági események és hibakódok.
- Jogalap
- GDPR 6. cikk (1) bekezdés f) pont: a szolgáltatás biztonságos és megbízható működéséhez fűződő jogos érdek; belépett felhasználónál a szerződés teljesítése is.
- Megőrzés
- Javasolt alapidő: legfeljebb 6 hónap. Biztonsági incidens vagy jogi igény esetén az érintett adatok az ügy lezárásáig, illetve az elévülési idő végéig megőrizhetők.
- Címzettek
- Tárhely-, felhő-, adatbázis-, biztonsági és fejlesztési szolgáltatók, kizárólag a feladatukhoz szükséges körben.
3.2. Regisztráció, belépés és felhasználói fiók
- Cél
- Felhasználói fiók létrehozása, azonosítás, belépés, jogosultságok és beállítások kezelése, a szolgáltatások biztosítása.
- Kezelt adatok
- Név vagy megjelenített név, e-mail-cím, telefonszám, felhasználói azonosító, fióktípus, ellenőrzési státusz, regisztráció és utolsó belépés ideje, jelszó biztonságos lenyomata vagy az alkalmazott hitelesítési megoldás technikai adatai, profilban önként megadott adatok.
- Jogalap
- GDPR 6. cikk (1) bekezdés b) pont: szerződés megkötése és teljesítése; biztonsági adatoknál a GDPR 6. cikk (1) bekezdés f) pont szerinti jogos érdek.
- Megőrzés
- A fiók fennállásáig, majd javasoltan 30 napos technikai törlési idővel. Számviteli, csalásmegelőzési vagy jogi igényhez szükséges adatok hosszabb ideig is megőrizhetők.
- Címzettek
- Hitelesítési, adatbázis-, tárhely-, e-mail- és ügyfélszolgálati szolgáltatók.
3.3. Hirdetéspiszkozat és hirdetés közzététele
- Cél
- Ingatlan- és autóhirdetés létrehozása, mentése, ellenőrzése, közzététele, szerkesztése és kezelése.
- Kezelt adatok
- Hirdető fiókadatai és elérhetőségei; ingatlan vagy jármű részletes adatai; ár; helyadat; leírás; feltöltött fényképek és fájlok; a fájlok technikai metaadatai; hirdetésazonosító; létrehozási, módosítási és közzétételi időpont; hirdetési és előfizetési státusz.
- Jogalap
- GDPR 6. cikk (1) bekezdés b) pont: szerződés megkötése és teljesítése. A visszaélések megelőzése és a jogi igények kezelése a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
- Megőrzés
- A piszkozat a felhasználó törléséig vagy a legutóbbi aktivitástól számított, előre közölt időtartamig; a közzétett hirdetés annak törléséig, lejártáig vagy a fiók megszűnéséig. Javasolt technikai törlési idő: 30 nap; jogi igénynél legfeljebb 5 év.
- Nyilvánosság
- A közzétett hirdetés adatai, képei és a hirdető által megjelenítésre kiválasztott elérhetőségek nyilvánosan hozzáférhetők lehetnek. A piszkozat nem nyilvános.
Feltöltött tartalmak
A hirdető felel azért, hogy csak jogszerűen kezelhető adatot és képet töltsön fel. Kerülni kell személyazonosító okmány, banki adat, más személy arcképe, lakcíme, telefonszáma, gépjármű-okmánya vagy egyéb szükségtelen személyes adat közzétételét. A képek helyadatot vagy más metaadatot is tartalmazhatnak.3.4. AI-val támogatott hirdetésfeladás
- Cél
- A felhasználó által megadott hirdetési adatok rendezése, a hirdetésszöveg megfogalmazásának támogatása, minőségi és teljességi javaslatok készítése.
- Kezelt adatok
- A felhasználó által megadott hirdetési adatok, szöveges utasítások, a generált javaslatok, technikai műveleti adatok és az AI-funkció használatának időpontja. Személyes adat csak akkor kerülhet a feldolgozásba, ha azt a felhasználó a hirdetéshez vagy utasításban megadja.
- Jogalap
- GDPR 6. cikk (1) bekezdés b) pont: a felhasználó által kért funkció nyújtása. Biztonsági és hibakeresési célú naplózásnál a GDPR 6. cikk (1) bekezdés f) pont szerinti jogos érdek.
- Megőrzés
- A hirdetéshez mentett végleges tartalom a hirdetéssel együtt; az AI-kérések és technikai naplók a szolgáltató tényleges beállítása szerint, a szükséges legrövidebb ideig.
- Automatizálás
- Az AI javaslatot készít; a szöveg elfogadásáról, módosításáról és közzétételéről mindig a felhasználó dönt. Az AI nem hoz az érintettre nézve joghatással járó vagy hasonlóan jelentős, kizárólag automatizált döntést.
- Címzettek
- Az AI-technológiát biztosító OpenAI, L.L.C. és a technikai üzemeltetők. Az AI-szolgáltató adatmegőrzési gyakorlata és esetleges harmadik országbeli (EGT-n kívüli) adattovábbítása szerződés szerint pontosítandó.
3.5. Hirdetések mentése, keresési beállítások és értesítések
- Cél
- Mentett hirdetések, keresési feltételek és — ha elérhető — kapcsolódó e-mailes vagy push értesítések biztosítása.
- Kezelt adatok
- Felhasználói azonosító, mentett hirdetés azonosítója, keresési feltételek, kategória, értesítési beállítás, e-mail-cím vagy push technikai azonosító.
- Jogalap
- A mentés és a felhasználó által kért funkció esetén GDPR 6. cikk (1) bekezdés b) pont; opcionális marketing vagy ajánló értesítésnél GDPR 6. cikk (1) bekezdés a) pont szerinti hozzájárulás.
- Megőrzés
- A mentés törléséig, az értesítés kikapcsolásáig, a hozzájárulás visszavonásáig vagy a fiók törléséig.
- Címzettek
- Adatbázis-, e-mail- és push értesítési szolgáltatók.
3.6. INAU ONE ACTIVE — privát kérdés, fotó, ajánlat és egyeztetés
- Cél
- Privát kapcsolat biztosítása az érdeklődő és a hirdető között; kérdések, további fotók, ajánlatok, ellenajánlatok és válaszok kezelése; a folyamat követhetősége.
- Kezelt adatok
- Résztvevők fiókazonosítói, neve vagy megjelenített neve, ellenőrzési és tagsági státusza; hirdetésazonosító; üzenetek és kérdések; feltöltött fotók; ajánlati és ellenajánlati összegek, feltételek és státuszok; időbélyegek, olvasási és kézbesítési adatok; bejelentések és moderációs adatok.
- Jogalap
- GDPR 6. cikk (1) bekezdés b) pont: az ACTIVE szolgáltatás teljesítése. A visszaélés-megelőzés, bizonyíthatóság, moderáció és jogi igények kezelése a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
- Megőrzés
- A felhasználó számára a szolgáltatás szabályai szerint hozzáférhető ideig. Jogi jelentőségük miatt a lezárt beszélgetések és ajánlatok megőrzésére javasolt felső határ az utolsó aktivitástól számított 5 év; ennél rövidebb termékdöntés is választható, ha a jogi igények kezelése más módon biztosított.
- Címzettek
- A beszélgetés másik résztvevője; jogosult ügyfélszolgálati vagy moderációs munkatárs kizárólag bejelentés, vita, biztonsági esemény vagy támogatási kérés esetén; technikai szolgáltatók.
Az ACTIVE felület használatakor
Ne küldj személyazonosító okmányt, bankkártyaadatot, belépési kódot vagy más különösen érzékeny információt. További fotón csak olyan személy vagy adat szerepeljen, amelynek megosztására jogosultságod van.3.7. Felhasználó-ellenőrzés és visszaélés-megelőzés
- Cél
- Valódi érdeklődők és hirdetők azonosíthatóságának növelése, jogosulatlan fiókhasználat, csalás, spam, automatizált visszaélés és szabályszegés megelőzése.
- Kezelt adatok
- E-mail- vagy telefonszám-ellenőrzés eredménye, fiók- és eszközazonosítók, IP-cím, biztonsági események, sikertelen belépések, bejelentések, korlátozások és felülvizsgálati adatok. Személyazonosító okmány csak akkor kezelhető, ha erre külön, előzetes tájékoztatás készül.
- Jogalap
- GDPR 6. cikk (1) bekezdés f) pont: a felhasználók, a platform és a szolgáltatás biztonságához fűződő jogos érdek; a szerződéses azonosításhoz szükséges adatoknál GDPR 6. cikk (1) bekezdés b) pont.
- Megőrzés
- Alapesetben a fiók fennállásáig vagy legfeljebb 6 hónapig; igazolt visszaélés, vita vagy jogi igény esetén legfeljebb 5 évig.
- Jogok
- Automatikus kockázati jelzés alapján hozott jelentős korlátozás esetén emberi felülvizsgálat kérhető.
3.8. ACTIVE tagságok, PROFESSIONAL fiókok és csapattagok
- Cél
- Tagsági jogosultságok, hirdetési keretek, szakmai profil, több munkatárs és értékesítési központ kezelése.
- Kezelt adatok
- Fiók- és tagsági azonosító, csomag, aktiválás és lejárat, jogosultságok, szakmai profil és szervezet adatai, természetes személy kapcsolattartó neve és elérhetősége, csapattag szerepe és műveleti naplója.
- Jogalap
- GDPR 6. cikk (1) bekezdés b) pont a szerződő vagy egyéni szakmai felhasználó esetén; a szervezet munkatársainak és kapcsolattartóinak adatainál GDPR 6. cikk (1) bekezdés f) pont szerinti jogos érdek.
- Megőrzés
- A szerződés és fiók fennállásáig, majd a szerződéses igények elévüléséig, általában 5 évig. Számlázási adatok 8 évig.
- Címzettek
- A szakmai fiók jogosult adminisztrátorai és csapattagjai, technikai szolgáltatók, fizetési és számlázási szolgáltatók.
3.9. Fizetés, tagságaktiválás, számlázás és visszatérítés
- Cél
- Díjfizetés lebonyolítása, tagság aktiválása, fizetési státusz kezelése, számlázás, visszatérítés, számviteli és adózási kötelezettségek teljesítése.
- Kezelt adatok
- Név, e-mail-cím, számlázási név és cím, adószám ha szükséges, választott csomag, összeg, pénznem, fizetési és tranzakcióazonosító, fizetési állapot, időpont, számla adatai, visszatérítés adatai. A teljes bankkártyaadatot az INAU ONE saját rendszerében nem tárolja, a fizetés a Stripe által biztosított felületen történik.
- Jogalap
- GDPR 6. cikk (1) bekezdés b) pont: szerződés teljesítése; GDPR 6. cikk (1) bekezdés c) pont: számviteli és adójogi kötelezettség.
- Megőrzés
- A számviteli bizonylatok és az azok alapjául szolgáló adatok a számvitelről szóló 2000. évi C. törvény alapján 8 évig; egyéb szerződéses adatok főszabály szerint 5 évig.
- Címzettek
- Stripe Payments Europe, Limited és a Stripe érintett európai társaságai; a tényleges számlázási és könyvelési szolgáltató; jogszabály alapján adóhatóság és más hatóság.
3.10. Ügyfélszolgálat, megkeresések és panaszkezelés
- Cél
- Kérdések, technikai segítségkérések, szerződéses ügyek, visszatérítési kérelmek, panaszok és bejelentések fogadása, kivizsgálása és megválaszolása.
- Kezelt adatok
- Név, e-mail-cím, telefonszám ha megadja, fiók- és hirdetésazonosító, üzenet tartalma, csatolmány, ügyintézési előzmény, válaszok és az ügy lezárásának adatai.
- Jogalap
- Szerződéses ügyekben GDPR 6. cikk (1) bekezdés b) pont; panaszkezelésnél GDPR 6. cikk (1) bekezdés c) pont; egyéb megkeresésnél GDPR 6. cikk (1) bekezdés f) pont szerinti jogos érdek.
- Megőrzés
- Fogyasztói panasz esetén a válasz keltétől számított 3 év; egyéb ügyfélszolgálati ügyben főszabály szerint az ügy lezárásától számított legfeljebb 5 év, egyszerű technikai kérdésnél ennél rövidebb idő.
- Címzettek
- Ügyfélszolgálati, jogi, fejlesztési és tárhelyszolgáltatók, valamint hatóságok jogszabályi megkeresés alapján.
3.11. Hírlevél, közvetlen üzletszerzés és szolgáltatási tájékoztatók
- Cél
- Hírlevelek, termékújdonságok, ajánlatok és marketingüzenetek küldése; a szolgáltatás működéséhez szükséges nem marketing jellegű értesítések elkülönült küldése.
- Kezelt adatok
- Név, e-mail-cím, feliratkozás és hozzájárulás időpontja, választott témák, leiratkozás, kézbesítési és — ha alkalmazott — megnyitási vagy kattintási adatok.
- Jogalap
- Marketing esetén GDPR 6. cikk (1) bekezdés a) pont szerinti önkéntes hozzájárulás; a szolgáltatás működéséhez szükséges értesítésnél GDPR 6. cikk (1) bekezdés b) pont.
- Megőrzés
- A hozzájárulás visszavonásáig vagy leiratkozásig. A hozzájárulás bizonyítéka az igényérvényesítési idő végéig megőrizhető.
- Címzettek
- Resend (e-mail-küldő szolgáltató).
3.12. Visszajelzés, kutatás és vélemény közzététele
- Cél
- A szolgáltatás fejlesztése, elégedettségmérés, felhasználói kutatás és — külön engedéllyel — vélemény vagy referencia közzététele.
- Kezelt adatok
- Név vagy választott megjelenített név, elérhetőség, értékelés, vélemény, kérdőívválasz, önként megadott további adat, közzétételi hozzájárulás.
- Jogalap
- GDPR 6. cikk (1) bekezdés a) pont szerinti önkéntes hozzájárulás; anonimizált összesítésnél a GDPR már nem alkalmazandó.
- Megőrzés
- A meghatározott kutatási időszak végéig, de javasoltan legfeljebb 1 évig; közzétett vélemény a hozzájárulás visszavonásáig.
- Címzettek
- Kutatási vagy kérdőíves szolgáltató; közzététel esetén a honlap és a megjelölt kommunikációs csatornák látogatói.
3.13. Termékfejlesztés, hibajavítás és tesztelés
- Cél
- A platform működésének elemzése, hibák feltárása, új funkciók fejlesztése és minőségbiztosítás.
- Kezelt adatok
- Elsősorban anonimizált vagy pszeudonimizált használati és technikai adatok (PostHog termékanalitika). Éles személyes adat csak akkor használható, ha a feladat másképp nem végezhető el, és a hozzáférés szigorúan korlátozott.
- Jogalap
- GDPR 6. cikk (1) bekezdés f) pont: a szolgáltatás fejlesztéséhez és biztonságához fűződő jogos érdek.
- Megőrzés
- A fejlesztési vagy hibajavítási feladat lezárásáig, javasoltan legfeljebb 12 hónapig; anonimizált adatok korlátlanul megőrizhetők.
- Címzettek
- Szerződött fejlesztők, tesztelők, üzemeltetők és hibakövető szolgáltatók titoktartás és megfelelő hozzáférés-szabályozás mellett.
3.14. Érintetti kérelmek és adatvédelmi ügyek
- Cél
- Hozzáférési, helyesbítési, törlési, korlátozási, adathordozhatósági és tiltakozási kérelmek kezelése, az elszámoltathatóság igazolása.
- Kezelt adatok
- Kérelmező azonosító és kapcsolattartási adatai, kérelem tartalma, azonosításhoz szükséges adatok, intézkedések és válaszok, határidők.
- Jogalap
- GDPR 6. cikk (1) bekezdés c) pont: jogi kötelezettség; a jogi igények bizonyíthatóságánál GDPR 6. cikk (1) bekezdés f) pont szerinti jogos érdek.
- Megőrzés
- A kérelem lezárásától számított, javasoltan 5 évig.
- Címzettek
- Adatvédelmi kapcsolattartó, szükség esetén jogi tanácsadó, hatóság vagy bíróság.
4. Sütik és hasonló technológiák
Az INAU ONE a honlap alapvető működéséhez szükséges sütiket és helyi tárolási technológiákat használ. Ezek biztosíthatják például a munkamenetet, a belépést, a biztonsági védelmet, a nyelvi vagy megjelenítési beállításokat és a sütiválasztás megjegyzését.
Statisztikai, kényelmi vagy marketing célú sütik csak a felhasználó előzetes hozzájárulásával helyezhetők el, kivéve, ha az adott technológia a felhasználó által kifejezetten kért szolgáltatáshoz feltétlenül szükséges. A hozzájárulás bármikor módosítható vagy visszavonható a sütibeállításokban.
| Kategória | Cél | Jogalap / idő | Teendő |
|---|---|---|---|
| Szükséges | Belépés, munkamenet, biztonság, terheléselosztás, sütiválasztás. | Nem igényel külön hozzájárulást; csak a szükséges ideig. | Pontos sütilista szükséges. |
| Funkcionális | Kényelmi beállítások, opcionális funkciók. | Hozzájárulás; a süti beállított élettartamáig. | Szolgáltató és időtartam pontosítandó. |
| Statisztikai | Látogatottság és használat mérése (PostHog, EU-s szerverek). | Hozzájárulás; visszavonásig vagy a süti lejártáig. | Sütisáv / hozzájárulás-kezelő bevezetése folyamatban. |
| Marketing | Hirdetések és kampányok mérése vagy személyre szabása. | Hozzájárulás; visszavonásig vagy a süti lejártáig. | Csak ha ténylegesen alkalmazott. |
Külön sütilista szükséges
A végleges honlapon tételesen fel kell sorolni a süti vagy helyi tároló nevét, szolgáltatóját, célját, típusát és élettartamát. Ezt böngésző- és kódvizsgálattal kell összeállítani.5. Adattovábbítások és adatfeldolgozók
Az Adatkezelő személyes adatot csak a szolgáltatás biztosításához, szerződés teljesítéséhez, jogszabályi kötelezettséghez vagy az érintett megfelelő hozzájárulásához szükséges mértékben tesz hozzáférhetővé.
Az ACTIVE beszélgetésben megadott adatokat a másik résztvevő megismeri. A nyilvános hirdetésben közzétett adatok bárki számára hozzáférhetők lehetnek. A szakmai fiókban az adott szervezet jogosult adminisztrátorai és csapattagjai hozzáférhetnek a feladatukhoz szükséges adatokhoz.
| Kategória | Szolgáltató | Feladat | Állapot |
|---|---|---|---|
| Online fizetés | Stripe Payments Europe, Limited és kapcsolódó Stripe társaságok | Fizetés, csalásmegelőzés, visszatérítés, fizetési státusz. | Megerősítve; szerződés szerint pontosítandó. |
| Tárhely / alkalmazás | Vercel Inc. | Webalkalmazás futtatása, kiszolgálása és globális kiszállítása (hosting, szerverfüggvények, CDN). | Megerősítve. |
| Adatbázis / hitelesítés | Supabase | Fiók, adatbázis, bejelentkezés (jelszavas és Google/Facebook belépés) és jogosultságkezelés. | Megerősítve; szerverrégió pontosítandó. |
| Fájltárolás | Supabase Storage | Hirdetési és ACTIVE fotók, feltöltött fájlok tárolása. | Megerősítve; megőrzési szabály pontosítandó. |
| E-mail / értesítés | Resend | Regisztrációs, szolgáltatási, meghívó- és emlékeztető e-mailek kézbesítése. | Megerősítve. |
| AI-szolgáltatás | OpenAI, L.L.C. | Hirdetésszöveg és minőségi javaslatok, AI-alapú üzenetfogalmazás. | Megerősítve; adatmegőrzés és adattovábbítás szerződés szerint pontosítandó. |
| Számlázás / könyvelés | Kiegészítés alatt | Számlakiállítás, számviteli nyilvántartás. | A számlázó/könyvelő szolgáltató neve hamarosan frissül. |
| Biztonság / botvédelem | Kiegészítés alatt | Visszaélések és automatizált forgalom megelőzése. | Jelenleg a tárhely- és adatbázis-szolgáltató beépített védelmét használjuk. |
| Statisztika / süti | PostHog (EU-s szerverek) | Hozzájáruláson alapuló forgalom- és használatmérés. | Tényleges használatban; hozzájárulás-kezelő bevezetése folyamatban. |
Hatóság, bíróság vagy más közfeladatot ellátó szerv jogszerű megkeresése esetén az Adatkezelő csak a megkeresés céljához szükséges adatot és kizárólag a szükséges mértékben adja át.
6. Harmadik országba történő adattovábbítás
Egyes technológiai szolgáltatók az Európai Gazdasági Térségen kívüli országokban is kezelhetnek adatot vagy onnan nyújthatnak hozzáférést — így különösen az AI-alapú funkciókat biztosító OpenAI, L.L.C., amely amerikai székhelyű szolgáltató. Ilyen továbbítás csak a GDPR V. fejezetének megfelelő garanciával történhet, különösen megfelelőségi határozat, az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) vagy más jogszerű adattovábbítási mechanizmus alapján.
A tényleges szolgáltatók, adatkezelési régiók és adattovábbítási garanciák a végleges adatfeldolgozói listában (ld. 5. pont) kerülnek feltüntetésre. Az érintett kérésre tájékoztatást kaphat az alkalmazott garanciákról.
7. Adatbiztonság
Az Adatkezelő a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy biztosítsa a személyes adatok bizalmasságát, sértetlenségét és rendelkezésre állását. Az intézkedések körébe tartozhat különösen:
- titkosított adatátvitel és megfelelő jelszó- vagy hitelesítésvédelem;
- szerepköralapú és a szükséges legkisebb jogosultság elvét követő hozzáférés;
- naplózás, mentés, frissítés, sérülékenység- és incidenskezelés;
- adatfeldolgozói szerződések, titoktartás és hozzáférések rendszeres felülvizsgálata;
- teszt- és éles környezet, valamint személyes és anonimizált adatok lehetőség szerinti elkülönítése.
Az interneten keresztüli adattovábbítás teljes biztonsága nem garantálható. A felhasználó köteles megőrizni belépési adatai és eszközei biztonságát, valamint haladéktalanul jelezni a gyanús fiókhasználatot.
8. Az érintettek jogai
Az érintett kérelmét az 1. pontban megadott adatvédelmi e-mail-címen vagy postai úton nyújthatja be. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül megválaszolja. A határidő a GDPR feltételei szerint további két hónappal meghosszabbítható.
- Hozzáférés
- Tájékoztatás kérhető arról, hogy folyamatban van-e adatkezelés, és másolat kérhető a kezelt személyes adatokról.
- Helyesbítés
- Kérhető a pontatlan adat javítása és a hiányos adat kiegészítése.
- Törlés
- A GDPR feltételei szerint kérhető a személyes adatok törlése. A törlés nem teljesíthető, ha az adat megőrzése jogi kötelezettség vagy jogi igény miatt szükséges.
- Korlátozás
- Kérhető az adatkezelés korlátozása, például az adatok pontosságának vitatása vagy jogi igény esetén.
- Adathordozhatóság
- Hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél az érintett kérheti az általa megadott adatok géppel olvasható formátumát.
- Tiltakozás
- A jogos érdeken alapuló adatkezelés ellen az érintett a saját helyzetével kapcsolatos okból tiltakozhat; közvetlen üzletszerzés ellen bármikor, indokolás nélkül.
- Hozzájárulás visszavonása
- A hozzájárulás bármikor visszavonható; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
- Automatizált döntés
- Az érintett jogosult arra, hogy ne terjedjen ki rá kizárólag automatizált, jelentős hatású döntés, kivéve a GDPR-ban meghatározott eseteket.
Az adatbiztonság és más érintettek jogainak védelme érdekében az Adatkezelő a kérelem teljesítése előtt észszerű módon ellenőrizheti a kérelmező személyazonosságát. Nyilvánvalóan megalapozatlan vagy túlzó kérelem esetén a GDPR szerint észszerű díj számítható fel vagy az intézkedés megtagadható.
9. Automatizált döntéshozatal és profilalkotás
Az AI-val támogatott hirdetésfeladás javaslatokat készít, de a hirdetés tartalmáról és közzétételéről a felhasználó dönt. Az INAU ONE jelen tájékoztató szerinti működése nem foglal magában olyan kizárólag automatizált döntést, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
Ha a platform a jövőben automatizált rangsorolást, kockázati pontozást, profilalkotást vagy jelentős fiókkorlátozást vezet be, erről az Adatkezelő a funkció élesítése előtt külön és közérthető tájékoztatást ad.
10. Kiskorúak
Az INAU ONE nagy értékű ingatlan- és gépjárműügyletek támogatására szolgál, ezért a regisztráció és a szerződéskötés főszabály szerint 18. életévét betöltött személyek számára készült. Ha az Adatkezelő tudomást szerez arról, hogy megfelelő jogalap nélkül kiskorú adatait kezeli, megteszi a szükséges intézkedéseket azok törlésére vagy a törvényes képviselő megfelelő bevonására.
11. Jogorvoslat
Ha az érintett úgy véli, hogy személyes adatainak kezelése jogellenes, elsőként az Adatkezelőhöz fordulhat. Panasz tehető a Nemzeti Adatvédelmi és Információszabadság Hatóságnál is:
- Név
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím
- 1055 Budapest, Falk Miksa utca 9-11.
- Levelezési cím
- 1363 Budapest, Pf. 9.
- Telefon
- +36 1 391 1400
- ugyfelszolgalat@naih.hu
- Honlap
- https://www.naih.hu
Az érintett bírósághoz is fordulhat. A pert választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.
12. A tájékoztató módosítása
Az Adatkezelő jogosult a tájékoztatót a szolgáltatás, az alkalmazott technológia, az adatfeldolgozók vagy a jogszabályi környezet változása esetén módosítani. A hatályos változatot a honlapon közzéteszi. Jelentős, a felhasználót érdemben érintő változásról az Adatkezelő a rendelkezésére álló megfelelő csatornán külön értesítést is ad.
13. Jogszabályi háttér és hivatalos források
- Általános adatvédelmi rendelet (GDPR): eur-lex.europa.eu
- 2011. évi CXII. törvény (Infotv.): njt.hu
- 2000. évi C. törvény a számvitelről: njt.hu
- 1997. évi CLV. törvény a fogyasztóvédelemről: njt.hu
- NAIH: www.naih.hu
- Stripe adatvédelmi központ: stripe.com/legal/privacy-center
Utolsó frissítés: 2026. augusztus 10.
Vissza a főoldalra