ADATKEZELÉSI TÁJÉKOZTATÓ
Leidecker and Partner Kft.
a https://leidecker.hu/ weboldalhoz, valamint az ügyfél- és üzleti kapcsolattartáshoz kapcsolódó adatkezelésekről
Hatályos: 2026. szeptember 21.
1. A tájékoztató célja és hatálya
A Leidecker and Partner Kft. (a továbbiakban: Adatkezelő) elkötelezett a személyes adatok védelme mellett. Jelen tájékoztató célja, hogy közérthető és átlátható módon bemutassa a https://leidecker.hu/ weboldal (a továbbiakban: Weboldal) használatához, a kapcsolatfelvételhez, hírlevélküldéshez, üzleti kapcsolattartáshoz, számlázáshoz, elektronikus levelezéshez és közösségi média jelenléthez kapcsolódó személyesadat-kezeléseket.
Az adatkezelésekre elsősorban az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), továbbá az alkalmazandó magyar jogszabályok rendelkezései irányadók.
Jelen tájékoztató nem terjed ki a munkavállalói adatkezelésekre. A sütik és hasonló technológiák részletes szabályait az Adatkezelő külön Süti (Cookie) Tájékoztatója tartalmazza.
2. Az adatkezelő adatai
Adat
Tájékoztatás
Név
Leidecker and Partner Korlátolt Felelősségű Társaság (Leidecker and Partner Kft.)
Székhely
2230 Gyömrő, Állomás utca 1/B.
Iroda
1139 Budapest, Forgách utca 19., Gold Irodaház
Cégjegyzékszám
13-09-205055
Adószám
27911518-2-13
Weboldal
https://leidecker.hu/
Telefon
+36 20 476 6303
Az érintett az adatkezeléssel kapcsolatos kérelmét vagy kérdését elsősorban az [email protected] e-mail-címen terjesztheti elő.
3. Kapcsolatfelvétel, ajánlatkérés és weboldali űrlap
A Weboldalon az érdeklődők kapcsolatfelvételi űrlapon keresztül kérhetnek tájékoztatást, ajánlatot vagy kapcsolatfelvételt. Az űrlap jelenleg cégnév, vezetéknév, keresztnév, telefonszám, e-mail-cím és érdeklődési/szolgáltatási terület megadását teszi lehetővé; egyes mezők opcionálisak.
Érintettek
A Weboldalon kapcsolatot kezdeményező természetes személyek, valamint gazdálkodó szervezet nevében eljáró kapcsolattartók.
Kezelt adatok
Név; cégnév (ha megadásra kerül); e-mail-cím; telefonszám (ha megadásra kerül); kiválasztott érdeklődési/szolgáltatási terület; a megkeresés során önként közölt további személyes adatok.
Cél
A megkeresés megválaszolása, kapcsolatfelvétel, igényfelmérés, ajánlatadás, illetve a lehetséges szerződés előkészítése.
Jogalap
Ha az érintett saját nevében, szerződéskötési szándékkal jár el: GDPR 6. cikk (1) b) pont – az érintett kérésére a szerződés megkötését megelőző lépések megtétele. Jogi személy vagy más szervezet kapcsolattartója esetén: GDPR 6. cikk (1) f) pont – az Adatkezelő és üzleti partnere jogos érdeke a hatékony üzleti kommunikáció és a megkeresés kezelése.
Megőrzési idő
Ha nem jön létre szerződés: a megkeresés lezárásától számított legfeljebb 1 év, kivéve, ha jogi igény érvényesítése vagy védelme hosszabb megőrzést indokol. Szerződés létrejötte esetén az adat a szerződéses/üzleti dokumentáció részeként a vonatkozó megőrzési idő szerint kezelhető.
Adatszolgáltatás
A kapcsolatfelvételhez szükséges mezők megadása nélkül a megkeresés nem vagy nem megfelelően kezelhető. Az opcionális adatok megadása nem kötelező.
Az űrlapon az adatvédelmi tájékoztató megismerésének/tudomásulvételének jelölése nem önálló adatkezelési jogalap: az adatkezelés jogalapját a fenti cél és körülmények határozzák meg.
4. Hírlevél és elektronikus direkt marketing
A Weboldalon az érdeklődők e-mail-címük megadásával feliratkozhatnak az Adatkezelő hírlevelére.
Adat
Tájékoztatás
Érintettek
Hírlevélre feliratkozó személyek.
Kezelt adatok
E-mail-cím; a hozzájárulás megadásának és visszavonásának igazolásához szükséges technikai/nyilvántartási adatok.
Cél
Szakmai hírek, újdonságok, szolgáltatásokkal kapcsolatos tájékoztatások és marketingtartalmak elektronikus megküldése.
Jogalap
GDPR 6. cikk (1) a) pont – az érintett önkéntes hozzájárulása; az elektronikus reklámküldésre vonatkozó magyar jogszabályok figyelembevételével.
Megőrzési idő
A hozzájárulás visszavonásáig (leiratkozásig). A hozzájárulás megadásának és visszavonásának igazolásához szükséges adatok a jogi igények elévüléséhez igazodó ideig megőrizhetők.
Visszavonás
A hozzájárulás bármikor, indokolás nélkül visszavonható, különösen a hírlevélben található leiratkozási lehetőséggel vagy az [email protected] címre küldött kérelemmel. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
5. Üzleti kapcsolattartás
Az Adatkezelő ügyfelei, lehetséges ügyfelei, beszállítói, alvállalkozói és más üzleti partnerei természetes személy kapcsolattartóinak adatait a szakmai együttműködés és kommunikáció céljából kezelheti.
Adat
Tájékoztatás
Kezelt adatok
Kapcsolattartó neve, beosztása/munkaköre, céges e-mail-címe, céges telefonszáma, az üzleti kommunikáció tartalma.
Cél
Kapcsolattartás, szerződés előkészítése és teljesítése, egyeztetések, üzleti együttműködés fenntartása.
Jogalap
GDPR 6. cikk (1) f) pont – az Adatkezelő és üzleti partnere jogos érdeke a hatékony kapcsolattartás és a szerződéses kapcsolat működtetése. Ha maga az érintett a szerződő fél, a szerződés teljesítéséhez szükséges adatkezelésnél a GDPR 6. cikk (1) b) pontja alkalmazható.
Megőrzési idő
Az üzleti kapcsolat fennállása alatt, majd a kapcsolódó jogi igények elévüléséhez igazodó ideig; a szerződéses vagy számviteli dokumentum részeként kezelt adatokra az adott dokumentum megőrzési ideje irányadó.
6. Számlázás, könyvelés és jogszabályi kötelezettségek
Adat
Tájékoztatás
Érintettek
Természetes személy ügyfelek, egyéni vállalkozók, illetve a bizonylatokon szereplő természetes személyek.
Kezelt adatok
A számla/bizonylat kiállításához és könyveléséhez szükséges azonosító, cím-, adózási és ügyleti adatok.
Cél
Számlakiállítás, könyvelés, adó- és számviteli kötelezettségek teljesítése.
Jogalap
GDPR 6. cikk (1) c) pont – az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, különösen az adó- és számviteli jogszabályok alapján.
Megőrzési idő
A számviteli bizonylatok esetében a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése szerinti legalább 8 év.
Könyvelő
Diamond Books Kft. (székhely: 1066 Budapest, Zichy Jenő utca 39. 4. em. 6.; cégjegyzékszám: 01-09-184445; adószám: 24825883-2-42)
7. Közösségi média: Facebook és LinkedIn
Az Adatkezelő Facebook- és LinkedIn-oldalt működtet. Ha az érintett ezeken a felületeken kapcsolatba lép az Adatkezelővel, hozzászól, üzenetet küld, reakciót ad vagy követi az oldalt, az adott közösségi platform saját szabályai szerint is kezel személyes adatokat.
Adat
Tájékoztatás
Kezelt adatok
A felhasználó által nyilvánossá tett profiladatok, felhasználónév, hozzászólás, reakció, üzenet és egyéb, az érintett által a platformon közölt adat.
Cél
Kapcsolattartás, tájékoztatás, szakmai kommunikáció, az Adatkezelő szolgáltatásainak és tevékenységének bemutatása.
Jogalap
Az Adatkezelő saját kommunikációs tevékenysége tekintetében jellemzően GDPR 6. cikk (1) f) pont – jogos érdek a szakmai jelenlét és kommunikáció fenntartásához; ahol a platformon az érintett kifejezett hozzájárulásán alapuló funkció működik, az adott adatkezelés jogalapja a GDPR 6. cikk (1) a) pontja lehet.
Platformszolgáltatók
Meta Platforms Ireland Limited (Facebook) és LinkedIn Ireland Unlimited Company (LinkedIn). A platformszolgáltatók saját adatkezeléseikről saját adatvédelmi tájékoztatóikban adnak részletes tájékoztatást.
Statisztikák
Az oldalstatisztikák (pl. Page Insights) körében az Adatkezelő és a platformszolgáltató az alkalmazandó feltételek szerint közös adatkezelői szerepbe kerülhetnek. A platform által meghatározott adatkezelési feltételek és felelősségi szabályok irányadók.
8. Weboldalhasználat, sütik, analitika és marketingtechnológiák
A Weboldal sütiket és hasonló technológiákat alkalmaz. A szükséges technológiák a Weboldal működéséhez szükségesek; a hozzájárulást igénylő analitikai, marketing- és egyéb technológiák kizárólag a látogató előzetes hozzájárulása után aktiválódnak.
A Weboldalon jelenleg többek között CookieYes, Google Analytics 4, Google Ads, Meta Pixel, LinkedIn Insight Tag és YouTube technológiák kerülhetnek alkalmazásra. A hozzájárulás kezelésére CookieYes szolgál; a Google Consent Mode Basic módban működik.
A sütik kategóriáiról, az egyes technológiákról, azok céljáról, élettartamáról, a hozzájárulás megadásáról és visszavonásáról az Adatkezelő mindenkor hatályos Süti (Cookie) Tájékoztatója ad részletes információt.
9. Elektronikus levelezés és Microsoft 365
Az Adatkezelő elektronikus levelezési és irodai együttműködési célokra Microsoft 365 szolgáltatásokat használ. Ennek keretében az e-mailben és kapcsolódó üzleti dokumentumokban szereplő személyes adatok a Microsoft szolgáltatásain keresztül kerülhetnek tárolásra és feldolgozásra.
Adat
Tájékoztatás
Szolgáltató
Microsoft Ireland Operations Limited és a Microsoft vállalatcsoport érintett tagjai, az alkalmazandó szolgáltatási feltételek szerint.
Adatok
E-mail-cím, név, levelezés tartalma és metaadatai, csatolmányokban szereplő személyes adatok, valamint a szolgáltatás használatához kapcsolódó technikai adatok.
Cél
Elektronikus kommunikáció, dokumentumkezelés, együttműködés és informatikai infrastruktúra biztosítása.
Jogalap
Az alapul szolgáló ügylet jellegétől függően GDPR 6. cikk (1) b), c) vagy f) pont.
Megőrzés
Az alapul szolgáló ügylethez, üzleti kapcsolathoz, jogszabályi kötelezettséghez vagy jogi igényhez igazodó ideig.
10. Tárhely- és IT-szolgáltatók
A Weboldal és az informatikai rendszerek működtetéséhez az Adatkezelő külső szolgáltatókat vehet igénybe. A szolgáltatók az Adatkezelő utasításai alapján, adatfeldolgozóként kezelhetnek személyes adatokat, amennyiben az adott szolgáltatás jellege ezt szükségessé teszi.
Adat
Tájékoztatás
Tárhelyszolgáltató
NETipar Magyarország Kft. (székhely: 1162 Budapest, Dobó utca 53.; cégjegyzékszám: 01-09-972985; adószám: 23593433-2-42)
IT-szolgáltató
NETipar Magyarország Kft. (székhely: 1162 Budapest, Dobó utca 53.; cégjegyzékszám: 01-09-972985; adószám: 23593433-2-42)
11. Banki szolgáltató
Az Adatkezelő banki szolgáltatásokat vesz igénybe. Banki átutalások és pénzügyi tranzakciók során a tranzakció teljesítéséhez szükséges személyes adatok a pénzforgalmi szolgáltató részére továbbításra kerülhetnek.
Adat
Tájékoztatás
Szolgáltató
CIB Bank Zrt.
Székhely
1024 Budapest, Petrezselyem utca 2-8.
Cégjegyzékszám
01-10-041004
Cél
Pénzforgalmi szolgáltatások, átutalások, bankszámlaműveletek lebonyolítása.
Jogalap
Az alapul szolgáló ügylet teljesítése, illetve az Adatkezelőre vonatkozó jogi kötelezettségek teljesítése a konkrét adatkezeléstől függően.
12. Címzettek, adatfeldolgozók és adattovábbítás
Az Adatkezelő személyes adatot csak olyan címzett részére továbbít, illetve olyan adatfeldolgozó számára tesz hozzáférhetővé, amelynek közreműködése az adott adatkezelési célhoz szükséges, vagy ha az adattovábbítást jogszabály, hatósági vagy bírósági kötelezés írja elő.
Az adatfeldolgozó az adatokat kizárólag az Adatkezelő dokumentált utasításai és a vele kötött adatfeldolgozási megállapodás keretei között kezelheti.
13. Harmadik országba történő adattovábbítás
Egyes nemzetközi szolgáltatók – így különösen a Microsoft, Google, Meta és LinkedIn szolgáltatásainak – igénybevétele során személyes adatok az Európai Gazdasági Térségen kívüli országba, így különösen az Amerikai Egyesült Államokba is továbbításra kerülhetnek.
Az Európai Bizottság az EU–US Data Privacy Framework (EU–US DPF) alapján megfelelőségi határozatot fogadott el azon amerikai szervezetek tekintetében, amelyek megfelelő DPF-tanúsítással rendelkeznek. Amennyiben az adattovábbítás DPF-tanúsítással rendelkező amerikai címzetthez történik, és az adott adatkezelés a tanúsítás hatálya alá tartozik, az adattovábbítás a GDPR 45. cikke szerinti megfelelőségi határozaton alapulhat.
Más adatáramlások esetén a szolgáltatók az Európai Bizottság által elfogadott általános szerződési feltételeket (Standard Contractual Clauses – SCC), illetve a GDPR 46. cikke szerinti más megfelelő garanciákat alkalmazhatnak. A konkrét szolgáltatók nemzetközi adattovábbításaira az adott szolgáltató mindenkor hatályos adatvédelmi és adattovábbítási feltételei is irányadók.
14. Adatbiztonság
Az Adatkezelő a személyes adatok biztonságát a kockázatokkal arányos technikai és szervezési intézkedésekkel védi. Ennek keretében törekszik különösen a jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozatal, törlés, sérülés vagy elvesztés megelőzésére, a hozzáférések korlátozására, az informatikai rendszerek megfelelő védelmére, valamint a személyes adatokhoz hozzáférő személyek megfelelő tájékoztatására.
15. Adatvédelmi incidensek
Az Adatkezelő a személyes adatok biztonságának sérülésével járó adatvédelmi incidenst a GDPR szerint értékeli és dokumentálja. Ha az incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül, lehetőség szerint a tudomásszerzéstől számított 72 órán belül bejelenti azt az illetékes felügyeleti hatóságnak. Ha az incidens valószínűsíthetően magas kockázattal jár, az Adatkezelő a GDPR-ban meghatározott feltételek szerint az érintettet is tájékoztatja.
16. Az érintettek jogai
Az érintett a GDPR feltételei szerint az alábbi jogokat gyakorolhatja:
- hozzáférést kérhet a róla kezelt személyes adatokhoz és az adatkezelésre vonatkozó információkhoz;
- kérheti pontatlan személyes adatainak helyesbítését, illetve hiányos adatainak kiegészítését;
- a GDPR feltételei fennállása esetén kérheti személyes adatainak törlését;
- kérheti az adatkezelés korlátozását;
- a GDPR 20. cikkében meghatározott esetekben élhet az adathordozhatósághoz való jogával;
- jogos érdeken alapuló adatkezelés esetén saját helyzetével kapcsolatos okból bármikor tiltakozhat az adatkezelés ellen;
- hozzájáruláson alapuló adatkezelésnél hozzájárulását bármikor visszavonhatja, ami nem érinti a visszavonás előtti adatkezelés jogszerűségét;
- jogosult arra, hogy ne terjedjen ki rá kizárólag automatizált adatkezelésen – ideértve a profilalkotást – alapuló, rá nézve joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő döntés, a GDPR-ban meghatározott kivételekkel.
Az Adatkezelő az érintetti kérelemre főszabály szerint annak beérkezésétől számított egy hónapon belül válaszol. A határidő a GDPR-ban meghatározott feltételekkel további két hónappal meghosszabbítható; erről az érintettet az okok megjelölésével tájékoztatni kell.
17. Jogorvoslat és panasz
Ha az érintett úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR-t vagy más alkalmazandó adatvédelmi jogszabályt, elsődlegesen az Adatkezelőhöz fordulhat az [email protected] e-mail-címen. Emellett jogosult panaszt tenni a felügyeleti hatóságnál, illetve bírósági jogorvoslatot igénybe venni.
Adat
Tájékoztatás
Hatóság
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím
1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím
1363 Budapest, Pf. 9.
Web
https://www.naih.hu/
18. A tájékoztató módosítása
Az Adatkezelő jogosult jelen tájékoztatót a jogszabályi, hatósági, technológiai vagy üzleti környezet változására tekintettel módosítani. A mindenkor hatályos változat a Weboldalon érhető el. Lényeges változás esetén az Adatkezelő – amennyiben ez az adatkezelés jellegére tekintettel indokolt és lehetséges – megfelelő módon külön is felhívhatja az érintettek figyelmét a változásra.