Adatkezelési tájékoztató

1.   Bevezetés

1.1. Az adatkezelési tájékoztató célja

Az Európai Parlament és a Tanács (EU) 2016/679 (2016. április 27.) számú rendelete szerint:

„A természetes személyek személyes adataik kezelésével összefüggő védelme alapvető jog. Az Európai Unió Alapjogi Chartája (Charta) 8. cikkének (1) bekezdése és az Európai Unió működéséről szóló szerződés (EUMSZ) 16. cikkének (1) bekezdése rögzíti, hogy mindenkinek joga van a rá vonatkozó személyes adatok védelméhez.”

„A természetes személyek személyes adataik kezelésével összefüggő védelméhez kapcsolódó elvek és szabályok a természetes személyek állampolgárságától és lakóhelyétől függetlenül tiszteletben tartják e természetes személyek alapvető jogait és szabadságait, különösen, ami a személyes adataik védelméhez való jogukat illeti. Ez hozzájárul a szabadságon, a biztonságon és a jog érvényesülésén alapuló térség, valamint a gazdasági unió megteremtéséhez, a gazdasági és társadalmi fejlődéshez, a belső piacon belüli gazdaságok erősödéséhez és konvergenciájához, valamint a természetes személyek jólétéhez.”

„A 95/46/EK európai parlamenti és tanácsi irányelv célja, hogy harmonizálja az adatkezelési tevékenységek tekintetében a természetes személyek alapvető jogainak és szabadságainak védelmét, valamint, hogy biztosítsa a személyes adatok tagállamok közötti szabad áramlását.”

„A természetes személyeket a személyes adataik kezelésével kapcsolatban e rendelet alapján nyújtott védelem állampolgárságuktól és lakóhelyüktől függetlenül megilleti. E rendelet hatálya nem terjed ki az olyan személyes adatkezelésre, amely jogi személyekre, illetve amely különösen olyan vállalkozásokra vonatkozik, amelyeket jogi személyként hoztak létre, beleértve a jogi személy nevét és formáját, valamint a jogi személy elérhetőségére vonatkozó adatokat.”

„E rendelet nem vonatkozik az alapvető jogok és szabadságok olyan tevékenységekkel kapcsolatos védelmére, illetve a személyes adatok olyan tevékenységekkel kapcsolatos szabad áramlására, amelyek az uniós jog hatályán kívül esnek, mint például a nemzetbiztonsággal kapcsolatos tevékenységek. Nem tartozik e rendelet hatálya alá a tagállamok által olyan tevékenységek keretében végzett személyes adatok kezelése sem, amelyeket a tagállamok az Unió közös kül- és biztonságpolitikájával összefüggésben végeznek.”

„Ez a rendelet nem alkalmazandó a személyes adatoknak a természetes személy által kizárólag személyes vagy otthoni tevékenység keretében végzett kezelésére, amely így semmilyen szakmai vagy üzleti tevékenységgel nem hozható összefüggésbe. Személyes vagy otthoni tevékenységnek minősül például a levelezés, a címtárolás, valamint az említett személyes és otthoni tevékenységek keretében végzett, közösségi hálózatokon történő kapcsolattartás és online tevékenységek. E rendeletet kell alkalmazni azonban azokra az adatkezelőkre és adatfeldolgozókra, akik a személyes adatok ilyen személyes vagy otthoni tevékenység keretében végzett kezeléséhez az eszközöket biztosítják.”

„Az adatkezelő vagy adatfeldolgozó a tevékenységi helyén folytatott működése során, az Unió területén végzett bármely személyesadat-kezelést e rendelettel összhangban kell végezni, tekintet nélkül arra, hogy maga az adatkezelés az Unió területén történik-e. A tevékenységi hely valamely tevékenység tényleges és valós, tartós jelleget biztosító keretek közötti gyakorlását feltételezi. E keretek jogi formája – legyen szó akár fióktelepről vagy jogi személyiséggel rendelkező leányvállalatról – e tekintetben nem meghatározó tényező.”

Jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató”) célja, hogy átlátható módon és részletesen bemutassa, miként kezeljük a személyes adatokat a B.L.Épker Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság (a továbbiakban: „Adatkezelő”) tevékenysége során, valamint, hogy tájékoztatást nyújtson az érintetti jogokról és azok gyakorlásának módjáról.

1.2. Jogszabályi megfelelés (GDPR, 2011. évi CXII. törvény)

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR): meghatározza a személyes adatok védelmére vonatkozó egységes uniós szabályokat.
  • 2011. évi CXII. törvény (Infotv.): a magyar adatvédelmi szabályozás alapját képező törvény, amely az információs önrendelkezési jogról és az információszabadságról szól.

A törvény célja a hatálya alá tartozó tárgykörökben az adatok kezelésére vonatkozó alapvető szabályok meghatározása annak érdekében, hogy a természetes személyek magánszféráját az adatkezelők tiszteletben tartsák, valamint az adatok szabad áramlása, illetve a közügyek átláthatósága a közérdekű és a közérdekből nyilvános adatok megismeréséhez és terjesztéséhez fűződő jog érvényesítésével megvalósuljon.

Jelen Tájékoztató a fenti jogszabályokban foglalt követelményeknek kíván megfelelni.

1.3. Áttekintés az Európai Parlament és a Tanács (EU) 2016/679 rendeletéről

Az Európai Unió hivatalos lapjának 2016. május 4-i számában jelent meg az új európai adatvédelmi rendelet, amely 2016. május 25-én lépett hatályba és 2 éves felkészülési idő után, 2018. május 25-től kell alkalmazni.

A rendelet pontos megnevezése: Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) (a továbbiakban: Adatvédelmi rendelet, Rendelet).

A rendeletet kell alkalmazni a személyes adatoknak az Unióban tevékenységi hellyel rendelkező adatkezelők vagy adatfeldolgozók tevékenységeivel összefüggésben végzett kezelésére, függetlenül attól, hogy az adatkezelés az Unió területén történik vagy nem. Továbbá a rendeletet kell alkalmazni akkor is, ha az adatkezelés az Unióban tartózkodó érintettek személyes adatainak kezelésre irányul, akkor is, ha az Unióban az adatkezelő vagy az adatfeldolgozó tevékenységi hellyel nem rendelkezik (ebben az esetben az adatkezelő uniós képviselőt jelöl ki). Utóbbi adatkezelési tevékenységeknek áruknak vagy szolgáltatásoknak az Unióban tartózkodó érintettek számára történő nyújtásához kell kapcsolódniuk (akkor is, ha ingyenesek ezek); vagy az érintettek viselkedésének megfigyeléséhez kapcsolódnak, feltéve, hogy az Unió területén belül tanúsított viselkedésükről van szó.

Az adatkezelésre csak akkor kerülhet sor, ha az érintett egyértelmű megerősítő cselekedettel, például írásbeli – ideértve az elektronikus úton tett –, vagy szóbeli nyilatkozattal önkéntes, konkrét, tájékoztatáson alapuló és egyértelmű hozzájárulását adja a természetes személyt érintő személyes adatok kezeléséhez.

A rendeletben szerepel az ún. „álnevesítés”, ami a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni.

2. Adatkezelő adatai

2.1. Az adatkezelő megnevezése és elérhetőségei

  • Név:                              B.L.Épker Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság
  • Székhely:                    1028 Budapest, Hidegkúti út 78.
  • Cégjegyzékszám:     Cg.01-09-682944
  • Adószám:                   12206375-2-41
  • Képviselő:                  Biró László és Berceli Roland István
  • E-mail:                        info@blepker.hu
  • Telefonszám:           +36 70 360 4560

2.2. Az adatkezelési tájékoztató elérhetősége

A jelen Tájékoztató elektronikus formában elérhető a www.blepker.hu oldalon, illetve nyomtatott formában a társaság székhelyén, kereskedelmi forgalom előtt nyitva álló  helyiségében  megtekinthető nyitvatartási időben.

3. Fogalommeghatározások

3.1. GDPR alapfogalmak

  • Személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ.
  • Adatkezelő: az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit meghatározza.
  • Adatfeldolgozó: az a természetes vagy jogi személy, amely az Adatkezelő nevében személyes adatokat kezel.
  • Hozzájárulás: az érintett akaratának önkéntes és kifejezett kinyilvánítása, amellyel beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez.
  • Érintett: bármely azonosított vagy azonosítható természetes személy, akire a személyes adat vonatkozik.

3.2. Adatvédelmi incidens meghatározása

Adatvédelmi incidensnek minősül minden olyan esemény, amely az átadott, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

4. Az adatkezelés irányelvei

4.1. Jogalapok és alapelvek

  • Jogszerűség, tisztességes eljárás és átláthatóság: Csak meghatározott és jogszerű célból kezeljük az adatokat.
  • Célhoz kötöttség: Csak előre meghatározott célból, a cél eléréséhez szükséges mértékben.
  • Adattakarékosság: Kizárólag a cél megvalósításához elengedhetetlen személyes adatokat gyűjtjük és kezeljük.
  • Pontosság: Gondoskodunk róla, hogy a kezelt személyes adatok pontosak és szükség esetén naprakészek legyenek.
  • Korlátozott tárolhatóság: A személyes adatokat csak a cél megvalósulásához szükséges ideig tároljuk.
  • Integritás és bizalmas jelleg: Megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok védelme érdekében.

4.2. Adatok pontossága és biztonsága

  • Az adatok rendszeres frissítéséért mind az Adatkezelő, mind az érintett felelős; utóbbi köteles jelezni, ha változás történt a személyes adataiban.
  • Az Adatkezelő mindent megtesz, hogy a nyilvántartott adatok pontosak legyenek, és megfelelő védelmi intézkedésekkel óvja azokat a jogosulatlan hozzáféréstől.

5. Adatkezelési célok és jogalapok

5.1. Weboldalon történő regisztráció

  • Cél: Felhasználói fiók létrehozása és a kapcsolódó szolgáltatások nyújtása.
  • Jogalap:
    • Hozzájárulás (GDPR 6. cikk (1) a) pont) abban az esetben, ha a regisztráció önkéntes, és az érintett kéri.
    • Szerződés teljesítése (GDPR 6. cikk (1) b) pont), ha a regisztráció a szolgáltatás nyújtásának előfeltétele.
  • Kezelt adatok köre: Név, e-mail cím, jelszó (titkosítva), regisztráció dátuma, IP-cím.

5.2. Megrendelések kezelése

  • Cél: A megrendelések feldolgozása, megrendelések, szerződések teljesítése, számlázás és kiszállítás.
  • Jogalap: Szerződés teljesítése (GDPR 6. cikk (1) b) pont).
  • Kezelt adatok köre: Név, szállítási és számlázási cím, bankszámlaszám, elérhetőségek (telefonszám, e-mail), megrendelés adatai.

5.3. Számlakiállítás

  • Cél: A hatályos számviteli jogszabályoknak (pl. 2000. évi C. törvény) való megfelelés.
  • Jogalap: Jogszabályi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont).
  • Kezelt adatok köre: Név/cégnév, cím, adószám (jogi személy esetén), egyéb számlázáshoz, számviteli bizonylat kiállításához, teljesítéshez szükséges adatok.

5.4. Kapcsolatfelvétel és ajánlatkérő űrlapok kezelése

  • Cél: A weboldalon elhelyezett online kapcsolatfelvételi és ajánlatkérő űrlapokon beérkező látogatói kérdések megválaszolása, egyedi árajánlatok készítése és kiküldése.
  • Jogalap: Az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) a) pont), amelyet az űrlap elküldése előtt, a jelölőnégyzet aktív bepipálásával ad meg.
  • Kezelt adatok köre: Név, e-mail cím, telefonszám, az üzenet vagy megkeresés szövege, a küldés dátuma és az IP-cím.

5.5. Hírlevél küldés

  • Cél: Marketingkommunikáció, tájékoztatás új termékekről, akciókról.
  • Jogalap: Hozzájárulás (GDPR 6. cikk (1) a) pont).
  • Kezelt adatok köre: Név, e-mail cím.
  • Megjegyzés: A hírlevélről bármikor le lehet iratkozni a hírlevél alján található linkre kattintva, vagy közvetlenül az Adatkezelőnél jelezve.

5.6. Sütik (cookie-k) használata

  • Cél: A weboldal megfelelő működésének biztosítása, a felhasználói élmény javítása, látogatottsági adatok elemzése, marketingcélok.
  • Jogalap:
    • Hozzájárulás (GDPR 6. cikk (1) a) pont) – minden olyan süti esetében, amely nem a weboldal működésének alapvető feltétele.
    • Jogos érdek vagy szerződés teljesítése (GDPR 6. cikk (1) f) vagy b) pont) – a működéshez elengedhetetlen technikai sütik esetében.
  • Bővebb leírás: Lásd a jelen Tájékoztató „Sütik (cookie-k) használata” fejezetét (11. pont).

5.7. Közösségi oldalak adatkezelése

  • Cél: Kapcsolattartás, információk megosztása (Facebook, Instagram, stb.).
  • Jogalap: Önkéntes döntés, hozzájárulás (GDPR 6. cikk (1) a) pont).
  • Megjegyzés: A közösségi platformok saját adatkezelési gyakorlatát az adott platform adatkezelési tájékoztatójában kell megtekinteni.

6. Kezelt adatok köre

6.1. Személyes adatok típusai

  • Azonosító adatok: név, felhasználónév, jelszó (titkosítva).
  • Elérhetőségi adatok: e-mail cím, telefonszám, cím.
  • Technikai adatok: IP-cím, böngésző típusa, sütik, bejelentkezés időpontja.
  • Számlázási adatok: számlázási név, cím, adószám (cégek esetén).

6.2. Adatok tárolási módja és időtartama

  • Elektronikus formában védett szervereken, jelszóval és egyéb védelmi megoldásokkal ellátva.
  •  Szükség szerint papír alapon a székhelyen vagy telephelyen, elzárt helyen.
  • Tárolási idő: a jogszabályi kötelezettségek és az adatkezelési cél megvalósulásáig, illetve a hozzájárulás visszavonásáig. Ezt követően az adatokat töröljük vagy anonimizáljuk.

7. Az érintettek jogai

7.1. Tájékoztatáshoz való jog

Az érintett jogosult tájékoztatást kérni arról, hogy a rá vonatkozó személyes adatokat milyen célból, milyen jogalapon, milyen forrásból, milyen ideig kezeljük, és kik férhetnek hozzá.

7.2. Helyesbítéshez való jog

Ha az érintett úgy véli, hogy a kezelt személyes adatai pontatlanok vagy hiányosak, kérheti azok helyesbítését vagy kiegészítését.

7.3. Törléshez való jog („elfeledtetéshez való jog”)

Az érintett kérheti személyes adatainak törlését, ha már nincs szükség az adatokra azok eredeti céljára, vagy ha az érintett visszavonja a hozzájárulását, és nincs más jogalap az adatkezelésre.

7.4. Adathordozhatósághoz való jog

Az érintett jogosult arra, hogy az általa rendelkezésre bocsátott adatokat széles körben használt, géppel olvasható formátumban megkapja, illetve kérheti ezek más adatkezelőhöz történő továbbítását.

7.5. Tiltakozáshoz való jog

  • Az érintett bármikor tiltakozhat személyes adatainak kezelése ellen, amennyiben az adatkezelés jogalapja az Adatkezelő jogos érdeke.
  • Az érintett külön jogosult tiltakozni a személyes adatok közvetlen üzletszerzés (direkt marketing) céljából történő kezelése ellen.

8. Adatbiztonság

8.1. Elektronikus adatok védelme

  • Többszintű jogosultsági rendszer.
  • Rendszeres biztonsági mentések.
  • Vírusvédelem és tűzfalhasználat.

8.2. Technikai és szervezési intézkedések

  • Zárt irodai hálózat és biztonságos Wi-Fi használata.
  • Papír alapú dokumentumok zárt szekrényben történő tárolása.

9. Adatvédelmi incidensek kezelése

9.1. Incidens bejelentése a hatóságoknak (72 órás szabály)

Adatvédelmi incidens esetén az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), kivéve, ha valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve.

9.2. Érintettek tájékoztatása magas kockázat esetén

Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő késedelem nélkül tájékoztatja az érintetteket is, ismertetve az incidens lényegét és a megtett intézkedéseket.

10. Adatfeldolgozók és harmadik felek

10.1. Tárhelyszolgáltató

  • Név:                                  Websupport Magyarország Kft.
  • Székhely:                         1132 Budapest, Victor Hugo utca 18-22.
  • Elérhetőség:                   support@websupport.hu; +36 22 78 76 74

Adatfeldolgozói tevékenység: a webszerver üzemeltetése, technikai karbantartás. Csak az Adatkezelő utasításai alapján kezel személyes adatokat.

10.2. Könyvelő és egyéb partnerek

Az Adatkezelő szükség szerint igénybe vesz könyvelőt, futárszolgálatot, marketingügynökséget és egyéb partnereket a személyes adatok kezeléséhez.

Ezekkel a partnerekkel (adatfeldolgozókkal) az Adatkezelő mindig írásbeli szerződést köt a GDPR követelményeinek megfelelően. A szerződések rögzítik, hogy a partnerek kizárólag az Adatkezelő utasításai alapján, a megjelölt céllal, és a szükséges ideig kezelhetik az adatokat.

11. Sütik (cookie-k) használata

11.1. A sütik célja és típusai

  • Munkamenet sütik: a weboldal működéséhez nélkülözhetetlenek, a böngésző bezárásakor törlődnek.
  • Funkcionális sütik: segítik a felhasználó kényelmét, például megjegyzik a bejelentkezési adatokat vagy a kiválasztott nyelvet.
  • Elemző sütik (pl. Google Analytics): statisztikai célokat szolgálnak, segítenek megismerni a felhasználói viselkedést, és javítani a weboldal működését.
  • Marketing sütik: releváns hirdetések megjelenítését és a hirdetések hatékonyságának mérését támogatják.

11.2. Felhasználói beállítások kezelése

  • A felhasználók a böngészőjük beállításaiban szabályozhatják a sütik kezelését, így letilthatják vagy törölhetik azokat.
  • A sütibeállítások módosításakor előfordulhat, hogy a weboldal egyes funkciói nem működnek megfelelően.
  • A weboldal első látogatásakor lehetőség nyílik a nem alapvető (pl. marketing) sütik engedélyezésére vagy elutasítására egy felugró ablakon keresztül.

12. Az érintettek jogérvényesítési lehetőségei

12.1. Panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH)

Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a hatályos jogszabályokat, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:

12.2. Bírósági jogorvoslat lehetősége

Az érintett jogainak megsértése esetén bírósághoz fordulhat. A pert – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszéken is megindíthatja.

13. Az adatkezelés alapjául szolgáló jogszabályok

13.1. GDPR (2016/679 EU rendelet)

Az Európai Parlament és a Tanács (EU) 2016/679 rendelete, amelynek célja a természetes személyek védelme a személyes adatok kezelése során, és az adatok szabad áramlásának biztosítása az EU-n belül.

13.2. 2011. évi CXII. törvény az információs önrendelkezési jogról

A magyar adatvédelmi törvény, amely a személyes adatok kezelésének hazai alapelveit és korlátait szabályozza.

13.3. Egyéb releváns magyar jogszabályok

  • 2000. évi C. törvény a számvitelről.
  • 2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.).
  • 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről.

14. Záró rendelkezések

14.1. Az adatkezelési tájékoztató hatálya és módosításának lehetőségei

  • Jelen Tájékoztató 2026. augusztus 01. napjától hatályos.
  • Az Adatkezelő jogosult a Tájékoztató egyoldalú módosítására, különösen a jogszabályi változások, új adatkezelési tevékenységek bevezetése vagy a felügyeleti hatóság ajánlásainak figyelembevétele érdekében.
  • A módosításokat a weboldalon közzétesszük, és a hatálybalépést követően az érintettek elfogadják az új szabályokat a szolgáltatások további használatával.

Budapest, 2026. augusztus 5.

Scroll to Top