Verzió: 1.0 · Hatályos: 2026. január 1. napjától · Közzétéve: 2026. július 28.

A Debrecen Café Egyesület (a továbbiakban: Adatkezelő) a https://debrecenbenhallottam.hu weboldal (a továbbiakban: Weboldal) üzemeltetése során személyes adatokat kezel.

Az Adatkezelő elkötelezett a személyes adatok védelme iránt, és adatkezelését az alábbi jogszabályoknak megfelelően végzi:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.);
  • az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény (Eker. tv.);
  • az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.), különösen annak 155. § (4) bekezdése;
  • a sajtószabadságról és a médiatartalmak alapvető szabályairól szóló 2010. évi CIV. törvény (Smtv.).

A jelen tájékoztató a GDPR 12–14. cikke szerinti tájékoztatási kötelezettséget teljesíti.

1. Az Adatkezelő adatai

Megnevezés Debrecen Café Egyesület
Székhely 4025 Debrecen, Ispotály utca 22/B, B épület
Nyilvántartó bíróság Debreceni Törvényszék
Nyilvántartási szám 09-02-0005151
Adószám 19305145-1-09
E-mail (szervezeti) [email protected]
E-mail (adatvédelmi ügyek, szerkesztőség) [email protected]
Weboldal https://debrecenbenhallottam.hu

1.1. Adatvédelmi tisztviselő

Az Adatkezelő megvizsgálta, hogy a GDPR 37. cikk (1) bekezdése alapján köteles-e adatvédelmi tisztviselőt kijelölni. Tekintettel arra, hogy nem közhatalmi szerv, fő tevékenysége nem az érintettek rendszeres és szisztematikus, nagymértékű megfigyelése, és nem a GDPR 9–10. cikke szerinti különleges adatok nagy számban történő kezelése, adatvédelmi tisztviselő kijelölésére nem köteles, és ilyet nem jelölt ki.

Adatvédelmi kérdésekben az Adatkezelő nevében eljáró kapcsolattartó az Egyesület által kijelölt adatvédelmi felelős, aki a [email protected] e-mail címen érhető el. Az érintetti kérelmeket erre a címre kérjük megküldeni.

2. Fogalommeghatározások

Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ (GDPR 4. cikk 1. pont). Ide tartozik többek között a név, e-mail cím, IP-cím, süti-azonosító, eszközazonosító.

Adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, rögzítés, tárolás, felhasználás, törlés stb.).

Érintett: az a természetes személy, akinek a személyes adatait kezelik – jelen esetben elsősorban a Weboldal látogatója, üzenetküldője, programajánló beküldője.

Adatfeldolgozó: aki az Adatkezelő nevében személyes adatokat kezel (pl. a tárhelyszolgáltató).

3. Az adatkezelés alapelvei

Az Adatkezelő a GDPR 5. cikkében foglalt alapelveket érvényesíti: a személyes adatokat jogszerűen, tisztességesen és átlátható módon kezeli, kizárólag meghatározott, egyértelmű és jogszerű célból, a célhoz szükséges mértékben (adattakarékosság), pontosan, korlátozott ideig tárolva, megfelelő biztonsági intézkedések mellett.

4. Az egyes adatkezelések

4.1. A Weboldal meglátogatása – szervernaplók

Cél A Weboldal működésének biztosítása, a visszaélések (támadás, csalás, illetéktelen hozzáférés) megelőzése és felderítése, hibakeresés
Kezelt adatok IP-cím, a látogatás időpontja, a meglátogatott aloldal címe, a hivatkozó oldal (referer), a böngésző és operációs rendszer típusa, a HTTP-válaszkód, az átvitt adatmennyiség
Jogalap GDPR 6. cikk (1) f) pont – az Adatkezelő jogos érdeke a Weboldal biztonságos üzemeltetéséhez. Az érdekmérlegelési teszt eredménye az Adatkezelőnél megtekinthető.
Időtartam Legfeljebb 30 nap, kivéve, ha visszaélés gyanúja miatt az adat megőrzése szükséges

4.2. Kapcsolatfelvétel e-mailben

Cél A beérkező megkeresés megválaszolása, kapcsolattartás
Kezelt adatok Név (ha megadja), e-mail cím, az üzenet tartalma, a levelezés metaadatai
Jogalap GDPR 6. cikk (1) f) pont (jogos érdek a megkeresés megválaszolásához); szerződéskötésre irányuló megkeresés esetén b) pont
Időtartam A megkeresés lezárását követő 1 év

4.3. Programajánló beküldése (űrlap)

Cél A beküldött esemény szerkesztőségi feldolgozása, közzétételének elbírálása, kapcsolatfelvétel, visszaélés esetén a beküldés visszakövethetősége
Kezelt adatok Az esemény adatai; a beküldő neve és e-mail címe, ha megadja; a beküldés időpontja és IP-címe
Jogalap GDPR 6. cikk (1) a) pont (hozzájárulás); az IP-cím és időpont rögzítése tekintetében f) pont
Időtartam A hozzájárulás visszavonásáig, de legfeljebb az esemény időpontját követő 1 év

Fontos: ha a beküldött esemény leírása természetes személyekre vonatkozó adatot (pl. fellépő neve, fényképe) tartalmaz, a beküldő szavatolja, hogy az adatok közléséhez jogosultsággal rendelkezik.

4.4. Hirdetési, szponzorációs és együttműködési kapcsolat

Cél Ajánlatadás, szerződéskötés és -teljesítés, számlázás, kapcsolattartás, igényérvényesítés
Kezelt adatok A partner képviselőjének/kapcsolattartójának neve, beosztása, e-mail címe, telefonszáma; egyéni vállalkozó partner esetén a számlázási adatok
Jogalap GDPR 6. cikk (1) b) (szerződés), f) (jogos érdek a kapcsolattartáshoz), c) (számviteli kötelezettség)
Időtartam A szerződés megszűnését követő 5 év (Ptk. 6:22. §); a számviteli bizonylatok esetén a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 év

4.5. Sütik (cookie-k) és hasonló technológiák

A Weboldal sütiket használ, ideértve a Google Analytics statisztikai és a Google AdSense hirdetési célú megoldásait. A feltétlenül szükséges sütik esetén a jogalap a szolgáltatás nyújtásához való nélkülözhetetlenség, illetve a GDPR 6. cikk (1) f) pontja; minden egyéb süti esetén a GDPR 6. cikk (1) a) pontja – az Ön előzetes, kifejezett hozzájárulása, összhangban az Eht. 155. § (4) bekezdésével.

A sütik részletes felsorolását a külön Süti szabályzat tartalmazza.

4.6. Szerkesztőségi (újságírói célú) adatkezelés

Cél A közvélemény tájékoztatása, hírközlés, a véleménynyilvánítás és a sajtó szabadságának gyakorlása
Kezelt adatok A közzétett tartalomban szereplő személyes adatok; a forrás azonosítására szolgáló adatok
Jogalap GDPR 6. cikk (1) f) pont, a GDPR 85. cikke és az Smtv. rendelkezései szerinti összeegyeztetés keretében
Időtartam A tartalom archívumban tartásának ideje
Forrásvédelem Az Adatkezelő az Smtv. 6. §-a szerinti forrásvédelem alapján a részére információt átadó személy kilétét nem hozza nyilvánosságra.

Az érintett jogai e körben korlátozottak lehetnek. A GDPR 85. cikke alapján az újságírói célból végzett adatkezelésre kivételek állapíthatók meg, ezért egy közzétett cikkből az adatok törlése nem minden esetben kérhető. Az Adatkezelő minden ilyen kérelmet egyedileg mérlegel, és a döntését megindokolja.

4.7. Közösségimédia-oldalak

Az Adatkezelő Facebook-, Instagram-, YouTube- és TikTok-oldalt/csoportot üzemeltet. Ezeken az érintettek adatait az adott platform üzemeltetője önálló adatkezelőként kezeli. Az oldalstatisztikák tekintetében – az Európai Unió Bíróságának C-210/16. számú (Wirtschaftsakademie) ítélete alapján – az Adatkezelő és a platform közös adatkezelőnek minősülhet. Jogalap: GDPR 6. cikk (1) f) pont. Időtartam: a tartalom vagy a hozzászólás törléséig.

4.8. Nyereményjátékok (alkalomszerű adatkezelés)

Nyereményjáték esetén a résztvevők adatait az Adatkezelő a játék külön részvételi és adatkezelési szabályzata szerint kezeli. Jogalap: GDPR 6. cikk (1) a) pont (hozzájárulás); a nyertes adóadatai tekintetében c) pont. Időtartam: a játék lezárását követő 90 nap; a számviteli és adójogi dokumentumok esetén 8 év.

Tájékoztatjuk, hogy a szerencsejáték szervezéséről szóló 1991. évi XXXIV. törvény ajándéksorsolásra vonatkozó rendelkezései 2023. január 1-jével hatályukat vesztették, ezért a tétfizetéshez nem kötött nyereményjáték bejelentése és engedélyezése nem szükséges.

5. Adatfeldolgozók és címzettek

Az Adatkezelő az alábbi adatfeldolgozókat veszi igénybe. Az adatfeldolgozókkal a GDPR 28. cikk (3) bekezdése szerinti adatfeldolgozói szerződés áll fenn.

Adatfeldolgozó Székhely Tevékenység Továbbított adatok
RackForest Zrt. 1132 Budapest, Victor Hugo utca 11., 5. em. B05001 Tárhelyszolgáltatás A Weboldalon tárolt valamennyi adat, szervernaplók
Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Írország Google Analytics (látogatottsági statisztika) Süti-azonosítók, csonkolt IP-cím, használati adatok
Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Írország Google AdSense – e körben a Google önálló, illetve közös adatkezelőnek minősül Süti-azonosítók, IP-cím, hirdetésmegjelenítési adatok
Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Írország Elektronikus levelezés (Gmail), reCAPTCHA A levelezés tartalma és metaadatai; űrlapvédelmi adatok
Cloudflare, Inc. 101 Townsend St., San Francisco, CA 94107, USA Tartalomkézbesítés, biztonsági szűrés, összesített látogatottsági mérés IP-cím, kérésadatok

Az Adatkezelő személyes adatot harmadik személynek nem ad át, kivéve, ha az érintett ehhez kifejezetten hozzájárult; ha jogszabály vagy hatósági, bírósági megkeresés kötelezi (pl. bíróság, ügyészség, rendőrség, NAIH, NAV); illetve a fenti táblázatban megjelölt adatfeldolgozók részére.

6. Adattovábbítás harmadik országba

A Google és a Cloudflare szolgáltatásainak használata során személyes adatok továbbítására kerülhet sor az Amerikai Egyesült Államokba.

Az adattovábbítás jogalapja: GDPR 45. cikk – az Európai Bizottság (EU) 2023/1795 végrehajtási határozata alapján az EU–USA adatvédelmi keret (Data Privacy Framework) szerint tanúsított amerikai szervezetek megfelelő védelmi szintet biztosítanak; kiegészítő jelleggel GDPR 46. cikk (2) bekezdés c) pont – az Európai Bizottság által elfogadott általános szerződési feltételek (SCC).

Kockázati tájékoztatás. Az EU–USA adatvédelmi keret érvényességét bíróság előtt megtámadták. Az Európai Unió Törvényszéke a T-553/23. számú (Latombe) ügyben 2025. szeptember 3-án a keresetet elutasította; az ítélet ellen fellebbezés van folyamatban. A megfelelőségi határozat a fellebbezés elbírálásáig hatályban marad. Ha a keret megszűnne vagy megsemmisítenék, az Adatkezelő az adattovábbítást általános szerződési feltételekre alapítja, vagy az érintett szolgáltatás használatát megszünteti.

7. Az Ön (az érintett) jogai

Kérelmét az [email protected] címre vagy az Adatkezelő székhelyére küldött levélben terjesztheti elő.

Jog Tartalma Jogszabályhely
Hozzáférés Tájékoztatást kérhet arról, hogy kezeljük-e az adatait, és ha igen, milyeneket, milyen célból, meddig, kinek továbbítjuk; másolatot kérhet GDPR 15. cikk
Helyesbítés Kérheti a pontatlan adat helyesbítését és a hiányos adat kiegészítését GDPR 16. cikk
Törlés („elfeledtetés”) Kérheti adatai törlését, ha azok kezelése már nem szükséges, ha visszavonta a hozzájárulását, vagy ha az adatkezelés jogellenes GDPR 17. cikk
Korlátozás Kérheti, hogy adatait csak tároljuk, de egyéb módon ne kezeljük GDPR 18. cikk
Adathordozhatóság Hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén kérheti adatai géppel olvasható formátumban való kiadását GDPR 20. cikk
Tiltakozás Tiltakozhat a jogos érdeken alapuló adatkezelés ellen; közvetlen üzletszerzés esetén a tiltakozás korlátlan és feltétlen GDPR 21. cikk
Hozzájárulás visszavonása A hozzájáruláson alapuló adatkezelést bármikor leállíthatja; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét GDPR 7. cikk (3)
Automatizált döntéshozatal Az Adatkezelő nem alkalmaz kizárólag automatizált adatkezelésen alapuló, az érintettre joghatással járó döntéshozatalt GDPR 22. cikk

Eljárási határidő: a kérelem beérkezésétől számított egy hónap, amely legfeljebb két további hónappal meghosszabbítható; a meghosszabbításról az Adatkezelő az egy hónapon belül tájékoztat (GDPR 12. cikk (3)). Az eljárás díjmentes. Ha a kérelem egyértelműen megalapozatlan vagy túlzó, az Adatkezelő ésszerű díjat számíthat fel, vagy megtagadhatja az intézkedést (GDPR 12. cikk (5)). Megalapozott kétség esetén az Adatkezelő további információt kérhet a személyazonosság megerősítéséhez (GDPR 12. cikk (6)).

8. Jogorvoslati lehetőségek

Kérjük, hogy jogorvoslat kezdeményezése előtt forduljon közvetlenül hozzánk az [email protected] címen.

Panasz a felügyeleti hatóságnál (GDPR 77. cikk, Infotv. 52. §):

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9-11. · Postacím: 1363 Budapest, Pf.: 9.
Telefon: +36 (1) 391-1400 · E-mail: [email protected] · Honlap: https://www.naih.hu

Bírósági jogérvényesítés (GDPR 79. cikk, Infotv. 23. §): a per az Adatkezelő székhelye szerinti törvényszék, vagy – az Ön választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. Ha az Adatkezelő az adatai jogellenes kezelésével kárt okoz vagy személyiségi jogát megsérti, kártérítést, illetve sérelemdíjat követelhet (GDPR 82. cikk, Ptk. 2:52. §).

9. Adatbiztonság

Az Adatkezelő a GDPR 32. cikke szerint a kockázat mértékének megfelelő technikai és szervezési intézkedéseket alkalmaz: a Weboldal titkosított (HTTPS/TLS) kapcsolaton érhető el; a rendszerekhez való hozzáférés egyedi, erős jelszóval és – ahol elérhető – kétfaktoros hitelesítéssel védett; a hozzáférési jogosultságok a szükséges ismeret elve alapján kerülnek kiosztásra; rendszeres biztonsági mentés készül; a WordPress-rendszer és a bővítmények rendszeresen frissülnek; az Adatkezelő nevében eljáró személyek titoktartásra kötelezettek.

Adatvédelmi incidens esetén az Adatkezelő azt a tudomásszerzéstől számított 72 órán belül bejelenti a NAIH-nak, kivéve, ha az incidens valószínűsíthetően nem jár kockázattal (GDPR 33. cikk). Magas kockázat esetén az érintetteket is késedelem nélkül tájékoztatja (GDPR 34. cikk).

10. Gyermekek adatai

A Weboldal nem irányul 16 év alatti gyermekekre, és az Adatkezelő tudatosan nem gyűjt 16 év alatti személyektől adatot. Az Infotv. 6. § (3) bekezdése szerint a 16. életévét betöltött kiskorú érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése nem szükséges; ebből következően a 16. életévét be nem töltött gyermek hozzájárulása csak a törvényes képviselője beleegyezésével vagy utólagos jóváhagyásával érvényes. Ugyanezt a korhatárt rögzíti a GDPR 8. cikk (1) bekezdése is.

11. A tájékoztató módosítása

Az Adatkezelő fenntartja a jogot a jelen tájékoztató egyoldalú módosítására, különösen jogszabályváltozás, hatósági gyakorlat változása vagy új adatkezelés bevezetése esetén. A módosított tájékoztató a Weboldalon való közzététellel lép hatályba. Lényeges változásról az Adatkezelő a Weboldalon jól látható módon tájékoztat.

Verzió Hatályos Változás
1.0 2026. január 1. Első közzététel

Debrecen Café Egyesület · 4025 Debrecen, Ispotály utca 22/B, B épület · [email protected]