Verzió: 1.0 · Hatályos: 2026. január 1. napjától · Közzétéve: 2026. július 28.
A Debrecen Café Egyesület (a továbbiakban: Adatkezelő) a https://debrecenbenhallottam.hu weboldal (a továbbiakban: Weboldal) üzemeltetése során személyes adatokat kezel.
Az Adatkezelő elkötelezett a személyes adatok védelme iránt, és adatkezelését az alábbi jogszabályoknak megfelelően végzi:
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.);
- az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény (Eker. tv.);
- az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.), különösen annak 155. § (4) bekezdése;
- a sajtószabadságról és a médiatartalmak alapvető szabályairól szóló 2010. évi CIV. törvény (Smtv.).
A jelen tájékoztató a GDPR 12–14. cikke szerinti tájékoztatási kötelezettséget teljesíti.
1. Az Adatkezelő adatai
| Megnevezés | Debrecen Café Egyesület |
| Székhely | 4025 Debrecen, Ispotály utca 22/B, B épület |
| Nyilvántartó bíróság | Debreceni Törvényszék |
| Nyilvántartási szám | 09-02-0005151 |
| Adószám | 19305145-1-09 |
| E-mail (szervezeti) | [email protected] |
| E-mail (adatvédelmi ügyek, szerkesztőség) | [email protected] |
| Weboldal | https://debrecenbenhallottam.hu |
1.1. Adatvédelmi tisztviselő
Az Adatkezelő megvizsgálta, hogy a GDPR 37. cikk (1) bekezdése alapján köteles-e adatvédelmi tisztviselőt kijelölni. Tekintettel arra, hogy nem közhatalmi szerv, fő tevékenysége nem az érintettek rendszeres és szisztematikus, nagymértékű megfigyelése, és nem a GDPR 9–10. cikke szerinti különleges adatok nagy számban történő kezelése, adatvédelmi tisztviselő kijelölésére nem köteles, és ilyet nem jelölt ki.
Adatvédelmi kérdésekben az Adatkezelő nevében eljáró kapcsolattartó az Egyesület által kijelölt adatvédelmi felelős, aki a [email protected] e-mail címen érhető el. Az érintetti kérelmeket erre a címre kérjük megküldeni.
2. Fogalommeghatározások
Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ (GDPR 4. cikk 1. pont). Ide tartozik többek között a név, e-mail cím, IP-cím, süti-azonosító, eszközazonosító.
Adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, rögzítés, tárolás, felhasználás, törlés stb.).
Érintett: az a természetes személy, akinek a személyes adatait kezelik – jelen esetben elsősorban a Weboldal látogatója, üzenetküldője, programajánló beküldője.
Adatfeldolgozó: aki az Adatkezelő nevében személyes adatokat kezel (pl. a tárhelyszolgáltató).
3. Az adatkezelés alapelvei
Az Adatkezelő a GDPR 5. cikkében foglalt alapelveket érvényesíti: a személyes adatokat jogszerűen, tisztességesen és átlátható módon kezeli, kizárólag meghatározott, egyértelmű és jogszerű célból, a célhoz szükséges mértékben (adattakarékosság), pontosan, korlátozott ideig tárolva, megfelelő biztonsági intézkedések mellett.
4. Az egyes adatkezelések
4.1. A Weboldal meglátogatása – szervernaplók
| Cél | A Weboldal működésének biztosítása, a visszaélések (támadás, csalás, illetéktelen hozzáférés) megelőzése és felderítése, hibakeresés |
| Kezelt adatok | IP-cím, a látogatás időpontja, a meglátogatott aloldal címe, a hivatkozó oldal (referer), a böngésző és operációs rendszer típusa, a HTTP-válaszkód, az átvitt adatmennyiség |
| Jogalap | GDPR 6. cikk (1) f) pont – az Adatkezelő jogos érdeke a Weboldal biztonságos üzemeltetéséhez. Az érdekmérlegelési teszt eredménye az Adatkezelőnél megtekinthető. |
| Időtartam | Legfeljebb 30 nap, kivéve, ha visszaélés gyanúja miatt az adat megőrzése szükséges |
4.2. Kapcsolatfelvétel e-mailben
| Cél | A beérkező megkeresés megválaszolása, kapcsolattartás |
| Kezelt adatok | Név (ha megadja), e-mail cím, az üzenet tartalma, a levelezés metaadatai |
| Jogalap | GDPR 6. cikk (1) f) pont (jogos érdek a megkeresés megválaszolásához); szerződéskötésre irányuló megkeresés esetén b) pont |
| Időtartam | A megkeresés lezárását követő 1 év |
4.3. Programajánló beküldése (űrlap)
| Cél | A beküldött esemény szerkesztőségi feldolgozása, közzétételének elbírálása, kapcsolatfelvétel, visszaélés esetén a beküldés visszakövethetősége |
| Kezelt adatok | Az esemény adatai; a beküldő neve és e-mail címe, ha megadja; a beküldés időpontja és IP-címe |
| Jogalap | GDPR 6. cikk (1) a) pont (hozzájárulás); az IP-cím és időpont rögzítése tekintetében f) pont |
| Időtartam | A hozzájárulás visszavonásáig, de legfeljebb az esemény időpontját követő 1 év |
Fontos: ha a beküldött esemény leírása természetes személyekre vonatkozó adatot (pl. fellépő neve, fényképe) tartalmaz, a beküldő szavatolja, hogy az adatok közléséhez jogosultsággal rendelkezik.
4.4. Hirdetési, szponzorációs és együttműködési kapcsolat
| Cél | Ajánlatadás, szerződéskötés és -teljesítés, számlázás, kapcsolattartás, igényérvényesítés |
| Kezelt adatok | A partner képviselőjének/kapcsolattartójának neve, beosztása, e-mail címe, telefonszáma; egyéni vállalkozó partner esetén a számlázási adatok |
| Jogalap | GDPR 6. cikk (1) b) (szerződés), f) (jogos érdek a kapcsolattartáshoz), c) (számviteli kötelezettség) |
| Időtartam | A szerződés megszűnését követő 5 év (Ptk. 6:22. §); a számviteli bizonylatok esetén a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 év |
4.5. Sütik (cookie-k) és hasonló technológiák
A Weboldal sütiket használ, ideértve a Google Analytics statisztikai és a Google AdSense hirdetési célú megoldásait. A feltétlenül szükséges sütik esetén a jogalap a szolgáltatás nyújtásához való nélkülözhetetlenség, illetve a GDPR 6. cikk (1) f) pontja; minden egyéb süti esetén a GDPR 6. cikk (1) a) pontja – az Ön előzetes, kifejezett hozzájárulása, összhangban az Eht. 155. § (4) bekezdésével.
A sütik részletes felsorolását a külön Süti szabályzat tartalmazza.
4.6. Szerkesztőségi (újságírói célú) adatkezelés
| Cél | A közvélemény tájékoztatása, hírközlés, a véleménynyilvánítás és a sajtó szabadságának gyakorlása |
| Kezelt adatok | A közzétett tartalomban szereplő személyes adatok; a forrás azonosítására szolgáló adatok |
| Jogalap | GDPR 6. cikk (1) f) pont, a GDPR 85. cikke és az Smtv. rendelkezései szerinti összeegyeztetés keretében |
| Időtartam | A tartalom archívumban tartásának ideje |
| Forrásvédelem | Az Adatkezelő az Smtv. 6. §-a szerinti forrásvédelem alapján a részére információt átadó személy kilétét nem hozza nyilvánosságra. |
Az érintett jogai e körben korlátozottak lehetnek. A GDPR 85. cikke alapján az újságírói célból végzett adatkezelésre kivételek állapíthatók meg, ezért egy közzétett cikkből az adatok törlése nem minden esetben kérhető. Az Adatkezelő minden ilyen kérelmet egyedileg mérlegel, és a döntését megindokolja.
4.7. Közösségimédia-oldalak
Az Adatkezelő Facebook-, Instagram-, YouTube- és TikTok-oldalt/csoportot üzemeltet. Ezeken az érintettek adatait az adott platform üzemeltetője önálló adatkezelőként kezeli. Az oldalstatisztikák tekintetében – az Európai Unió Bíróságának C-210/16. számú (Wirtschaftsakademie) ítélete alapján – az Adatkezelő és a platform közös adatkezelőnek minősülhet. Jogalap: GDPR 6. cikk (1) f) pont. Időtartam: a tartalom vagy a hozzászólás törléséig.
4.8. Nyereményjátékok (alkalomszerű adatkezelés)
Nyereményjáték esetén a résztvevők adatait az Adatkezelő a játék külön részvételi és adatkezelési szabályzata szerint kezeli. Jogalap: GDPR 6. cikk (1) a) pont (hozzájárulás); a nyertes adóadatai tekintetében c) pont. Időtartam: a játék lezárását követő 90 nap; a számviteli és adójogi dokumentumok esetén 8 év.
Tájékoztatjuk, hogy a szerencsejáték szervezéséről szóló 1991. évi XXXIV. törvény ajándéksorsolásra vonatkozó rendelkezései 2023. január 1-jével hatályukat vesztették, ezért a tétfizetéshez nem kötött nyereményjáték bejelentése és engedélyezése nem szükséges.
5. Adatfeldolgozók és címzettek
Az Adatkezelő az alábbi adatfeldolgozókat veszi igénybe. Az adatfeldolgozókkal a GDPR 28. cikk (3) bekezdése szerinti adatfeldolgozói szerződés áll fenn.
| Adatfeldolgozó | Székhely | Tevékenység | Továbbított adatok |
|---|---|---|---|
| RackForest Zrt. | 1132 Budapest, Victor Hugo utca 11., 5. em. B05001 | Tárhelyszolgáltatás | A Weboldalon tárolt valamennyi adat, szervernaplók |
| Google Ireland Limited | Gordon House, Barrow Street, Dublin 4, Írország | Google Analytics (látogatottsági statisztika) | Süti-azonosítók, csonkolt IP-cím, használati adatok |
| Google Ireland Limited | Gordon House, Barrow Street, Dublin 4, Írország | Google AdSense – e körben a Google önálló, illetve közös adatkezelőnek minősül | Süti-azonosítók, IP-cím, hirdetésmegjelenítési adatok |
| Google Ireland Limited | Gordon House, Barrow Street, Dublin 4, Írország | Elektronikus levelezés (Gmail), reCAPTCHA | A levelezés tartalma és metaadatai; űrlapvédelmi adatok |
| Cloudflare, Inc. | 101 Townsend St., San Francisco, CA 94107, USA | Tartalomkézbesítés, biztonsági szűrés, összesített látogatottsági mérés | IP-cím, kérésadatok |
Az Adatkezelő személyes adatot harmadik személynek nem ad át, kivéve, ha az érintett ehhez kifejezetten hozzájárult; ha jogszabály vagy hatósági, bírósági megkeresés kötelezi (pl. bíróság, ügyészség, rendőrség, NAIH, NAV); illetve a fenti táblázatban megjelölt adatfeldolgozók részére.
6. Adattovábbítás harmadik országba
A Google és a Cloudflare szolgáltatásainak használata során személyes adatok továbbítására kerülhet sor az Amerikai Egyesült Államokba.
Az adattovábbítás jogalapja: GDPR 45. cikk – az Európai Bizottság (EU) 2023/1795 végrehajtási határozata alapján az EU–USA adatvédelmi keret (Data Privacy Framework) szerint tanúsított amerikai szervezetek megfelelő védelmi szintet biztosítanak; kiegészítő jelleggel GDPR 46. cikk (2) bekezdés c) pont – az Európai Bizottság által elfogadott általános szerződési feltételek (SCC).
Kockázati tájékoztatás. Az EU–USA adatvédelmi keret érvényességét bíróság előtt megtámadták. Az Európai Unió Törvényszéke a T-553/23. számú (Latombe) ügyben 2025. szeptember 3-án a keresetet elutasította; az ítélet ellen fellebbezés van folyamatban. A megfelelőségi határozat a fellebbezés elbírálásáig hatályban marad. Ha a keret megszűnne vagy megsemmisítenék, az Adatkezelő az adattovábbítást általános szerződési feltételekre alapítja, vagy az érintett szolgáltatás használatát megszünteti.
7. Az Ön (az érintett) jogai
Kérelmét az [email protected] címre vagy az Adatkezelő székhelyére küldött levélben terjesztheti elő.
| Jog | Tartalma | Jogszabályhely |
|---|---|---|
| Hozzáférés | Tájékoztatást kérhet arról, hogy kezeljük-e az adatait, és ha igen, milyeneket, milyen célból, meddig, kinek továbbítjuk; másolatot kérhet | GDPR 15. cikk |
| Helyesbítés | Kérheti a pontatlan adat helyesbítését és a hiányos adat kiegészítését | GDPR 16. cikk |
| Törlés („elfeledtetés”) | Kérheti adatai törlését, ha azok kezelése már nem szükséges, ha visszavonta a hozzájárulását, vagy ha az adatkezelés jogellenes | GDPR 17. cikk |
| Korlátozás | Kérheti, hogy adatait csak tároljuk, de egyéb módon ne kezeljük | GDPR 18. cikk |
| Adathordozhatóság | Hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén kérheti adatai géppel olvasható formátumban való kiadását | GDPR 20. cikk |
| Tiltakozás | Tiltakozhat a jogos érdeken alapuló adatkezelés ellen; közvetlen üzletszerzés esetén a tiltakozás korlátlan és feltétlen | GDPR 21. cikk |
| Hozzájárulás visszavonása | A hozzájáruláson alapuló adatkezelést bármikor leállíthatja; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét | GDPR 7. cikk (3) |
| Automatizált döntéshozatal | Az Adatkezelő nem alkalmaz kizárólag automatizált adatkezelésen alapuló, az érintettre joghatással járó döntéshozatalt | GDPR 22. cikk |
Eljárási határidő: a kérelem beérkezésétől számított egy hónap, amely legfeljebb két további hónappal meghosszabbítható; a meghosszabbításról az Adatkezelő az egy hónapon belül tájékoztat (GDPR 12. cikk (3)). Az eljárás díjmentes. Ha a kérelem egyértelműen megalapozatlan vagy túlzó, az Adatkezelő ésszerű díjat számíthat fel, vagy megtagadhatja az intézkedést (GDPR 12. cikk (5)). Megalapozott kétség esetén az Adatkezelő további információt kérhet a személyazonosság megerősítéséhez (GDPR 12. cikk (6)).
8. Jogorvoslati lehetőségek
Kérjük, hogy jogorvoslat kezdeményezése előtt forduljon közvetlenül hozzánk az [email protected] címen.
Panasz a felügyeleti hatóságnál (GDPR 77. cikk, Infotv. 52. §):
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9-11. · Postacím: 1363 Budapest, Pf.: 9.
Telefon: +36 (1) 391-1400 · E-mail: [email protected] · Honlap: https://www.naih.hu
Bírósági jogérvényesítés (GDPR 79. cikk, Infotv. 23. §): a per az Adatkezelő székhelye szerinti törvényszék, vagy – az Ön választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. Ha az Adatkezelő az adatai jogellenes kezelésével kárt okoz vagy személyiségi jogát megsérti, kártérítést, illetve sérelemdíjat követelhet (GDPR 82. cikk, Ptk. 2:52. §).
9. Adatbiztonság
Az Adatkezelő a GDPR 32. cikke szerint a kockázat mértékének megfelelő technikai és szervezési intézkedéseket alkalmaz: a Weboldal titkosított (HTTPS/TLS) kapcsolaton érhető el; a rendszerekhez való hozzáférés egyedi, erős jelszóval és – ahol elérhető – kétfaktoros hitelesítéssel védett; a hozzáférési jogosultságok a szükséges ismeret elve alapján kerülnek kiosztásra; rendszeres biztonsági mentés készül; a WordPress-rendszer és a bővítmények rendszeresen frissülnek; az Adatkezelő nevében eljáró személyek titoktartásra kötelezettek.
Adatvédelmi incidens esetén az Adatkezelő azt a tudomásszerzéstől számított 72 órán belül bejelenti a NAIH-nak, kivéve, ha az incidens valószínűsíthetően nem jár kockázattal (GDPR 33. cikk). Magas kockázat esetén az érintetteket is késedelem nélkül tájékoztatja (GDPR 34. cikk).
10. Gyermekek adatai
A Weboldal nem irányul 16 év alatti gyermekekre, és az Adatkezelő tudatosan nem gyűjt 16 év alatti személyektől adatot. Az Infotv. 6. § (3) bekezdése szerint a 16. életévét betöltött kiskorú érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése nem szükséges; ebből következően a 16. életévét be nem töltött gyermek hozzájárulása csak a törvényes képviselője beleegyezésével vagy utólagos jóváhagyásával érvényes. Ugyanezt a korhatárt rögzíti a GDPR 8. cikk (1) bekezdése is.
11. A tájékoztató módosítása
Az Adatkezelő fenntartja a jogot a jelen tájékoztató egyoldalú módosítására, különösen jogszabályváltozás, hatósági gyakorlat változása vagy új adatkezelés bevezetése esetén. A módosított tájékoztató a Weboldalon való közzététellel lép hatályba. Lényeges változásról az Adatkezelő a Weboldalon jól látható módon tájékoztat.
| Verzió | Hatályos | Változás |
|---|---|---|
| 1.0 | 2026. január 1. | Első közzététel |
Debrecen Café Egyesület · 4025 Debrecen, Ispotály utca 22/B, B épület · [email protected]
