1. Bevezetés
Jelen adatkezelési tájékoztató bemutatja, hogy a Domain Világ milyen személyes adatokat kezel, milyen célból, milyen jogalapon, mennyi ideig, kik részére továbbíthatja azokat, és milyen jogok illetik meg az érintetteket.
A Domain Világ működése során különösen regisztrációval, hitelesítéssel, hirdetésfeladással, ajánlatküldéssel, ajánlatkezeléssel, visszaélés-megelőzéssel és ügyfélszolgálati megkeresésekkel kapcsolatban kezel személyes adatokat.
2. Adatkezelő
Adatkezelő: Sebestyén Martin egyéni vállalkozó
Kapcsolattartási email: [email protected]
Részletes szolgáltatói adatok: az Impresszumban érhetők el.
Adatvédelmi tisztviselő kijelölésére nem kerül sor.
3. A kezelt adatok fő kategóriái
A Domain Világ az alábbi adatokat kezelheti:
- név;
- email cím;
- telefonszám;
- jelszó hash;
- Google-azonosításhoz kapcsolódó azonosító adatok;
- cégnév;
- adószám;
- számlaképességi jelölés;
- hirdetésadatok;
- domainnév és domainhez kapcsolódó ellenőrzési adatok;
- ajánlat összege;
- ajánlat üzenete;
- érdeklődői kapcsolattartási adatok;
- fiók- és hitelesítési státuszok;
- IP-cím;
- user agent;
- biztonsági és rendszerlogok;
- spamjelentések;
- moderációs döntések;
- ügyfélszolgálati levelezés.
4. Regisztráció és belépés
Cél: felhasználói fiók létrehozása és kezelése, belépés biztosítása.
Adatok: email cím, jelszó hash, regisztráció ideje, fiókstátusz, Google-belépés esetén Google-azonosító és a Google által átadott szükséges fiókadatok.
Jogalap: szerződés teljesítése vagy szerződéskötést megelőző lépések.
Megőrzés: a fiók fennállásáig; törlés esetén az email cím 30 napig újraregisztráció-blokkolás céljából megőrizhető.
5. Email-megerősítés és jelszókezelés
Cél: email cím megerősítése, fiókbiztonság, jelszó-visszaállítás, jelszó-beállító link küldése.
Adatok: email cím, egyszer használatos token hash, token lejárati ideje, kérés időpontja, IP-cím, user agent.
Jogalap: szerződés teljesítése, jogos érdek a fiókbiztonság biztosítására.
Megőrzés: a token lejáratáig vagy felhasználásáig; biztonsági naplók legfeljebb 180 napig.
6. Hitelesítés
Cél: a hirdetésfeladáshoz és hitelesített ajánlatküldéshez szükséges felhasználói adatok rögzítése és ellenőrzése.
Adatok: teljes név, kapcsolattartási email cím, telefonszám, cégnév, számlaképességi jelölés, adószám, hitelesítési státusz, hitelesítés időpontja.
Jogalap: szerződés teljesítése, jogos érdek a piactér tisztasága és visszaélések megelőzése érdekében.
Megőrzés: a fiók fennállásáig; törlés után legfeljebb 90 napig, illetve visszaélés vagy jogvita esetén a szükséges ideig, de legfeljebb 2 évig.
7. Telefonszám-hitelesítés
Cél: telefonszám ellenőrzése és visszaélések csökkentése.
Adatok: telefonszám, ellenőrzőkód technikai adatai, időpont, IP-cím, user agent.
Jogalap: szerződés teljesítése, jogos érdek.
Adatfeldolgozó: Brevo és/vagy a Szolgáltató saját VPS infrastruktúrája.
Megőrzés: hitelesítési státusz a fiók fennállásáig, technikai naplók legfeljebb 180 napig.
8. Hirdetésfeladás és domain tulajdonjog-ellenőrzés
Cél: domainhirdetés létrehozása, ellenőrzése, közzététele és kezelése.
Adatok: domainnév, TLD, kategória, ár, leírás, hirdető felhasználói azonosítója, DNS-ellenőrzési token, hirdetés státusza, közzététel ideje.
Jogalap: szerződés teljesítése, jogos érdek a valós és ellenőrzött hirdetések biztosítására.
Megőrzés: aktív hirdetés esetén a hirdetés fennállásáig; lezárt vagy törölt hirdetések adatai legfeljebb 2 évig.
9. Ajánlatküldés
Cél: az érdeklődő ajánlatának továbbítása a hirdető részére.
Adatok: név, email cím, telefonszám, ajánlat összege, üzenet, ajánlat típusa, domain azonosítója, IP-cím, user agent, beküldés időpontja, érdeklődő státusza.
Jogalap: szerződés teljesítése vagy szerződéskötést megelőző lépések; jogos érdek a visszaélések megelőzésére.
Megőrzés: ajánlatok és vendég ajánlatok legfeljebb 2 évig.
Fontos: az ajánlat beküldésével az érdeklődő tudomásul veszi, hogy az ajánlatban megadott kapcsolattartási adatok a hirdető részére továbbításra kerülnek, hogy a hirdető kapcsolatba tudjon lépni vele.
10. Ajánlatkezelés
Cél: beérkező és elküldött ajánlatok kezelése, státuszok nyilvántartása.
Adatok: ajánlat adatai, státusz, seller megnyitási időpont, kapcsolatfelvétel jelzése, lezárás, spamjelölés.
Jogalap: szerződés teljesítése, jogos érdek.
Megőrzés: legfeljebb 2 évig.
11. Spam, visszaélés és moderáció
Cél: a szolgáltatás biztonságos működtetése, visszaélések megelőzése, hirdetések és ajánlatok moderálása.
Adatok: felhasználói azonosító, IP-cím, user agent, spamjelentések, moderációs döntések, felfüggesztési adatok, hirdetés- és ajánlatadatok.
Jogalap: jogos érdek a szolgáltatás biztonságos és tisztességes működéséhez.
Megőrzés: spamjelentések és moderációs döntések legfeljebb 2 évig; biztonsági naplók legfeljebb 180 napig, visszaélés esetén legfeljebb 2 évig.
12. Emailértesítések
Cél: rendszerüzenetek, ajánlatokhoz és hirdetésekhez kapcsolódó értesítések, fiókbiztonsági üzenetek küldése.
Adatok: email cím, értesítési beállítások, emailküldési naplók.
Jogalap: szerződés teljesítése, jogos érdek, opcionális értesítéseknél hozzájárulás.
Adatfeldolgozó: Brevo és/vagy saját VPS emailküldési rendszer.
Megőrzés: emailküldési naplók legfeljebb 1 évig.
A biztonsági és fiókkezelési üzenetek – például jelszóváltoztatás, fióktörlés, email-megerősítés – az opcionális értesítési beállításoktól függetlenül is elküldhetők.
13. Kapcsolatfelvétel és panaszkezelés
Cél: megkeresések, panaszok, bejelentések és adatvédelmi kérelmek kezelése.
Adatok: név, email cím, üzenet tartalma, kapcsolódó technikai vagy ügyazonosító adatok.
Jogalap: jogos érdek, jogi kötelezettség, szükség esetén szerződés teljesítése.
Megőrzés: az ügy lezárásától számított legfeljebb 2 évig, jogi kötelezettség esetén a szükséges ideig.
14. Technikai sütik és munkamenet-kezelés
A Domain Világ nem használ Google Analytics, Meta Pixel, külső hőtérkép vagy marketing célú sütiket.
A szolgáltatás működéséhez technikailag szükséges munkamenet-azonosítók, CSRF-védelmi azonosítók, belépési állapothoz kapcsolódó azonosítók és biztonsági célú technikai tárolások alkalmazhatók.
Ezek célja a bejelentkezés, a biztonságos űrlapkezelés, a visszaélések megelőzése és a szolgáltatás alapvető működése.
15. Adatfeldolgozók és címzettek
A Domain Világ az alábbi szolgáltatókat veheti igénybe:
- Hetzner Online GmbH – VPS / szerver infrastruktúra;
- Cloudflare – DNS, biztonsági és hálózati szolgáltatások, esetleg Turnstile botvédelem;
- Brevo – emailküldés és SMS-küldés;
- Google – Google-belépés;
- hirdetők – az ajánlatban megadott érdeklődői adatok címzettjei.
Az adatkezelő a szolgáltatókkal szükség szerint adatfeldolgozói megállapodást köt, vagy azok adatvédelmi feltételei alapján veszi igénybe a szolgáltatást.
Egyes szolgáltatók nemzetközi adatkezelést vagy adattovábbítást végezhetnek. Ilyen esetben az adatkezelő törekszik arra, hogy az adattovábbítás megfelelő jogi garanciák mellett történjen.
16. Adatmegőrzési idők
| Adatkör | Megőrzési idő |
|---|---|
| Fiók alapadatai | a fiók fennállásáig |
| Törölt fiók email címe újraregisztráció-blokkoláshoz | 30 nap |
| Hitelesítési adatok | a fiók fennállásáig, törlés után legfeljebb 90 nap |
| Aktív hirdetések adatai | a hirdetés fennállásáig |
| Törölt / lezárt hirdetések adatai | legfeljebb 2 év |
| Ajánlatok és leadek | legfeljebb 2 év |
| Vendég ajánlatok adatai | legfeljebb 2 év |
| Spamjelentések és moderációs döntések | legfeljebb 2 év |
| IP-cím, user agent, biztonsági naplók | legfeljebb 180 nap |
| Rate limit / visszaélésvédelmi adatok | legfeljebb 180 nap, visszaélés esetén legfeljebb 2 év |
| Emailküldési naplók | legfeljebb 1 év |
| Biztonsági mentések | legfeljebb 30 nap |
Jogvita, hatósági eljárás, visszaélés vagy jogi igény esetén az adatok a szükséges ideig tovább megőrizhetők.
17. Érintetti jogok
Az érintett jogosult:
- tájékoztatást kérni személyes adatai kezeléséről;
- hozzáférést kérni a kezelt adatokhoz;
- kérni pontatlan adatai helyesbítését;
- kérni adatai törlését, ha annak jogszabályi feltételei fennállnak;
- kérni az adatkezelés korlátozását;
- tiltakozni a jogos érdeken alapuló adatkezelés ellen;
- kérni az adathordozhatóságot, ha annak feltételei fennállnak;
- hozzájáruláson alapuló adatkezelés esetén a hozzájárulást visszavonni.
A kérelmeket a következő email címen lehet benyújtani:
Az adatkezelő a kérelmet indokolatlan késedelem nélkül, de legfeljebb egy hónapon belül megválaszolja. Szükség esetén ez a határidő a GDPR szabályai szerint meghosszabbítható.
18. Panaszjog
Az érintett panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz.
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Email: [email protected]
Telefon: +36 1 391 1400
Weboldal: https://www.naih.hu
Az érintett bírósághoz is fordulhat személyes adatai jogellenes kezelése esetén.
19. Adatbiztonság
A Domain Világ technikai és szervezési intézkedésekkel védi a kezelt adatokat. Ilyenek különösen:
- jelszavak hash-elt tárolása;
- hozzáférés-korlátozás;
- CSRF-védelem;
- botvédelem és rate limit;
- naplózás visszaélés-megelőzés céljából;
- szerveroldali jogosultságkezelés;
- biztonsági mentések;
- HTTPS használata.
A Szolgáltató törekszik arra, hogy a személyes adatokhoz csak azok férjenek hozzá, akiknek ez a szolgáltatás működtetéséhez szükséges.
20. Tájékoztató módosítása
A Szolgáltató jogosult az adatkezelési tájékoztatót módosítani. A módosítás a közzététellel lép hatályba.
Lényeges változás esetén a Szolgáltató törekedhet arra, hogy a regisztrált felhasználókat külön is tájékoztassa.