Hatályos: 2026. április 15.
Jelen adatkezelési tájékoztató célja, hogy a lendvaikatalin.com weboldal látogatói, regisztrált felhasználói és vásárlói átlátható tájékoztatást kapjanak arról, hogy az adatkezelő milyen személyes adatokat kezel, milyen célból, milyen jogalapon, milyen időtartamban, milyen adatfeldolgozók bevonásával, valamint milyen jogok illetik meg az érintetteket.
A tájékoztató a GDPR (2016/679/EU rendelet), az információs önrendelkezési jogról és információszabadságról szóló 2011. évi CXII. törvény, az elektronikus kereskedelemről szóló 2001. évi CVIII. törvény, a fogyasztó és a vállalkozás közötti szerződések részletes szabályairól szóló 45/2014. (II. 26.) Korm. rendelet, valamint a Számviteli törvény előírásai alapján készült.
1. Az adatkezelő adatai
| Adat | Információ |
|---|---|
| Név | Lendvai Katalin egyéni vállalkozó |
| Székhely | 8897 Söjtör, Petőfi utca 13. |
| Adószám | 56749083‑1‑40 |
| Kapcsolat | hello@lendvaikatalin.com |
| Weboldal | https://lendvaikatalin.com |
| Felügyeleti hatóság | Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9–11., https://naih.hu |
Az adatkezelő a weboldalon digitális képzéseket, tananyagokat, online kurzusokat, e‑bookokat, coaching és tanácsadási szolgáltatásokat, illetve numerológiai szolgáltatásokat értékesít.
2. Az adatkezelés célja
Az adatkezelő a személyes adatokat kizárólag a következő célok érdekében kezeli:
- A weboldal működtetése és felhasználói fiókok kezelése.
- Online képzések és digitális tartalmak értékesítése, rendelések feldolgozása és teljesítése.
- Fizetési folyamat lebonyolítása (SimplePay) és számlázási kötelezettségek teljesítése (Számlázz.hu).
- Hozzáférési információk és tananyagleírások megküldése, ügyfélszolgálati kommunikáció és támogatás.
- Rendszerbiztonság fenntartása, visszaélések megelőzése, spam‑szűrés (Akismet) és teljesítményoptimalizálás.
- Jogérvényesítés és igényérvényesítés szükség esetén.
- Analitikai mérések és marketing a Site Kit by Google integrációval és harmadik fél marketing/analitikai cookie‑k használatával (lásd Cookie‑kezelés).
A Z‑Lap GDPR útmutató szerint az adatvédelmi nyilatkozatnak részletesen le kell írnia az adatkezelő nevét és elérhetőségét, az adatkezelés céljait és jogalapját, a gyűjtött személyes adatok típusait, a megőrzés időtartamát, az adatok továbbításának szabályait, az alkalmazott biztonsági intézkedéseket, valamint az érintettek jogait. Jelen tájékoztató ennek megfelelően épül fel.
3. Az érintettek köre
Az adatkezelés az alábbi érintettekre terjed ki:
- Weboldal látogatók, akik sütiket, analitikai vagy marketing cookie‑kat fogadnak.
- Regisztrált felhasználók, akik felhasználói fiókot hoznak létre a WordPress‑/WooCommerce‑rendszerben.
- Online kurzust vásárlók, akik megrendelést adnak le a webáruházban.
- Kapcsolatfelvételi űrlap vagy e‑mail használói, akik információt kérnek vagy kérdéseket tesznek fel.
4. A kezelt adatok köre
A különböző szolgáltatások igénybevételéhez szükséges adatok:
- Személyes azonosító adatok: név, e‑mail cím, számlázási cím, (vállalkozásoknál adószám).
- Rendelési adatok: vásárolt kurzusok és tananyagok adatai, vásárlási dátum, fizetési státusz.
- Felhasználói fiók adatai: felhasználónév, titkosított jelszó, felhasználói azonosító.
- Fizetési tranzakció metaadatok: tranzakció azonosító, fizetés státusza, fizetés időpontja (SimplePay). A bankkártyaadatokat nem az adatkezelő kezeli, azokat a fizetési szolgáltató (OTP Mobil Kft.) biztonságos felületén kell megadni.
- Technikai adatok: IP‑cím, böngésző‑azonosító karakterlánc, sütik azonosítói, naplóadatok a rendszerbiztonság és spam‑szűrés céljából.
- E‑mail kommunikáció metaadatok: név, e‑mail cím, képzés státusza, e‑mail küldési időpontok (MailerLite).
Az adatkezelő nem gyűjt különleges adatkategóriába tartozó (például egészségügyi) adatot.
5. Az adatkezelés jogalapjai
5.1 Szerződés teljesítése (GDPR 6. cikk (1) b)
Ez a jogalap indokolja az olyan adatok kezelését, amelyek a szerződés (vásárlási folyamat) teljesítéséhez szükségesek:
- megrendelések feldolgozása és teljesítése (WooCommerce),
- digitális tartalomhoz való hozzáférés biztosítása,
- ügyfélszolgálati kommunikáció, igénybe vett szolgáltatásokhoz kapcsolódó értesítések,
- felhasználói fiókok kezelése.
5.2 Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)
- Számlázási és könyvviteli kötelezettségek: a Számviteli törvény előírja, hogy a számlákat és a kapcsolódó adatokat 8 évig meg kell őrizni.
5.3 Jogos érdek (GDPR 6. cikk (1) f)
Az adatkezelő jogos érdeke alapján történik:
- a rendszerbiztonság fenntartása, hibák vagy visszaélések megelőzése, szerverlogok kezelése,
- a spam‑szűrés (Akismet): az Akismet spamvédelmi szolgáltatás csak a spamvédelemhez szükséges személyes adatokat gyűjti, és legitim érdeken alapul. A szolgáltató kijelenti, hogy nem értékesíti a gyűjtött adatokat és a legtöbb spamadatot két hét és kilencven nap közötti időtartam után automatikusan törli.
- jogérvényesítés és igényérvényesítés (pl. követelés behajtása, csalások kezelése).
5.4 Hozzájárulás (GDPR 6. cikk (1) a)
Az érintett hozzájárulása szükséges:
- analitikai és marketing cookie‑k használatához;
- hírlevelek, marketing üzenetek küldéséhez;
- Google Analytics és Ads követőkódok futtatásához (Site Kit by Google).
A Site Kit by Google dokumentációja szerint a consent mode lehetővé teszi, hogy a látogatók cookie‑banner útján adják meg hozzájárulásukat; engedély hiányában az Analytics és Ads címkék alapértelmezés szerint nem futnak. Ha a látogató elutasítja a hozzájárulást, a kódok ezt jelezve nem tárolnak sütiket.
6. Felhasználói fiókok kezelése (WordPress/WooCommerce)
A weboldal WordPress alapon, WooCommerce beépülővel működik. Regisztráció során a következő személyes adatokat kezeljük:
- felhasználónév,
- e‑mail cím,
- titkosított jelszó,
- felhasználói azonosító.
Megőrzési idő: a felhasználói fiók törléséig. A fiók törlését a felhasználó kérelmezheti, vagy a szerződés megszűnése esetén az adatkezelő törli.
7. Digitális termékek vásárlása (WooCommerce)
A megrendelés során a következő adatokat kezeljük:
- név,
- számlázási cím,
- e‑mail cím,
- rendelési adatok,
- vásárolt képzések.
Cél: a rendelési folyamat lebonyolítása, a digitális tartalomhoz való hozzáférés biztosítása.
Megőrzési idő: az adatok megőrzése a Számviteli törvény alapján 8 év.
8. Online fizetés (SimplePay)
SimplePay Zrt., 1138 Budapest, Váci út 135-139
A bankkártyás fizetés az OTP Mobil Kft. SimplePay rendszerén keresztül történik. A fizetési folyamat során a vásárló átirányításra kerül a SimplePay biztonságos felületére. Az adatkezelő nem kezeli és nem tárolja a bankkártyaadatokat; azokat kizárólag a fizetési szolgáltató dolgozza fel.
Adatfeldolgozó: OTP Mobil Kft. (SimplePay), https://simplepay.hu
Kezelt metaadatok: tranzakció azonosító, fizetés státusza, fizetés időpontja.
A SimplePay GDPR‑ és adatkezelési tájékoztatója részletesen ismerteti a fizetési szolgáltató adatkezelési gyakorlatát. A fizetés során megvalósuló adattovábbításról az alábbi linken minden információ megtalálható: Simplepay Adatkezelés
9. E‑mail kommunikáció és marketing (MailerLite)
A kurzusokhoz szükséges információkat, hozzáférési linkeket és rendszerüzeneteket e‑mailben küldjük ki a MailerLite hírlevélküldő szolgáltatás használatával.
Adatfeldolgozó: MailerLite UAB, J. Basanavičiaus g. 15, LT‑03108 Vilnius, Litvánia.
Kezelt adatok: név, e‑mail cím, képzés státusza, e‑mail küldési metaadatok.
Jogalap: a szerződés teljesítése (GDPR 6. cikk (1) b), illetve hozzájárulás marketing e‑mailek küldésekor.
10. Számlázás (Számlázz.hu)
Az adatkezelő a KBOSS Kft. Számlázz.hu online számlázó szolgáltatását használja.
Adatfeldolgozó: KBOSS Kft., https://www.szamlazz.hu
Kezelt adatok: név, számlázási cím, adószám (vállalkozás esetén), rendelési információk.
Megőrzési idő: 8 év (Számviteli törvény alapján).
11. Egyéb adatfeldolgozók és pluginek
Az adatkezelő a szolgáltatás működtetéséhez az alábbi további adatfeldolgozókat és WordPress plugineket veszi igénybe:
- Tárhelyszolgáltató: 3 in 1 Hosting Bt., 2310 Dévaványa, Dévai út 10/A – a weboldal és adatbázis tárolása.
- Site Kit by Google: a weboldal analitikai mérésére szolgál. Consent Mode beállítás esetén a látogatókat az EU területén csak hozzájárulás birtokában lehet követni. A felhasznált Google szolgáltatások (Analytics, Ads) adatkezelője a Google Ireland Limited. Az adatok kezelése a Google adatvédelmi irányelvei szerint történik; bizonyos adatok az Egyesült Államokba kerülhetnek, ahol a Google Standard Contractual Clauses alapján biztosítja az adattovábbítás jogszerűségét.
- Akismet Anti‑Spam: spamvédelem a komment‑ és kapcsolatfelvételi űrlapokra. Az Akismet csak a spamvédelemhez szükséges adatokat gyűjti, legitim érdeken alapul, és automatikusan törli a legtöbb spamadatot két hét és kilencven nap között. Az adatok az Automattic Inc. szerverein kerülnek feldolgozásra, amelyek világszerte találhatók; az adattovábbítás standard szerződéses kikötésekkel történik.
- WP SuperCache (Automattic): a webhely cache‑elésére szolgál a teljesítmény növelése érdekében. A plugin időlegesen IP‑címeket és sütiket tárolhat, de nem továbbít személyes adatot harmadik félnek.
- Smush (WPMU DEV): képek optimalizálását végzi; a plugin a képfájlokat és metaadatokat átmenetileg a WPMU DEV szerverére továbbíthatja feldolgozás céljából, azonban nem tárol személyes adatot tartósan.
- Site maintenance (WebFactory Ltd.) és Code Snippet: karbantartási mód és kódkezelés; ezek a bővítmények nem kezelnek személyes adatot.
- FunnelKit Cart for WooCommerce: a vásárlói kosár és fizetési folyamat testreszabását segíti; az adatok a saját szerveren maradnak, nem továbbít személyes adatot harmadik félnek.
- Site Kit by Google integráció: lásd fentebb.
Az adatfeldolgozók kizárólag a szerződés teljesítéséhez szükséges mértékben férnek hozzá az adatokhoz.
12. Az adatáramlás modellje
A weboldal üzemeltetése során az adatok az alábbi láncolatban kerülnek feldolgozásra:
- Felhasználó / Látogató →
- WooCommerce rendelés →
- SimplePay fizetés →
- Számlázz.hu számlakiállítás →
- MailerLite e‑mail kommunikáció →
- Site Kit by Google analitika (hozzájárulás esetén) →
- Akismet Anti‑Spam, WP SuperCache, Smush (karbantartás és biztonság).
A személyes adatok valamennyi rendszeren keresztül SSL titkosított kapcsolaton keresztül továbbítódnak.
13. Cookie‑kezelés
A Weboldal cookie-kat (sütiket) és egyéb böngésző-tárolási technológiákat használ a működés, valamint analitikai és marketing célok érdekében. A cookie-k olyan kis adatfájlok, amelyeket a böngésző helyez el a látogató eszközén.
A Weboldal cookie-kezelő rendszert (consent management platformot, pl. CookieYes) alkalmaz, amely biztosítja, hogy a nem szükséges sütik kizárólag a felhasználó előzetes hozzájárulása alapján kerüljenek alkalmazásra.
Az alábbi cookie-kategóriákat különböztetjük meg:
Szükséges cookie-k:
A weboldal működéséhez feltétlenül szükségesek (pl. munkamenet fenntartása, fiókba belépés, kosárkezelés, fizetés). Ezek kezeléséhez hozzájárulás nem szükséges.
Analitikai cookie-k:
A látogatók böngészési szokásainak elemzésére szolgálnak (pl. oldalletöltések, felhasználói viselkedés).
A Weboldal a Google Site Kit bővítményen keresztül a Google Analytics szolgáltatást használja.
Ezek a sütik kizárólag akkor aktiválódnak, ha a felhasználó a cookie banneren keresztül hozzájárul; engedély hiányában az analitikai kódok nem futnak.
Marketing cookie-k:
Célzott hirdetések megjelenítésére és remarketing tevékenységre szolgálnak.
A Weboldal Meta Pixel (Facebook) és Google Ads rendszereket használhat.
Ezek a sütik kizárólag a felhasználó előzetes hozzájárulása alapján kerülnek alkalmazásra.
A felhasználó a sütik használatáról a Weboldalon megjelenő cookie banner segítségével dönthet, valamint hozzájárulását bármikor módosíthatja vagy visszavonhatja.
A sütikkel kapcsolatos részletes szabályokat, az egyes sütik listáját, célját és lejárati idejét a külön Süti Szabályzat tartalmazza.
A cookie‑k élettartamáról és az egyes típusokról részletes információ a Cookie Tájékoztatóban található.
14. Adatbiztonság
Az adatkezelő gondoskodik az adatok biztonságáról, megakadályozva azok jogosulatlan hozzáférését, megváltoztatását vagy elvesztését. A megvalósított technikai és szervezési intézkedések:
- SSL titkosítás a weboldal és a felhasználó közötti kommunikációban;
- biztonságos szerverkapcsolatok, tűzfal és brute‑force védelem;
- jelszavak titkosított formában történő tárolása;
- rendszeres biztonsági mentések;
- pluginok és rendszerek frissítése a legújabb verzióra;
- spam‑szűrés (Akismet) és kiberbiztonsági ellenőrzések.
A WooCommerce GDPR útmutatója szerint a webáruház üzemeltetőjének biztosítania kell az adatbiztonságot, többek között jelszóval védett adminisztrációs felület, SSL/TLS titkosítás, adatmentés, kiberbiztonsági ellenőrzések révén.
15. Az érintettek jogai
Az érintettek bármikor jogosultak:
- tájékoztatást kérni személyes adataik kezeléséről;
- hozzáférni a kezelt adatokhoz és másolatot kérni;
- adatok helyesbítését kérni, ha az adatok pontatlanok;
- adatok törlését kérni („elfeledtetéshez való jog”) – ha az adatokra már nincs szükség, vagy az érintett visszavonja hozzájárulását;
- adatkezelés korlátozását kérni, ha vitatja az adatok pontosságát vagy jogszerűségét;
- tiltakozni az adatkezelés ellen jogos érdek alapján;
- adatok hordozhatóságát kérni (más adatkezelőhöz való továbbítás);
- hozzájárulás visszavonása: ha az adatkezelés hozzájáruláson alapul, az érintett bármikor visszavonhatja azt. A visszavonás nem érinti a korábbi, hozzájáruláson alapuló adatkezelés jogszerűségét.
A fentiek teljesítése iránti kérelmeket az 1. pontban szereplő elérhetőségeken lehet benyújtani. Az adatkezelő a kérelmet indokolatlan késedelem nélkül, legfeljebb 1 hónapon belül elbírálja, és tájékoztatja az érintettet.
16. Jogorvoslati lehetőségek
Az érintett jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) https://naih.hu, vagy lakóhelye szerint illetékes bírósághoz fordulni.
17. A tájékoztató módosítása
Az adatkezelő fenntartja a jogot a tájékoztató módosítására. A módosított tájékoztató a weboldalon történő közzététel napján lép hatályba. Jelentős változás esetén (pl. új adatkezelési cél, új adatfeldolgozó) az érintetteket külön értesítjük.