Adatkezelési tájékoztató
Tájékoztató a Vevira weboldal és partneradmin személyesadat-kezeléseiről.
Dokumentumverzió: 2026-07-13.2
Közzététel és hatálybalépés napja: 2026. július 13.
Jelen Adatkezelési tájékoztató a Vevira.hu termékmegjelenítő marketplace és a hozzá kapcsolódó partneradmin működése során végzett személyesadat-kezelésekről ad tájékoztatást.
A Vevira nem webáruház: a Látogató a Vevira felületéről a partner webáruházába kattinthat át, és a vásárlás a partner saját rendszerében történik. A partner webáruházban végzett adatkezelésért az adott partner felel.
1. Az adatkezelő adatai
Adatkezelő: Lakásform Plusz Korlátolt Felelősségű Társaság
Székhely: 4225 Debrecen, Kiskert utca 26.
Cégjegyzékszám: 09-09-037282
Adószám: 32904769-2-09
E-mail és adatvédelmi kapcsolattartás: lakasform@lakasform.hu
Telefon: +36 70 249 2035
Weboldal: https://vevira.hu
Képviseli: az Adatkezelő ügyvezetője
Az Adatkezelő tevékenységének jellege alapján adatvédelmi tisztviselő kijelölésére jelenleg nem köteles. Adatvédelmi kérdés a fenti e-mail-címen tehető fel.
2. A tájékoztató hatálya
A tájékoztató kiterjed különösen:
- a Vevira nyilvános oldalának Látogatóira;
- a partnerregisztrációt kezdeményező és a partnerfiókot használó természetes személyekre;
- a Partnerek kapcsolattartóira, képviselőire és munkatársaira;
- a kapcsolatfelvételi, panasz- és jogsértőtartalom-bejelentési űrlapok használóira;
- a hírlevélre vagy marketingkommunikációra feliratkozókra;
- az adatvédelmi kérelmet benyújtó személyekre.
A tájékoztató nem terjed ki a partner webáruházban, külső közösségi oldalon vagy olyan külső szolgáltatásban végzett adatkezelésre, amelynek céljait és eszközeit nem az Adatkezelő határozza meg.
3. Alkalmazott jogszabályok és alapelvek
Az Adatkezelő különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete – GDPR –, a 2011. évi CXII. törvény – Infotv. –, az elektronikus kereskedelmi szolgáltatásokra és az elektronikus hírközlésre vonatkozó szabályok, valamint a számviteli és adózási jogszabályok alapján jár el.
Az adatkezelés során érvényesül a jogszerűség, tisztességes eljárás, átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás, bizalmas jelleg és elszámoltathatóság elve.
Az Adatkezelő nem kér különleges személyes adatot. Az érintett kérjük, hogy szabad szöveges üzenetben, importfájlban vagy termékleírásban ne adjon meg szükségtelen személyes vagy különleges adatot.
4. A személyes adatok forrása
A személyes adatok származhatnak:
- közvetlenül az érintettől;
- a Partnertől, ha az érintett annak képviselője, munkatársa vagy kapcsolattartója;
- a böngészőből, eszközből, szervernaplóból, cookie-ból vagy mérési rendszerből;
- a partneri tevékenység, import, kattintás, kampány, számlázás és ügyintézés során létrejövő rendszeradatokból;
- jogszerű nyilvános cégnyilvántartásból vagy partnerellenőrzési forrásból.
Ha a Partner más személy adatait adja meg, köteles gondoskodni a megfelelő jogalapról és az érintett tájékoztatásáról.
5. Weboldal működtetése, szervernaplók és biztonság
Érintettek: Látogatók és partnerfelhasználók.
Kezelt adatok: IP-cím vagy hash-elt technikai azonosító, kérés időpontja, URL, HTTP-válaszkód, böngésző és operációs rendszer adatai, user agent, referer, eszköztípus, munkamenet-azonosító, biztonsági és hibainformációk.
Cél: a weboldal és partneradmin működtetése, munkamenet fenntartása, informatikai biztonság, hibakeresés, visszaélés- és támadásmegelőzés, rendelkezésre állás biztosítása.
Jogalap: GDPR 6. cikk (1) bekezdés f) pontja, az Adatkezelő jogos érdeke a biztonságos és megbízható szolgáltatás fenntartásához; partnerbejelentkezéshez szükséges adatoknál a GDPR 6. cikk (1) bekezdés b) pontja is.
Megőrzés: az általános technikai és biztonsági naplók főszabály szerint legfeljebb 90 napig; biztonsági esemény, visszaélés vagy jogvita esetén az esemény kivizsgálásához és az igényérvényesítéshez szükséges ideig.
Címzettek: tárhelyszolgáltató, szükség esetén informatikai üzemeltető és biztonsági szakértő.
6. Cookie-hozzájárulás és beállítások
Kezelt adatok: hozzájárulási azonosító, hozzájárulási kategóriák, döntés időpontja, tájékoztató vagy banner verziója, szükség esetén hash-elt IP-azonosító, user agent és technikai metaadat.
Cél: a cookie-beállítások alkalmazása, a hozzájárulás megadása, visszavonása és bizonyíthatósága, a Google Consent Mode és más címkék megfelelő vezérlése.
Jogalap: a működéshez szükséges cookie-k esetén GDPR 6. cikk (1) bekezdés f) pontja és az elektronikus hírközlési szabályok szerinti szükségesség; analitikai, kényelmi és marketing célú tárolás esetén GDPR 6. cikk (1) bekezdés a) pontja, az érintett hozzájárulása.
Megőrzés: a hozzájárulási rekord legfeljebb 395 napig; a hozzá kapcsolódó technikai IP-hash és user agent főszabály szerint legfeljebb 90 napig. Új döntés vagy visszavonás esetén a friss állapot az irányadó.
A hozzájárulás a weboldal „Cookie-beállítások” funkciójában bármikor módosítható vagy visszavonható. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
7. Analitika, Google Analytics 4 és Google Consent Mode
A Vevira Google Analytics 4 és Google Tag Manager szolgáltatást használ a látogatottság és a felhasználói események mérésére. Mérhető esemény különösen a page_view, view_item, view_category, search, filter_used, partner_profile_view, sponsored_impression, sponsored_click és outbound_click.
Kezelt adatok: cookie- és eszközazonosítók, eszköz- és böngészőadatok, hozzávetőleges földrajzi adatok, esemény neve és időpontja, megtekintett oldal, kampány- és UTM-adat, hivatkozó oldal, hozzájárulási állapot.
Cél: látogatottsági statisztika, használhatóság javítása, hibák és tartalmi igények felismerése, marketingteljesítmény mérése.
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja, hozzájárulás.
Megőrzés: a Vevira saját eseménynaplói – ha az adott esemény saját rendszerben is rögzül – a jelen tájékoztató szerinti időtartamig; a Google Analytics szolgáltatásban a fiókban beállított, célhoz szükséges megőrzési idő, amelyet az Adatkezelő rendszeresen felülvizsgál.
Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország.
Az analitikai tárolás és teljes körű mérés csak a szükséges hozzájárulás alapján aktiválódik. A Consent Mode a címkék működését a látogató választásához igazítja.
8. Google Ads és konverziómérés
Kezelt adatok: hirdetési cookie-azonosító, kattintási azonosító, kampány- és UTM-adat, eszköz- és böngészőadat, konverziós esemény, termék- vagy partnerazonosító, hozzájárulási állapot.
Cél: hirdetések teljesítményének mérése, konverziók hozzárendelése, kampányoptimalizálás és – külön hozzájárulással – remarketing.
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja, hozzájárulás.
Megőrzés: a kampány és mérési cél eléréséhez szükséges, a szolgáltatói fiókban beállított idő; a Vevira a beállításokat rendszeresen felülvizsgálja, és szükségtelen adatot nem tart fenn.
Szolgáltató: Google Ireland Limited. A Google egyes szolgáltatásokban adatfeldolgozóként, más esetekben önálló adatkezelőként járhat el a vonatkozó szerződési feltételek szerint.
9. Meta Pixel és Meta Conversions API
A Vevira Meta Pixelt és szerveroldali Meta Conversions API kapcsolatot használhat a hozzájárulással rendelkező Látogatók marketingeseményeinek mérésére.
Kezelt adatok: esemény neve és időpontja, oldal- és termékadat, kampányadat, eszköz- és böngészőadat, IP-cím, user agent, Meta-cookie-azonosító, valamint – ha az adott eseménynél jogszerűen rendelkezésre áll – hash-elt kapcsolati azonosító.
Cél: konverziómérés, hirdetési teljesítmény elemzése, kampányoptimalizálás, célközönségek és remarketing.
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja, hozzájárulás.
Megőrzés: a kampány és mérési cél eléréséhez szükséges, a szolgáltatói fiók és a Meta szabályai szerint beállított idő.
Szolgáltató: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország. A Vevira és a Meta egyes Business Tools adatkezelések tekintetében közös adatkezelőnek minősülhet, más esetekben a Meta önálló adatkezelő.
10. TikTok Pixel és TikTok Events API
A Vevira TikTok Pixelt és szerveroldali TikTok Events API kapcsolatot használhat a hozzájárulással rendelkező Látogatók marketingeseményeinek mérésére.
Kezelt adatok: esemény neve és időpontja, oldal- és termékadat, kampányadat, eszköz- és böngészőadat, IP-cím, user agent, TikTok-cookie-azonosító, valamint jogszerűen rendelkezésre álló, szükség esetén hash-elt kapcsolati azonosító.
Cél: konverziómérés, kampányoptimalizálás, célközönség-képzés és remarketing.
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja, hozzájárulás.
Megőrzés: a kampány és mérési cél eléréséhez szükséges, a szolgáltatói fiók és a TikTok szabályai szerint beállított idő.
Szolgáltató: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Írország.
11. Kapcsolatfelvétel, ügyfélszolgálat és általános megkeresés
Kezelt adatok: név, e-mail-cím, telefonszám, üzenet, tárgy, kapcsolódó partner-, termék- vagy oldalazonosító, beküldési időpont, IP-hash, user agent és az ügyintézés során keletkező kommunikáció.
Cél: megkeresés megválaszolása, ügyfélszolgálat, üzleti kapcsolat előkészítése, hibajavítás, panasz vagy bejelentés kezelése.
Jogalap: szerződéskötést megelőző lépés vagy szerződés teljesítése esetén GDPR 6. cikk (1) bekezdés b) pont; egyéb megkeresésnél GDPR 6. cikk (1) bekezdés f) pont.
Megőrzés: az ügy lezárásától számított legfeljebb 365 nap; jogvita, panasz vagy szerződéses bizonyítás esetén az igényérvényesítéshez szükséges ideig.
12. Partnerregisztráció és szerződéskötés
Érintettek: a Partner képviselője, kapcsolattartója és partnerfelhasználója.
Kezelt adatok: név, e-mail-cím, telefonszám, beosztás vagy képviseleti minőség, jelszó biztonságos lenyomata, regisztrációs időpont, IP-hash, user agent, partner cégadatai, adószám, cégjegyzékszám, székhely, számlázási cím, webshop URL, választott csomag, kedvezményes időszak, partnerstátusz és jóváhagyási adatok.
Cél: azonosítás, regisztráció elbírálása, szerződéskötés, partnerfiók létrehozása, jogosultságkezelés, kapcsolattartás és visszaélés-megelőzés.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont; biztonsági technikai adatoknál GDPR 6. cikk (1) bekezdés f) pont.
Megőrzés: elutasított vagy visszavont regisztráció esetén főszabály szerint 365 nap; létrejött jogviszony esetén a jogviszony fennállása és megszűnésétől számított általános polgári jogi elévülési idő, a számviteli adatokat érintő rész pedig 8 év.
13. Partnerfiók és partneradmin használata
Kezelt adatok: bejelentkezési és jogosultsági adatok, munkamenet, fiókstátusz, felhasználói műveletek, partner által kezelt termékek, importok, kampányok, üzenetek, statisztikák, adatváltoztatások és technikai naplók.
Cél: a partneri szerződés teljesítése, partneradmin biztosítása, jogosultság-ellenőrzés, ügyintézés és biztonság.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont; biztonsági és auditnaplóknál GDPR 6. cikk (1) bekezdés f) pont.
Megőrzés: a partneri jogviszony fennállása, majd a szükséges szerződéses bizonyíthatósági idő; technikai biztonsági naplók főszabály szerint 90 nap.
14. Partneradat-módosítás és jóváhagyási napló
Kezelt adatok: régi és új adat, módosítás indoka, kérelmező és jóváhagyó felhasználó, státusz, időpont, IP-hash, user agent, adminisztrátori megjegyzés.
Cél: adatpontosság, jogosultság-ellenőrzés, csalásmegelőzés, változások bizonyíthatósága és szerződés teljesítése.
Jogalap: GDPR 6. cikk (1) bekezdés b) és f) pont.
Megőrzés: az audit- és bizonyítási adatok főszabály szerint 5 év; IP-hash és user agent legfeljebb 395 nap.
15. Jogi dokumentumok elfogadása
Kezelt adatok: Partner és felhasználó azonosítója, dokumentum címe, slugja, verziója, tartalmi hash-e, elfogadás időpontja, elfogadó neve és e-mail-címe, elfogadás forrása, IP-hash és user agent.
Cél: annak bizonyítása, hogy a Partner mely jogi dokumentum pontos változatát mikor és ki útján fogadta el.
Jogalap: GDPR 6. cikk (1) bekezdés b) és f) pont.
Megőrzés: a partneri jogviszony fennállása, majd annak megszűnésétől számított 5 év, jogvita esetén annak jogerős lezárásáig.
16. Termékadatok, képek és importok
A termékadat főszabály szerint nem személyes adat. Személyes adat akkor fordulhat elő, ha a Partner termékleírásban, importfájlban, képben, URL-ben, megjegyzésben vagy hibasorban személyhez kapcsolható információt helyez el.
Kezelt adatok: termék-, partner- és importazonosító, importfájl és mezőpárosítás, hibás sor, naplóüzenet, feltöltő felhasználó, időpont és technikai adat.
Cél: termékmegjelenítés, frissítés, hibakezelés, kategorizálás, keresés és szerződés teljesítése.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont; minőség- és biztonságellenőrzésnél GDPR 6. cikk (1) bekezdés f) pont.
Megőrzés: a termék aktív kezelésének ideje; importfájl és részletes hibalog legfeljebb 395 nap, kivéve, ha rövidebb idő után törölhető vagy jogvita miatt tovább szükséges.
17. Kattintásmérés és partner webáruházba átirányítás
Kezelt adatok: termék- és partnerazonosító, kattintás időpontja, hash-elt IP-azonosító, user agent, referer, UTM-paraméterek, eszköztípus, kampányazonosító, duplikációs és elszámolhatósági jelzés.
Cél: outbound_click és sponsored_click esemény mérése, partneri statisztika, kattintásalapú elszámolás, duplikáció- és visszaélés-szűrés, rendszerbiztonság.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont. Ha az esemény analitikai vagy marketing szolgáltató felé is továbbításra kerül, annak jogalapja hozzájárulás.
Megőrzés: a saját kattintási és kapcsolatfelfedési rekord legfeljebb 395 nap; számlázási bizonylatba vagy jogvitába bekerült összesített adat a vonatkozó hosszabb megőrzési idő szerint.
Az IP-cím a Vevira saját kattintási adatbázisában főszabály szerint egyirányú hash-képzéssel kerül tárolásra, amely a nyers IP-cím közvetlen visszaállítását nem teszi lehetővé.
18. Hirdetési és kiemelési kampányok
Kezelt adatok: Partner és kapcsolattartó adatai, kampánynév, termék, hirdetési hely, kezdő- és zárónap, díj, kredit, megjelenésszám, kattintásszám, CTR, elszámolási státusz és kampánykommunikáció.
Cél: kampány megrendelése, jóváhagyása, megjelenítése, mérése, elszámolása és számlázása.
Jogalap: GDPR 6. cikk (1) bekezdés b), c) és f) pont.
Megőrzés: kampányadat a partneri jogviszony és az igényérvényesítési idő alatt; számviteli bizonylat és annak alátámasztó adata 8 év.
19. Havi elszámolás, számlázás és fizetési állapot
Kezelt adatok: cégnév, képviselő vagy kapcsolattartó neve, székhely, számlázási cím, adószám, e-mail-cím, csomag, havi díj, kattintási és kampánydíj, kedvezmény, áfa, számlaazonosító, fizetési határidő, fizetési állapot és kapcsolódó kommunikáció.
Cél: szerződés teljesítése, havi elszámolás, számlakiállítás, NAV-adatszolgáltatás, pénzügyi nyilvántartás és követeléskezelés.
Jogalap: GDPR 6. cikk (1) bekezdés b), c) és f) pont.
Megőrzés: a számviteli bizonylat és az azt alátámasztó adat legalább 8 év; egyéb szerződéses pénzügyi adat az igényérvényesítéshez szükséges ideig.
Számlázási szolgáltató: OTP Bank Nyrt., 1051 Budapest, Nádor utca 16., az OTP eBIZ szolgáltatáson keresztül.
20. Tranzakciós e-mail és Brevo
Kezelt adatok: név, e-mail-cím, partner- és üzenetazonosító, tárgy, tartalom, küldés időpontja, kézbesítési, megnyitási és hibainformáció a szolgáltatás beállításaitól függően.
Cél: szerződés teljesítése, kötelező és adminisztratív tájékoztatás, ügyintézés és kézbesíthetőség ellenőrzése.
Jogalap: GDPR 6. cikk (1) bekezdés b), c) és f) pont.
Megőrzés: az üzenet jellegétől függő ügyleti megőrzési idő; technikai kézbesítési napló főszabály szerint legfeljebb 365 nap, kivéve szolgáltatói rövidebb idő vagy jogvita.
Adatfeldolgozó: Sendinblue SAS, Brevo néven, 17 rue Salneuve, 75017 Paris, Franciaország.
21. Hírlevél és marketingkommunikáció
Kezelt adatok: név, e-mail-cím, feliratkozás és hozzájárulás időpontja, hozzájárulási szöveg vagy verzió, kampány- és kézbesítési adatok, leiratkozás időpontja.
Cél: hírlevél, ajánlat, újdonság, partneri lehetőség és marketingtartalom küldése.
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja.
Megőrzés: a hozzájárulás visszavonásáig; a visszavonás bizonyítéka és a tiltólista a jogi igényekhez szükséges ideig korlátozottan megőrizhető.
A hozzájárulás a levél leiratkozási linkjén vagy a lakasform@lakasform.hu címen bármikor visszavonható.
22. Belső üzenetek és partneri ügyintézés
Kezelt adatok: küldő és címzett azonosítója, név, e-mail, partnerazonosító, üzenet tárgya és tartalma, csatolmány metaadata, időpont, olvasási és ügyintézési státusz.
Cél: partneri kommunikáció, támogatás, panasz, adatváltozás, kampány és elszámolási ügyintézés dokumentálása.
Jogalap: GDPR 6. cikk (1) bekezdés b) és f) pont.
Megőrzés: az ügy és a partneri jogviszony fennállása, majd az igényérvényesítéshez szükséges idő, főszabály szerint legfeljebb 5 év az ügy lezárásától.
23. Jogsértő tartalom és más bejelentések
Kezelt adatok: bejelentő neve, e-mail-címe, a kifogásolt URL és tartalom, indokolás, bizonyíték, jóhiszeműségi nyilatkozat, beküldési időpont, IP-hash, user agent, döntés és kommunikáció.
Cél: jogsértő vagy ÁSZF-be ütköző tartalom kivizsgálása, érintett Partner értesítése, intézkedés és jogorvoslat biztosítása.
Jogalap: GDPR 6. cikk (1) bekezdés c) pont, ha jogszabály alkalmazandó; egyébként GDPR 6. cikk (1) bekezdés f) pont.
Megőrzés: az ügy lezárásától főszabály szerint 5 év; IP-hash és user agent legfeljebb 395 nap, ha hosszabb megőrzést konkrét jogvita nem indokol.
24. Adatvédelmi kérelmek kezelése
Kezelt adatok: név, e-mail, telefonszám, partner- vagy felhasználóazonosító, kérelem típusa és tartalma, személyazonosság-ellenőrzési adatok, határidő, döntés, végrehajtott művelet, kommunikáció, IP-hash és user agent.
Cél: a GDPR szerinti érintetti kérelmek fogadása, az érintett azonosítása, a kérelem teljesítése, korlátozás vagy törlés végrehajtása, a megfelelés bizonyítása.
Jogalap: GDPR 6. cikk (1) bekezdés c) pont.
Megőrzés: a kérelem és intézkedési napló főszabály szerint az ügy lezárásától 5 év; a lezárt ügy technikai IP-hash és user agent adatai legfeljebb 180 nap.
25. Jogos érdek és tiltakozás
Jogos érdeken alapuló adatkezelés különösen a rendszerbiztonság, visszaélésmegelőzés, kattintási elszámolás, tartalommoderáció, követeléskezelés, ügyintézés dokumentálása és jogi igények érvényesítése.
Az érintett saját helyzetével kapcsolatos okból bármikor tiltakozhat. Az Adatkezelő ilyenkor az adatot nem kezeli tovább, kivéve, ha kényszerítő erejű jogos okot vagy jogi igény érvényesítését igazolja. Közvetlen üzletszerzés elleni tiltakozás esetén az adat e célból tovább nem kezelhető.
26. Adatfeldolgozók és címzettek
| Szolgáltató vagy címzetti kategória | Feladat | Székhely / régió | Adatkezelői szerep |
|---|---|---|---|
| Hetzner Online GmbH | VPS, tárhely, infrastruktúra, biztonsági mentés | Industriestr. 25, 91710 Gunzenhausen, Németország | Adatfeldolgozó |
| Sendinblue SAS / Brevo | Tranzakciós és marketing e-mail | 17 rue Salneuve, 75017 Paris, Franciaország | Főszabály szerint adatfeldolgozó |
| OTP Bank Nyrt. / OTP eBIZ | Számlázás, NAV-adatszolgáltatás, számlatovábbítás és kapcsolódó pénzügyi funkciók | 1051 Budapest, Nádor utca 16. | Az adott művelettől függően adatfeldolgozó vagy önálló adatkezelő |
| Google Ireland Limited | Analytics, Tag Manager, Ads, Consent Mode, konverziómérés | Gordon House, Barrow Street, Dublin 4, Írország | Az adott szolgáltatástól függően adatfeldolgozó vagy önálló adatkezelő |
| Meta Platforms Ireland Limited | Meta Pixel, Conversions API, hirdetési mérés és remarketing | Merrion Road, Dublin 4, D04 X2K5, Írország | Egyes műveleteknél közös adatkezelő, más műveleteknél önálló adatkezelő |
| TikTok Technology Limited | TikTok Pixel, Events API, hirdetési mérés és remarketing | 10 Earlsfort Terrace, Dublin, D02 T380, Írország | Az adott feltételek szerint adatfeldolgozó, közös vagy önálló adatkezelő |
| Könyvelő, jogi és adatvédelmi tanácsadó | Számvitel, adózás, követelés, jogvita és megfelelés | Magyarország / EGT | Adatfeldolgozó vagy titoktartásra köteles önálló adatkezelő |
27. Adattovábbítás az Európai Gazdasági Térségen kívülre
A Google, Meta, TikTok, Brevo vagy azok alvállalkozói az EGT-n kívül is kezelhetnek adatot. Az adattovábbítás csak a GDPR V. fejezete szerinti megfelelő garancia mellett történhet, így különösen megfelelőségi határozat, érvényes adatvédelmi keretrendszer, általános szerződési feltételek vagy más jogszerű adattovábbítási mechanizmus alapján.
28. Adatbiztonság
Az Adatkezelő a kockázatokhoz igazodó technikai és szervezési intézkedéseket alkalmaz, különösen HTTPS-t, biztonságos jelszó-lenyomatot, szerepkör- és partneralapú hozzáférést, rate limitet, naplózást, IP-hash-elést, fájlfeltöltés-ellenőrzést, rendszeres frissítést és mentést, valamint adatvédelmi és adatváltoztatási auditnaplót.
Adatvédelmi incidens esetén az Adatkezelő az eseményt kivizsgálja, dokumentálja, és ha a GDPR feltételei fennállnak, 72 órán belül bejelenti a felügyeleti hatóságnak, illetve magas kockázat esetén tájékoztatja az érintettet.
29. Automatizált döntéshozatal és profilalkotás
A Vevira keresési és rangsorolási rendszere automatikusan értékelhet termékjellemzőket, adatminőséget, frissességet, relevanciát, összesített kattintási jeleket és kampánystátuszt. Ez a rangsorolás főszabály szerint nem természetes személy személyes jellemzőinek értékelésére irányul.
A Vevira nem hoz kizárólag automatizált adatkezelésen alapuló olyan döntést, amely természetes személyre nézve joghatással jár vagy őt hasonlóan jelentős mértékben érinti.
30. Gyermekek adatai
A partneri szolgáltatás kizárólag vállalkozások számára érhető el, és nem gyermekeknek szól. Az Adatkezelő tudatosan nem kér 16 év alatti személytől hozzájáruláson alapuló adatot.
31. Az érintett jogai
Az érintett a GDPR feltételei szerint jogosult tájékoztatást, hozzáférést, másolatot, helyesbítést, törlést, korlátozást, adathordozhatóságot kérni, tiltakozni a jogos érdeken alapuló adatkezelés ellen, hozzájárulását visszavonni, valamint panaszt tenni és bírósághoz fordulni.
A kérelem a Vevira adatvédelmi űrlapján vagy a lakasform@lakasform.hu címen nyújtható be.
Az Adatkezelő a kérelmet főszabály szerint egy hónapon belül teljesíti. A határidő a kérelem összetettsége és száma miatt további két hónappal meghosszabbítható, amelyről az érintett egy hónapon belül indokolt tájékoztatást kap.
32. Jogorvoslat
Az érintett elsőként az Adatkezelőhöz fordulhat:
E-mail: lakasform@lakasform.hu
Az érintett panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 1 391 1400
Weboldal: https://www.naih.hu
Az érintett bírósághoz is fordulhat. A pert választása szerint az Adatkezelő székhelye vagy – a jogszabály feltételei szerint – saját lakóhelye vagy tartózkodási helye szerinti törvényszék előtt indíthatja meg.
33. A tájékoztató módosítása
Az Adatkezelő a tájékoztatót jogszabály-, szolgáltatás-, technológia- vagy adatkezelési változás miatt módosíthatja. A lényeges változásról a Partnert e-mailben vagy a partneradminon keresztül tájékoztatja, és szükség esetén új hozzájárulást vagy tudomásulvételt kér.
A dokumentum aktuális verziója, közzétételi ideje és tartalmi hash-e a Vevira jogi dokumentumkezelő rendszerében naplózásra és archiválásra kerül.
34. Kapcsolat
Adatvédelmi kérdés, joggyakorlás, panasz vagy a tájékoztató értelmezése esetén: