GDPR tájékoztató

Adatvédelmi tájékoztató

Utolsó frissítés: 2026. szeptember 3.  ·  EU 2016/679 (GDPR) alapján

1. Adatkezelő

Zalaegerszegi Nordmann Fenyők (magánszemély, nem gazdasági társaság). Kapcsolat: +36 (20) 345 5136.

2. Kezelt adatok és céljaik

Az időpontfoglalás során az alábbi adatokat rögzítjük:

NévA foglalás azonosítása, kapcsolattartás
TelefonszámKapcsolattartás, egyeztetés
E-mail-címFoglalás visszaigazolása
Látogatás dátumaIdőpont-kezelés
Fenyők számaFelkészülés a látogatáshoz
Fénykép a kijelölt fárólA foglaláshoz tartozó fa azonosítása (admin adminisztráció)

3. Jogalap

Az adatkezelés jogalapja a GDPR 6. cikk (1) b) pontja: az adatkezelés olyan szerződés teljesítéséhez szükséges, amelynek az érintett az egyik fele (foglalás létrehozása és kezelése).

4. Megőrzési idő

A foglalási adatokat a szezon lezárultát követően töröljük, legkésőbb az adott naptári év végéig.

5. Sütik (cookies)

Az oldal kizárólag szükséges (elengedhetetlen) sütiket használ: az admin felület bejelentkezési munkamenetét és az admin által kiválasztott szezon-nézetet tároló sütiket. Ezek az oldal alapvető működéséhez elengedhetetlenek, nem szolgálnak látogatáskövetést vagy hirdetési célt, ezért az ePrivacy szabályok alapján nem igényelnek külön hozzájárulást. Az oldal nem használ analitikai, marketing- vagy követő sütiket.

6. Adattovábbítás és adatfeldolgozók

Személyes adataidat harmadik félnek nem adjuk el és nem adjuk át marketingcélra. Az alábbi adatfeldolgozókat vesszük igénybe a foglalási folyamat működtetéséhez:

Contabo GmbH — tárhelyszolgáltatás, az oldal európai (EU) adatközpontban üzemel.
Resend — a foglalás visszaigazoló és értesítő e-mailek kiküldése.
Cloudinary — a kijelölt fáról készült fénykép tárolása a foglaláshoz.

A tárhelyszolgáltatás európai uniós adatközpontban történik, így ehhez nem szükséges EU-n/EGT-n kívülre történő adattovábbítás. A Resend és a Cloudinary amerikai egyesült államokbeli szolgáltatók; az általuk végzett adatkezelés jogszerűségét az Európai Bizottság által jóváhagyott általános adatvédelmi szerződési feltételek (Standard Contractual Clauses, SCC), valamint mindkét szolgáltató esetében az EU–U.S. Data Privacy Framework keretrendszernek való megfelelés biztosítja.

7. Szerver naplók

A weboldal működésének biztosítása, hibakeresés, valamint a rendszer biztonságának és a visszaélések megelőzésének céljából a szerver technikai naplóadatokat kezelhet.

A naplóadatok különösen az alábbiakat tartalmazhatják:

  • ·a látogató IP-címe
  • ·a kérés időpontja
  • ·a kért URL vagy erőforrás
  • ·a HTTP válasz státuszkódja
  • ·valamint egyéb, a kérés feldolgozásához kapcsolódó technikai információk

A szerver- és alkalmazásnaplók automatikus, méretalapú rotációval kerülnek kezelésre, ezért megőrzési idejük nem előre meghatározott napok számában történik, hanem a keletkező naplóadatok mennyiségétől függ. A rendszer csak korlátozott mennyiségű korábbi naplóállományt őriz meg, a régebbi naplóállományok automatikusan felülírásra vagy törlésre kerülnek.

A naplóadatok nem kerülnek felhasználásra marketing- vagy profilalkotási célokra.

8. Jogaid

A GDPR alapján az alábbi jogok illetnek meg:

  • ·Hozzáférés — kérheted az adataidról szóló tájékoztatást
  • ·Helyesbítés — kérheted pontatlan adataid javítását
  • ·Törlés — kérheted adataid törlését ("elfeledtetéshez való jog")
  • ·Korlátozás — kérheted az adatkezelés korlátozását
  • ·Hordozhatóság — kérheted adataidat géppel olvasható formában
  • ·Tiltakozás — tiltakozhatsz az adatkezelés ellen

Jogaid gyakorlásához írj vagy hívj: +36 (20) 345 5136.

9. Felügyeleti hatóság

Ha úgy érzed, hogy adataidat jogellenesen kezeljük, panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH): naih.hu.