Fenyrafroststudio
Adatvédelmi tájékoztató
Részletes tájékoztatás a személyes adatok kezeléséről, az adatkezelés céljairól, jogalapjairól, megőrzési idejéről és az érintettek jogairól.
Hatályos: 2026. július 28.
1. A tájékoztató célja és hatálya
A jelen adatvédelmi tájékoztató ismerteti, hogy a Fenyrafroststudio Kft. milyen módon kezeli a weboldal látogatóinak, az ajánlatot kérő érdeklődőknek, valamint a szerződéses partnerek kapcsolattartóinak személyes adatait. A tájékoztató a weboldalon végzett adatkezelésekre, a kapcsolatfelvételre, az ajánlatkérésre, a szerződés előkészítésére és teljesítésére, továbbá a jogi kötelezettségek teljesítésére terjed ki.
Az adatkezelés során az Európai Parlament és a Tanács (EU) 2016/679 rendelete, vagyis a GDPR, valamint az alkalmazandó magyar jogszabályok irányadók. Az adatkezelő minden esetben arra törekszik, hogy csak a meghatározott cél eléréséhez szükséges, pontos és naprakész adatokat kezelje, és azokat kizárólag a szükséges ideig őrizze meg.
2. Az adatkezelő és elérhetősége
Az adatkezelő: Fenyrafroststudio Kft.. Székhely és levelezési cím: 6720 Szeged, Kárász utca 8., Magyarország. Adatvédelmi és általános kapcsolattartási e-mail-cím: info@fenyrafroststudio.com. A weboldalon megjelenő márkanév változatlanul Fenyrafroststudio.
Az érintett az adatkezeléssel kapcsolatos kérdését, kérelmét vagy panaszát írásban küldheti meg. Az adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint annak beérkezésétől számított egy hónapon belül megvizsgálja és megválaszolja. Összetett vagy nagy számú kérelem esetén a határidő a GDPR keretei között meghosszabbítható; erről az érintett tájékoztatást kap.
3. Az adatkezelés alapelvei
Az adatkezelő a személyes adatokat jogszerűen, tisztességesen és átlátható módon kezeli. Az adatokat meghatározott, egyértelmű és jogszerű célból gyűjti, és azokat e célokkal össze nem egyeztethető módon nem használja fel. Az adatminimalizálás elvének megfelelően csak olyan adatot kér, amely az adott ügy intézéséhez ténylegesen szükséges.
Az adatkezelő megfelelő technikai és szervezési intézkedésekkel védi az adatokat a jogosulatlan hozzáféréssel, megváltoztatással, nyilvánosságra hozatallal, törléssel, sérüléssel vagy elvesztéssel szemben. Az adatokhoz kizárólag azok a személyek férhetnek hozzá, akiknek ez a munkafeladatuk ellátásához szükséges.
4. Kapcsolatfelvétel és ajánlatkérés
A kapcsolatfelvételi űrlapon vagy e-mailben megadott név, e-mail-cím, telefonszám, projektkategória és üzenet kezelése az érdeklődő kérdésének megválaszolását, a konzultáció megszervezését és az ajánlat előkészítését szolgálja. A jogalap a szerződés megkötését megelőző, az érintett kérésére tett lépések megtétele, illetve olyan általános megkeresésnél, amely nem irányul szerződésre, az adatkezelő jogos érdeke a kommunikáció lebonyolításához.
Ha a megkeresésből nem jön létre szerződés, az adatkezelő az adatokat főszabály szerint az ügy lezárásától számított legfeljebb tizenkét hónapig őrzi meg a későbbi egyeztetések és az esetleges jogviták tisztázása érdekében. Ha szerződés jön létre, az adatok a szerződéses és számviteli dokumentáció részévé válhatnak, és azokra a hosszabb jogszabályi megőrzési idők alkalmazandók.
5. Szerződés előkészítése és teljesítése
Egyedi bútor tervezése, gyártása, szállítása és beépítése során az adatkezelő kezelheti az ügyfél nevét, kapcsolattartási adatait, számlázási és teljesítési címét, a helyszíni felméréshez szükséges információkat, a megrendelés műszaki paramétereit, az ajánlatot, a szerződést, valamint a teljesítéssel összefüggő kommunikációt. A jogalap a szerződés előkészítése és teljesítése.
A helyszínről készült műszaki fényképeket vagy méreteket az adatkezelő kizárólag a tervezés, gyártás és beépítés céljára használja. Az adatkezelő kéri, hogy az ügyfél ne továbbítson olyan képet vagy információt, amely a projekt szempontjából szükségtelen személyes adatot, különösen más személyek képmását vagy érzékeny adatát tartalmazza.
6. Számlázás, könyvelés és jogi kötelezettségek
A számlán és a kapcsolódó számviteli bizonylatokon szereplő adatokat az adatkezelő a magyar számviteli és adójogi előírások alapján kezeli. Az adatkezelés jogalapja jogi kötelezettség teljesítése. A bizonylatokat és az azok alapjául szolgáló dokumentumokat az alkalmazandó jogszabályokban meghatározott ideig kell megőrizni.
Jogi igény érvényesítése vagy védelme esetén az adatkezelő a szükséges adatokat az általános elévülési idő végéig, illetve folyamatban lévő eljárás esetén annak jogerős lezárásáig kezelheti. Az ilyen adatkezelés jogalapja az adatkezelő jogos érdeke, illetve adott esetben jogi kötelezettség teljesítése.
7. Weboldal működési adatai és naplóállományok
A weboldal kiszolgálása során a tárhelyszolgáltató technikai naplóadatokat kezelhet, például IP-címet, a kérés időpontját, a böngésző és az operációs rendszer alapadatait, a kért fájl nevét, valamint a kiszolgálás eredményét. Ezen adatok célja a weboldal biztonságos és stabil működésének biztosítása, a hibák feltárása, a visszaélések megelőzése és az informatikai incidensek kivizsgálása.
A technikai naplóadatok kezelésének jogalapja az adatkezelő jogos érdeke a weboldal és az informatikai rendszerek védelméhez. A megőrzési időt a tárhelyszolgáltatás biztonsági beállításai határozzák meg, de az adatkezelő törekszik a szükséges és arányos időtartam alkalmazására.
8. Adatfeldolgozók és címzettek
Az adatkezelő a működéséhez szükséges mértékben adatfeldolgozókat vehet igénybe, különösen tárhelyszolgáltatás, informatikai üzemeltetés, könyvelés, kézbesítés, szállítás vagy jogi tanácsadás céljából. Az adatfeldolgozók kizárólag az adatkezelő dokumentált utasításai alapján, megfelelő titoktartási és biztonsági kötelezettségek mellett járhatnak el.
Személyes adat hatóság, bíróság vagy más közhatalmi szerv részére akkor adható át, ha az adattovábbítást jogszabály, kötelező határozat vagy az adatkezelő jogi igényének érvényesítése indokolja. Az adatkezelő kereskedelmi célból nem értékesíti és nem adja bérbe az érintettek személyes adatait.
9. Harmadik országba történő adattovábbítás
A weboldal alapműködése nem igényel külső analitikai, reklám- vagy közösségi médiás szolgáltatást, és a projekt minden frontend erőforrása helyben található. Amennyiben a későbbiekben olyan adatfeldolgozó kerülne bevonásra, amely az Európai Gazdasági Térségen kívül kezel adatot, az adatkezelő kizárólag a GDPR V. fejezete szerinti megfelelő garanciák mellett végezne adattovábbítást.
Ilyen garancia lehet különösen az Európai Bizottság megfelelőségi határozata, elfogadott általános szerződési feltételek alkalmazása, vagy más, jogszabályban elismert adattovábbítási mechanizmus. Az érintett kérésére az adatkezelő tájékoztatást ad az alkalmazott garanciákról.
10. Adatbiztonság
Az adatkezelő a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz. Ezek közé tartozhat a hozzáférési jogosultságok korlátozása, erős hitelesítés, rendszeres biztonsági frissítés, mentési eljárás, naplózás, titkosított adatátvitel, incidenskezelési folyamat és a munkatársak adatvédelmi tudatosságának fenntartása.
Az interneten történő adattovábbítás teljes kockázatmentessége nem garantálható. Az adatkezelő ezért azt kéri, hogy az érintett ne küldjön a kapcsolatfelvételi űrlapon különleges adatot, személyazonosító okmány másolatát, bankkártyaadatot vagy a megkereséshez nem szükséges bizalmas információt.
11. Az érintettek jogai
Az érintett kérheti, hogy az adatkezelő erősítse meg, kezel-e rá vonatkozó személyes adatot, és hozzáférést biztosítson az adatokhoz és az adatkezelés lényeges körülményeihez. Kérhető a pontatlan adatok helyesbítése és a hiányos adatok kiegészítése.
A GDPR feltételei szerint kérhető az adatok törlése, az adatkezelés korlátozása, valamint – ha az adatkezelés hozzájáruláson vagy szerződésen alapul és automatizált módon történik – az adathordozhatóság. Jogos érdeken alapuló adatkezeléssel szemben az érintett a saját helyzetével kapcsolatos okból tiltakozhat.
Ha az adatkezelés hozzájáruláson alapul, a hozzájárulás bármikor, a jövőre nézve visszavonható. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét. Az érintett jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, illetve bírósági jogorvoslatot igénybe venni.
12. Kérelem teljesítése és személyazonosság ellenőrzése
Az adatkezelőnek meg kell győződnie arról, hogy a kérelmet valóban az érintett vagy meghatalmazott képviselője nyújtja be. Ennek érdekében az adatkezelő a szükséges és arányos mértékben kiegészítő információt kérhet. A személyazonosság ellenőrzésére kapott adatot az adatkezelő kizárólag a kérelem biztonságos teljesítésére használja.
A kérelmek teljesítése főszabály szerint díjmentes. Ha a kérelem egyértelműen megalapozatlan vagy túlzó, különösen ismétlődő jellege miatt, az adatkezelő a jogszabály által megengedett mértékben és feltételekkel észszerű díjat számíthat fel, vagy megtagadhatja a kérelem teljesítését.
13. Gyermekek adatai és különleges adatok
A szolgáltatás és a weboldal nem kifejezetten gyermekeknek szól. Az adatkezelő tudatosan nem kér gyermekre vonatkozó adatot, és nem kér a GDPR szerint különleges kategóriába tartozó személyes adatot. Ha ilyen adat mégis szükségtelenül eljut az adatkezelőhöz, azt a jogszabályi kötelezettségek és a technikai lehetőségek figyelembevételével törli vagy korlátozza.
Az ügyfél felelőssége, hogy a projekt dokumentációjában csak olyan harmadik személyre vonatkozó adatot adjon át, amelynek továbbítására megfelelő jogalappal rendelkezik, és amely az adott bútorprojekt teljesítéséhez ténylegesen szükséges.
14. Automatizált döntéshozatal és profilalkotás
Az adatkezelő a jelen tájékoztató hatálya alá tartozó adatkezelések során nem alkalmaz kizárólag automatizált adatkezelésen alapuló, az érintettre nézve joghatással járó vagy őt hasonlóan jelentős mértékben érintő döntéshozatalt. A weboldal nem végez reklámprofilozást és nem használ harmadik fél analitikai követőkódját.
Ha ez a gyakorlat a jövőben megváltozik, az adatkezelő a megfelelő tájékoztatást előzetesen megadja, és ahol szükséges, hozzájárulást kér vagy más megfelelő jogalapot biztosít.
15. Adatvédelmi incidensek
Adatvédelmi incidens esetén az adatkezelő haladéktalanul megvizsgálja az esemény jellegét, az érintett adatok körét, a valószínű következményeket és a kockázat csökkentéséhez szükséges intézkedéseket. Ha az incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira, az adatkezelő eleget tesz az illetékes felügyeleti hatóság felé fennálló bejelentési kötelezettségének.
Ha az incidens valószínűsíthetően magas kockázattal jár, az adatkezelő az érintetteket is világos és közérthető módon tájékoztatja, kivéve, ha a GDPR szerinti kivétel alkalmazható.
16. A tájékoztató módosítása
Az adatkezelő jogosult a tájékoztatót módosítani, különösen akkor, ha megváltozik az adatkezelési folyamat, az alkalmazott technológia, az igénybe vett szolgáltató vagy a jogszabályi környezet. A módosítás nem csökkentheti visszamenőlegesen az érintetteket megillető jogokat.
A mindenkor hatályos változat ezen az oldalon érhető el. Lényeges változás esetén az adatkezelő a körülményekhez igazodó, jól látható tájékoztatást ad. Hatályos: 2026. július 28.