Adatvédelem és felelősség — ki kezeli az ügyfél-adatokat?
A PromNET technikai szolgáltató, te pedig saját adatkezelőként felelsz a látogatóid és ügyfeleid személyes adataiért. GDPR-alapok magyar nyelven.
A PromNET-en sok olyan plugin van, ami mások személyes adatait fogadhatja — a Form-handler űrlap-kitöltéseket, a Hírlevél email-feliratkozókat, a Privát ticket-rendszer ügyfél-üzeneteket, a Kontakt-tár neveket és telefonszámokat.
Fontos kérdés: ki kezeli ezeket az adatokat? A válasz egyértelmű — te. A PromNET csak technikai szolgáltatást nyújt; a GDPR-jogi értelemben Te vagy az adatkezelő, mi pedig adatfeldolgozóként járunk el a saját infrastruktúránkon történő tárolás és megjelenítés erejéig.
Mit jelent ez a gyakorlatban
Ha a saját honlapodon van egy kontakt-űrlap (PromNET Form-handlerrel) vagy egy hírlevél-feliratkozási űrlap (PromNET Newsletter-rel), és valaki kitölti, akkor:
- A látogató személyes adatát Te gyűjtötted be — a saját honlapodon, saját kontaktként vagy hírlevél-feliratkozóként.
- A PromNET csak tárolja ezt az adatot a Te dashboardodon, hogy lásd. Nem küldjük el semmilyen harmadik félnek, nem dolgozzuk fel, nem profilozzuk.
- A GDPR-jogi felelősség Téged terhel — Te kell hogy legyen adatkezelési tájékoztatód, Neked kell beszerezned a hozzájárulást, Neked kell teljesítened az érintettek (látogatók) jogait.
Mit kell csinálnod magadnak
A magyar Infotörvény és a GDPR szerint minden adatot kezelő egyéni vállalkozó vagy cég köteles:
- Adatkezelési tájékoztatót készíteni és azt a saját honlapján közzétenni.
Ez egy nyilvános dokumentum, amely leírja:
- mit (név, email, telefon, IP-cím stb.)
- miért (kapcsolatfelvétel, hírlevél, ajánlatkérés stb.)
- meddig tárolod
- kivel osztod meg (pl. PromNET mint adatfeldolgozó, Stripe mint fizetési-szolgáltató)
- milyen jogai vannak az érintettnek
- Hozzájárulást kérni a látogatótól minden ÚJ célra (pl. külön checkbox a hírlevélhez), és ezt dokumentálni (időbélyeg, IP, opt-in-szöveg).
- Cookie-banner-t megjeleníteni minden olyan honlapon, ahol nem-feltétlenül szükséges sütit használsz (pl. Google Analytics, Meta Pixel).
- NAIH-bejelentést tenni magadról adatkezelőként, ha az adatkezelés a törvény szerint bejelentés-kötelezettség alá esik.
- Adatvédelmi incidens (data breach) esetén 72 órán belül értesíteni a NAIH-ot és az érintetteket.
Hogyan segít a PromNET ebben
A PromNET-platform technikai eszközöket kínál, amelyek a saját adatkezelői megfelelésedet támogatják:
- ÁSZF + Adatkezelési-generátor — magyar nyelvű sablon-dokumentumokat generál a saját honlapodra.
- Cookie-banner-generátor — beágyazható,
NAIH-konform süti-hozzájárulás-kezelő egy
<script>taggel. - TLS 1.2+ titkosítás minden adatátvitelen, Cloudflare-edge-en.
- Hozzáférés-ellenőrzés — csak a saját fiókodban látod a saját adataidat.
- Adat-export és fiók-törlés funkciók a profil-oldalon.
Fontos: ezek nem helyettesítik a jogi tanácsadást, hanem a saját adatkezelői megfelelésedet támogató eszközök. Bonyolult helyzetben kérdezz ügyvédet vagy adatvédelmi szakértőt.
Mire NEM vállalunk felelősséget
A PromNET ÁSZF 7.1 pontja részletesen rögzíti, hogy:
- A saját ügyfél-adataid jogszerű kezelésért te felelsz, nem mi.
- Ha NAIH-bírságot kapsz mert nem teljesítetted a saját kötelezettségeidet (tájékoztatás, hozzájárulás, bejelentés), a bírság téged terhel, nem minket.
- Ha az érintettek (látogatóid) ellened indítanak polgári pert, mi nem leszünk ebben felek.
Üzleti CRM-igény esetén
A PromNET nem CRM-szolgáltatás. Ha a vállalkozásodnak komoly ügyfél-PII-feldolgozó CRM-rendszerre van szüksége (lead-pipeline, marketing-automation, kampány-szegmentáció, ügyfél-pontozás), érdemes dedikált CRM-szolgáltatást választani — például MiniCRM, HubSpot, Pipedrive, Salesforce. Ezek a szolgáltatások DPA-szerződéssel és ISO-tanúsítvánnyal rendelkeznek, és a saját CRM-szintű adatfeldolgozásukra specializált infrastruktúrán futnak.
A PromNET Kontakt-tár plugin egy egyszerű címjegyzék — saját rendezésre szolgál, nem üzleti CRM-funkciók helyettesítésére.
Kérdésed van?
Az adatvédelem komoly téma. Ha bizonytalan vagy az adatkezelési megfelelőséged kapcsán, írj a [email protected] címre, vagy keress fel egy magyar adatvédelmi ügyvédet.