Adatvédelmi tájékoztató
Hatályos: 2026. október 3-tól
A Mermida Kft. fontosnak tartja a weboldal látogatóinak személyes adatait. Ez a tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján bemutatja, milyen adatokat, milyen célból, milyen jogalapon és meddig kezelünk a mermida.com használata során, és milyen jogok illetik meg Önt.
1. Az adatkezelő
- Név: Mermida Kft.
- Székhely: 2100 Gödöllő, Szkíta krt. 12.
- Cégjegyzékszám: 13-09-244775
- Adószám: 32001718-1-13
- Képviseli: Takács Gábor ügyvezető
- E-mail: info@mermida.com
Adatvédelmi tisztviselő kijelölésére nem vagyunk kötelesek. Adatvédelmi kérdésben a fenti e-mail-címen vagy postai úton, a székhelyünkön érhet el minket.
2. Milyen adatokat kezelünk?
2.1. Kapcsolatfelvétel az űrlapon
- Kezelt adatok: név, e-mail-cím, cégnév (nem kötelező), a megkeresés tárgya, az üzenet szövege, az oldal nyelve és a beküldés időpontja.
- Cél: a megkeresés megválaszolása, a kapcsolattartás, illetve kérésére ajánlat készítése.
- Jogalap: az Ön hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont), amelyet az űrlap elküldése előtt a jelölőnégyzet bejelölésével ad meg. A hozzájárulását bármikor visszavonhatja az info@mermida.com címre írt levélben; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
- Időtartam: az üzenetet a beküldéstől számított 2 évig őrizzük, utána rendszerünk automatikusan törli. Ha a hozzájárulását korábban visszavonja, haladéktalanul töröljük. Ha a megkeresésből szerződés jön létre, az ahhoz szükséges adatokat a vonatkozó jogszabályokban (például a számviteli törvényben) előírt ideig őrizzük.
- E-mailek: a beküldésről értesítést kapunk az info@mermida.com címre, Ön pedig automatikus visszaigazolást kap a megadott e-mail-címre. A levelezésünk a saját szerverünkön fut.
2.2. Visszaélések megelőzése (spamvédelem)
- Kezelt adatok: az IP-cím álnevesített, kulcsolt lenyomata (hash), amelyet az üzenettel együtt tárolunk – magát az IP-címet nem tároljuk az üzenettel –, valamint a beküldések száma IP-címenként, amelyet legfeljebb egy óráig, átmenetileg tartunk nyilván.
- Cél: az automatizált kéretlen üzenetek és a visszaélések kiszűrése (IP-címenként óránként legfeljebb 5 beküldés engedett).
- Jogalap: jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont): a weboldal és a postafiókunk védelme. Az érdekmérlegelést kérésére rendelkezésére bocsátjuk.
- Időtartam: a lenyomat az üzenettel együtt törlődik, a beküldésszámláló egy óra után.
- Ha a spamvédelemhez a Cloudflare Turnstile ellenőrzést is bekapcsoljuk, az űrlap betöltésekor a böngészője kapcsolatba lép a Cloudflare szervereivel, amelyek technikai adatokat (például IP-címet és böngészőadatokat) kezelnek annak megállapítására, hogy a beküldő ember-e. Ennek jogalapja szintén jogos érdekünk.
2.3. Szervernaplók
- Kezelt adatok: IP-cím, a látogatás időpontja, a megnyitott oldal címe, a böngésző típusa, a hivatkozó oldal és a szerver válaszkódja.
- Cél: a weboldal biztonságos és zavartalan működése, a hibák és a támadási kísérletek felderítése.
- Jogalap: jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont).
- Időtartam: legfeljebb 30 nap, utána a naplók automatikusan törlődnek.
2.4. Sütik és helyi tárolás
Kizárólag a weboldal működéséhez feltétlenül szükséges sütiket használunk, ezekhez az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése alapján nem kell hozzájárulás. Nem használunk analitikai, marketing- vagy követő sütit, és nem építünk be külső közösségimédia-, videó- vagy hirdetési szolgáltatást. A betűtípusokat a saját szerverünkről töltjük, így ezek betöltésekor sem jut el adat harmadik félhez.
- mermida-session – munkamenet-azonosító, az űrlap működéséhez; élettartama 2 óra.
- XSRF-TOKEN – az űrlap hamisított beküldése elleni védelem; élettartama 2 óra.
- theme – a választott világos vagy sötét megjelenés. Nem süti: a böngésző helyi tárában marad, hozzánk nem jut el, és bármikor törölheti.
3. Kik ismerhetik meg az adatokat?
Az adatokat kizárólag a Mermida Kft. erre jogosult munkatársai ismerhetik meg. Az adatokat nem adjuk el, és marketingcélra nem adjuk át senkinek. Adatfeldolgozóink:
- netcup GmbH (Daimlerstraße 25, 76185 Karlsruhe, Németország) – szerver- és tárhelyszolgáltatás: a weboldal, az adatbázis és a levelezés üzemeltetése. Az adatok az Európai Unióban, Németországban tárolódnak.
- Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) – csak ha a Turnstile spamvédelem be van kapcsolva. A Cloudflare az EU–USA adatvédelmi keretrendszer (Data Privacy Framework) alapján tanúsított, így az adattovábbítás az Európai Bizottság megfelelőségi határozatán alapul.
Hatóság vagy bíróság jogszabályon alapuló megkeresésére adatot adhatunk ki.
4. Adatbiztonság
Az adatokat titkosított (HTTPS) kapcsolaton fogadjuk, az Európai Unióban található szerveren tároljuk, és csak a feladatukhoz szükséges mértékben férhetnek hozzájuk az arra jogosultak. Az adminisztrációs felület kétlépcsős azonosítással védett, a rendszert rendszeresen frissítjük, és az adatokról biztonsági mentés készül.
5. Az Ön jogai
- Tájékoztatás és hozzáférés (GDPR 15. cikk): megkérdezheti, kezelünk-e Önről adatot, és ha igen, másolatot kérhet róla.
- Helyesbítés (16. cikk): kérheti a pontatlan adatok javítását.
- Törlés (17. cikk): kérheti az adatai törlését.
- Az adatkezelés korlátozása (18. cikk): kérheti, hogy adatait átmenetileg csak tároljuk, de ne használjuk.
- Adathordozhatóság (20. cikk): a hozzájárulás alapján kezelt adatait tagolt, géppel olvasható formában kikérheti.
- Tiltakozás (21. cikk): tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
- A hozzájárulás visszavonása (7. cikk (3) bekezdés): bármikor, a visszavonás előtti adatkezelés jogszerűségének érintése nélkül.
Kérelmét az info@mermida.com címre vagy postán, a székhelyünkre küldheti el. Indokolatlan késedelem nélkül, legfeljebb egy hónapon belül válaszolunk; ez a határidő indokolt esetben két hónappal meghosszabbítható, amiről tájékoztatjuk. Az ügyintézés díjmentes.
6. Jogorvoslat
Ha úgy érzi, hogy megsértettük az adatvédelmi jogait, kérjük, először forduljon hozzánk, hogy mielőbb orvosolhassuk a problémát. Panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál is:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9–11.
- Postacím: 1363 Budapest, Pf. 9.
- Telefon: +36 1 391 1400
- E-mail: ugyfelszolgalat@naih.hu
- Weboldal: naih.hu
Jogai megsértése esetén bírósághoz is fordulhat; a pert – választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.
7. A tájékoztató módosítása
Ha az adatkezelésünk megváltozik, ezt a tájékoztatót is frissítjük. A mindenkor hatályos változat ezen az oldalon érhető el, a hatálybalépés dátumával együtt.