ADATKEZELÉSI TÁJÉKOZTATÓ


jfkorund.hu
Hatályos: 2026. szeptember 7.

1. Az Adatkezelő

J.F. KO-RUND Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság
Székhely: 7627 Pécs, Avar utca 36.
Cégjegyzékszám: 02-09-061770
Adószám: 11004565-2-02
Weboldal: https://jfkorund.hu/
Kapcsolattartási cím: 7630 Pécs, Alkotás u. 1.
Telefon: +36 72 327 137; +36 30 636 0631
E-mail: info@jfkorund.hu

A weboldal adatkezelésével kapcsolatos kérelmeket és kérdéseket az webmaster@jfkorund.hu e-mail-címen lehet benyújtani.

2. A tájékoztató hatálya

Jelen tájékoztató a jfkorund.hu weboldal használata, a weboldalon keresztül történő kapcsolatfelvétel, a weboldal biztonsági működése, valamint – hozzájárulás esetén – a látogatottsági statisztika során végzett adatkezelésekre vonatkozik.

A weboldal jelenleg nem webshop, nem működik rajta nyilvános felhasználói regisztráció, hírlevél-feliratkozás vagy online rendelési rendszer.

3. Az adatkezelés alapelvei és jogalapjai

Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átlátható módon, meghatározott célból, a szükséges mértékben és ideig, valamint megfelelő technikai és szervezési intézkedések mellett kezeli.

Az adatkezelés jogalapja az adott cél szerint különösen:

  • GDPR 6. cikk (1) bekezdés a) pont – hozzájárulás;
  • GDPR 6. cikk (1) bekezdés b) pont – szerződés megkötéséhez vagy teljesítéséhez szükséges adatkezelés;
  • GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke, különösen a weboldal és informatikai rendszerek biztonságos működtetése.

A weboldal nem kér és nem gyűjt célzottan a GDPR 9. cikke szerinti különleges személyes adatokat. Kérjük a látogatókat, hogy kapcsolatfelvétel során ilyen adatot csak akkor közöljenek, ha annak közlése feltétlenül szükséges.

4. A weboldal technikai és szerveroldali adatkezelése

A weboldal használata során technikai adatok keletkezhetnek, különösen az IP-cím, a hozzáférés időpontja, a kért URL vagy erőforrás, a HTTP státuszkód, a böngésző és operációs rendszer technikai adatai, valamint a User-Agent.

Cél: a weboldal kiszolgálása, hibakeresés, üzemeltetés és informatikai biztonság.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont.

A technikai naplóadatokat az Adatkezelő a cél megvalósításához szükséges ideig kezeli, ezt követően törli vagy anonimizálja, kivéve, ha jogi igény vagy jogszabály alapján további megőrzés szükséges.

5. Wordfence Security

A weboldal védelmére Wordfence Security szolgáltatást használunk. A Wordfence biztonsági célból kezelhet többek között IP-címet, hozzáférési időpontot, URL-t, User-Agent adatot, HTTP-kérés technikai adatait, bejelentkezési és blokkolási eseményeket, valamint biztonsági eseményekhez kapcsolódó adatokat.

Cél: támadások, jogosulatlan hozzáférések, rosszindulatú forgalom és egyéb informatikai biztonsági események felismerése, megelőzése és kivizsgálása.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont.
Adatmegőrzési idő: A jelenlegi beállítás szerint a Wordfence Live Traffic naplózási módja Security Only, a megőrzési idő 30 nap. Az IP-címek földrajzi helyének lekérdezéséhez Wordfence szerver használata engedélyezett.
A szolgáltató: Defiant, Inc. / Wordfence.

A Wordfence a weboldal biztonsági szolgáltatásának nyújtásához adatfeldolgozói konstrukciót és az EGT-n kívüli továbbításokhoz standard adatvédelmi kikötéseket biztosít.

6. Kapcsolatfelvételi űrlap

A kapcsolatfelvételi űrlapon a következő adatok adhatók meg: név, e-mail-cím, üzenet tárgya és az üzenet tartalma. Az űrlap egyszerű matematikai ellenőrzést is alkalmaz a visszaélésszerű automatikus beküldések csökkentésére.

Cél: a megkeresés megválaszolása, kapcsolattartás, valamint ajánlatkérés vagy szolgáltatással kapcsolatos előzetes egyeztetés esetén a szerződéskötést megelőző intézkedések megtétele.
Jogalap: általános megkeresés esetén GDPR 6. cikk (1) bekezdés f) pont; szerződéskötést megelőző konkrét megkeresés esetén GDPR 6. cikk (1) bekezdés b) pont.

Az űrlap beküldése nem hoz létre WordPress-adatbázisban tárolt üzenetet: a megkeresés e-mailben jut el az Adatkezelő postafiókjába. Az adatokat a megkeresés kezeléséhez szükséges ideig, ezt követően pedig csak jogi igény érvényesítéséhez vagy jogi kötelezettség teljesítéséhez szükséges ideig kezeljük.

7. E-mailes kommunikáció

Az Adatkezelő e-mailben érkező megkeresések esetén az üzenetben szereplő személyes adatokat a megkeresés kezelése és megválaszolása céljából kezeli.

Jogalap: GDPR 6. cikk (1) bekezdés b) pont, ha a kommunikáció szerződéskötéshez vagy annak előkészítéséhez kapcsolódik; egyéb megkeresés esetén GDPR 6. cikk (1) bekezdés f) pont.

Az e-mailes kommunikáció adatait a megkeresés céljához szükséges ideig, ezt követően pedig csak jogi igény vagy jogszabályi kötelezettség miatt szükséges ideig őrizzük meg.

8. Google Analytics 4 – látogatottsági statisztika

A weboldal látogatottságának elemzésére Google Analytics 4 szolgáltatást használunk. A statisztikai mérés nem szükséges a weboldal alapvető működéséhez, és a jelenlegi beállítás szerint csak a látogató megfelelő hozzájárulása alapján aktiválódik.

Kezelt adatok köre: a Google Analytics által a weboldal használatáról gyűjtött mérési és eseményadatok, ideértve az oldalmegtekintéseket és az Enhanced Measurement által mért egyes interakciókat.
Cél: látogatottsági és használati statisztikák készítése, a weboldal tartalmának és működésének fejlesztése.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont – hozzájárulás.
A Google Analytics adatmegőrzési beállítása jelenleg: eseményszintű adatok 2 hónap; felhasználói adatok 14 hónap; az új felhasználói aktivitás esetén történő megőrzési idő-visszaállítás engedélyezve van.

A bejelentkezett WordPress-felhasználók kizárása be van állítva. Marketing- vagy remarketingcélú Google Ads-kapcsolatot a jelenlegi konfiguráció nem tartalmaz.

A hozzájárulás a Complianz felületén bármikor módosítható vagy visszavonható. A böngészőben vagy a Google Analytics által biztosított letiltási megoldással is korlátozható a mérés; ez nem helyettesíti a weboldalon adott hozzájárulás visszavonását.

9. Hozzájárulás kezelése – Complianz

A weboldal a Complianz és a WordPress Consent API segítségével kezeli a nem feltétlenül szükséges adatkezelésekhez kapcsolódó hozzájárulási beállításokat.

Cél: a látogató hozzájárulási döntésének megjegyzése, a hozzájárulás igazolhatósága és a hozzájárulás alapján aktiválható szolgáltatások szabályozása.

A hozzájárulás-kezeléshez kapcsolódó sütiket és azok megőrzési idejét a külön Süti tájékoztató részletezi.

10. Sütik

A weboldal szükséges technikai sütiket, a hozzájárulási beállítások kezeléséhez kapcsolódó sütiket, valamint hozzájárulás esetén Google Analyticshez kapcsolódó sütiket használhat.

A konkrét süti-nevek, szolgáltatók, célok, kategóriák és megőrzési idők a külön Süti tájékoztatóban szerepelnek. A jelen Adatkezelési tájékoztató és a Süti tájékoztató együtt értelmezendő.

11. Kivel osztjuk meg a személyes adatokat?

A weboldal működéséhez kapcsolódó személyes adatokhoz az alábbi szolgáltatók férhetnek hozzá, az adott szolgáltatás céljához szükséges mértékben:

  • Defiant, Inc. / Wordfence – weboldalbiztonság, biztonsági és IP-adatok;
  • Google – Google Analytics 4 mérési adatok, kizárólag a szükséges hozzájárulás esetén;
  • Contabo GmbH – a szerver-infrastruktúra biztosítása; a Contabo a saját szerződéses konstrukciója alapján, adott esetben adatfeldolgozóként kezeli az Adatkezelő által a VPS-en kezelt adatokat;
  • külső fejlesztő – csak a fejlesztéshez vagy karbantartáshoz szükséges hozzáférés esetén, megfelelő titoktartási és adatvédelmi feltételek mellett.

Az Adatkezelő személyes adatokat nem értékesít és marketingcélból nem ad át harmadik félnek.

12. Harmadik féltől kapott személyes adatok

A jfkorund.hu weboldal működése során az Adatkezelő jelenleg nem kap harmadik féltől – például hirdetőtől vagy adatbrókertől – a weboldal látogatóira vonatkozó, profilalkotási célú személyes adatállományt.

13. Európai Unión kívüli adattovábbítás

A Wordfence szolgáltatás használata során személyes adatok az Európai Gazdasági Térségen kívüli országba, így az Egyesült Államokba is továbbíthatók. A Defiant a vonatkozó adattovábbításokhoz az Európai Bizottság által elfogadott standard adatvédelmi kikötéseket alkalmazza.

A Google Analytics esetében az adatok feldolgozása az EGT-n kívüli infrastruktúrát is érinthet. A Google a vonatkozó adattovábbításoknál – az adott adatáramlástól függően – az EU–USA Adatvédelmi Keretrendszert és/vagy az Európai Bizottság standard adatvédelmi kikötéseit alkalmazza.

A Contabo GmbH Németországban működő infrastruktúra-szolgáltató. A jelen tájékoztató nem állít EGT-n kívüli adattovábbítást a Contabo részéről olyan mértékben, amelyet a konkrét szerver- és szerződéses konfiguráció nem támaszt alá.

14. Mennyi ideig őrizzük a személyes adatokat?

Az adatokat a cél megvalósításához szükséges ideig kezeljük, majd töröljük vagy anonimizáljuk, kivéve, ha jogszabály vagy jogi igény miatt további megőrzés szükséges.

A jelenleg ismert konkrét megőrzési idők:

  • Wordfence Live Traffic: 30 nap
  • Google Analytics eseményszintű adatok: 2 hónap
  • Google Analytics felhasználói adatok: 14 hónap

A kapcsolatfelvételi űrlap és az e-mailes kommunikáció adatait a megkeresés kezeléséhez szükséges ideig, ezt követően csak jogi igény vagy jogszabályi kötelezettség miatt szükséges ideig őrizzük.

15. Az érintettek jogai

Az érintett jogosult:

  • tájékoztatást és hozzáférést kérni a személyes adataihoz;
  • kérni a pontatlan személyes adatok helyesbítését;
  • kérni személyes adatainak törlését, ha annak feltételei fennállnak;
  • kérni az adatkezelés korlátozását;
  • a jogos érdeken alapuló adatkezelés ellen tiltakozni;
  • hozzájáruláson alapuló adatkezelés esetén hozzájárulását bármikor visszavonni;
  • az alkalmazandó feltételek mellett adathordozhatóságot kérni;
  • panaszt tenni a felügyeleti hatóságnál.

A kérelmek az webmaster@jfkorund.hu címen nyújthatók be. Az Adatkezelő főszabály szerint a kérelem beérkezésétől számított egy hónapon belül válaszol; összetett vagy nagyszámú kérelem esetén a határidő a GDPR-ban meghatározott feltételekkel és módon meghosszabbítható.

16. Adatbiztonság

Az Adatkezelő kockázatarányos technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelmére. Ezek közé tartozik többek között a Wordfence tűzfal és biztonsági vizsgálat, a brute-force védelem, a kétfaktoros hitelesítés, erős jelszókövetelmények, az adminisztrációs hozzáférések korlátozása, a rendszeres biztonsági frissítések és a szerveroldali védelem.

Az adatbiztonsági intézkedéseket az Adatkezelő az informatikai környezet és a kockázatok változásával összhangban felülvizsgálja.

17. Adatvédelmi incidensek kezelése

Az Adatkezelő a személyes adatokat érintő lehetséges vagy bekövetkezett adatvédelmi incidenseket kivizsgálja, dokumentálja és a szükséges elhárító, illetve megelőző intézkedéseket megteszi.

Ha az incidens bejelentési kötelezettséget keletkeztet, az Adatkezelő azt a GDPR 33. cikke szerint indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül bejelenti az illetékes felügyeleti hatóságnak. Ha az incidens az érintettek jogaira és szabadságaira nézve valószínűsíthetően magas kockázattal jár, az érintetteket a GDPR 34. cikke szerint indokolatlan késedelem nélkül tájékoztatja.

18. Adatvédelmi tisztviselő

A jelen tájékoztató nem tartalmaz külön adatvédelmi tisztviselői elérhetőséget, mivel ilyen tisztviselő elérhetősége a weboldal jelenlegi adatkezelési körében nem került megadásra.

Adatvédelmi kérdésekben az Adatkezelő kapcsolattartási címe: webmaster@jfkorund.hu

19. Automatizált döntéshozatal és profilalkotás

A jfkorund.hu weboldal használata során az Adatkezelő nem végez olyan automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

20. Hírlevél és marketing

A weboldalon jelenleg nincs hírlevél-feliratkozási rendszer, és a weboldal nem használ marketing- vagy remarketingcélú követőkódot.

Ha a jövőben új adatkezelési cél vagy szolgáltatás kerül bevezetésre, az Adatkezelő a szükséges tájékoztatást és – ahol szükséges – a hozzájárulás-kezelést a szolgáltatás aktiválása előtt módosítja.

21. Panasz és jogorvoslat

Az érintett panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9–11.
Postai cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Weboldal: https://naih.hu/

Az érintett a GDPR-ban és a vonatkozó magyar jogszabályokban meghatározott feltételek szerint bírósághoz is fordulhat.

22. A tájékoztató módosítása

Az Adatkezelő a tájékoztatót a weboldal funkcióinak, az alkalmazott szolgáltatásoknak, az adatkezeléseknek vagy a vonatkozó jogszabályoknak a változása esetén módosíthatja.

A mindenkor hatályos változat a jfkorund.hu/adatkezelesi-tajekoztato weboldalon érhető el.

 

Utolsó frissítés: 2026. szeptember 7.