01Jogi információk
Weboldal Adatkezelési Tájékoztató
- Hatályos
- 2026. szeptember 7.
- Verzió
- 1.0 (B2B Bemutató és Kapcsolatfelvételi Weboldal)
1. Bevezetés és az Adatkezelő adatai
A jelen Adatkezelési Tájékoztató részletesen ismerteti, hogy a Leveloper Informatikai és Szolgáltató Korlátolt Felelősségű Társaság („Leveloper”, „Adatkezelő” vagy „mi”) hogyan gyűjti, kezeli, tárolja és védi a személyes adatokat a leveloper.io weboldalon (a „Weboldal”), a kapcsolatfelvételi űrlapon és e-mailen keresztül történő megkeresések során, valamint az online portfólió böngészésekor.
Az Adatkezelő azonosító adatai
- Cégnév: Leveloper Informatikai és Szolgáltató Korlátolt Felelősségű Társaság
- Rövidített cégnév: Leveloper Kft.
- Székhely / Postai cím: 2483 Gárdony, Berzsenyi utca 73., Magyarország
- Nyilvántartó cégbíróság: Székesfehérvári Törvényszék Cégbírósága
- Cégjegyzékszám: 13-09-211486
- Adószám: 29164341-2-07
- Közösségi adószám (EU VAT): HU29164341
- Ügyvezető / Törvényes képviselő: Kocsis Martin
- Adatvédelmi kapcsolattartási e-mail:
hello@leveloper.io - Telefonszám: +36 30 914 3620
A Leveloper Kft. önálló Adatkezelőként jár el az Európai Parlament és a Tanács (EU) 2016/679 rendelete (Általános Adatvédelmi Rendelet — „GDPR”) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”) rendelkezései szerint.
2. A Tájékoztató hatálya
A jelen tájékoztató kizárólag a nyilvános leveloper.io weboldalon keresztül történő személyesadat-kezelésekre vonatkozik.
Amire a jelen tájékoztató NEM terjed ki:
- Ügyfeleinknek nyújtott egyedi szoftverfejlesztési szolgáltatások: Amikor digitális ügynökségi partnereink vagy üzleti ügyfeleink részére egyedi fejlesztést végzünk, az ügyfél által kezelt személyes adatok tekintetében a jogviszonyt az egyedi Keretszerződés (MSA), Munkamegrendelés (Work Order) és Adatfeldolgozási Szerződés (DPA) szabályozza.
- Külső, harmadik fél által üzemeltetett weboldalak: Weboldalunk hivatkozhat külső weboldalakra (pl. GitHub, ügyfélweboldalak). E külső oldalak adatkezeléséért semmilyen felelősséget nem vállalunk.
3. Kezelt adatok köre, célok, jogalapok és megőrzési idők
A. Szerver-infrastruktúra működtetése és technikai naplózás
A Weboldal megnyitásakor a saját üzemeltetésű webszerverünk automatikusan rögzíti a technikai kérés adatait.
- Kezelt adatok: IP-cím, hozzáférés pontos időpontja, HTTP kérés metódusa és cél URL útvonala, HTTP státuszkód, hivatkozó oldal (referrer URL), böngésző és operációs rendszer azonosítója (user-agent).
- Adatkezelés célja: A Weboldal biztonságos kiszolgálása, a szerver stabilitásának fenntartása, túlterheléses támadások (DoS/DDoS) és illetéktelen behatolási kísérletek felderítése és elhárítása, hibakeresés.
- Jogalap: GDPR 6. cikk (1) bekezdés f) pont — Jogos érdek a stabil, biztonságos és ellenálló szerverinfrastruktúra fenntartásához.
- Megőrzési idő: A technikai hozzáférési és hibanaplókat a szerver automatikusan rotálja és 14–30 nap elteltével véglegesen törli, kivéve konkrét biztonsági incidens kivizsgálásának időtartamát.
B. Kapcsolatfelvételi űrlap és üzleti kommunikáció
Amikor a Weboldalon található űrlapon keresztül üzenetet küldesz vagy közvetlenül írsz a hello@leveloper.io címre.
- Kezelt adatok: Teljes név, üzleti e-mail-cím, cégnév (ha megadod), becsült költségkeret / időzítés (ha megadod), üzenet szövege, a küldés időbélyege.
- Adatkezelés célja: Megkeresés megválaszolása, projekt-megvalósíthatóság felmérése, bemutatkozó hívás egyeztetése, ajánlatadás, szerződéskötés előkészítése.
- Jogalap:
- Szerződéskötés előkészítése esetén: GDPR 6. cikk (1) bekezdés b) pont — Szerződés megkötését megelőzően az érintett kérésére történő lépések megtétele.
- Általános üzleti megkeresés esetén: GDPR 6. cikk (1) bekezdés f) pont — Jogos érdek a beérkező üzleti megkeresések és partnerkapcsolatok hatékony kezeléséhez.
- Megőrzési idő: Olyan megkeresések esetén, amelyekből nem jön létre szerződés, az adatokat az utolsó érdemi kommunikációtól számított 12 hónapig tároljuk, majd töröljük. Szerződéskötés esetén a kommunikáció a polgári jogi elévülési időig (5 év a Ptk. szerint), illetve bizonylatok esetén a számvitelről szóló 2000. évi C. törvény szerinti 8 évig kerül megőrzésre.
C. Kéretlen üzenetek (SPAM) és visszaélések megelőzése (Google reCAPTCHA)
A Weboldal kapcsolatfelvételi végpontjainak és saját szerverünknek az automatizált robotok általi túlterhelése és spamelése elleni védelmére Google reCAPTCHA v3 / Cloud technológiát alkalmazunk.
- Kezelt adatok: Egérmozgási dinamika, gépelési ritmus, képernyőfelbontás, böngésző-fejlécek, telepített bővítmények, IP-cím, Google cookie-k (ha az érintett be van jelentkezve Google-fiókba a böngészőben).
- Adatkezelés célja: Emberi látogatók és automatizált kártékony robotok megkülönböztetése a kapcsolatfelvételi űrlap elküldése előtt.
- Jogalap: GDPR 6. cikk (1) bekezdés f) pont — Jogos érdek a nyilvános webes űrlapok védelméhez és az infrastruktúra integritásának biztosításához.
D. Látogatottsági statisztika és analitika (Google Analytics 4 — GTM útján)
Kizárólag az érintett előzetes, kifejezett hozzájárulása esetén.
- Kezelt adatok: Véletlenszerűen generált álnévesített ügyfél-azonosító (Client ID), anonimizált/csonkolt IP-cím, megtekintett aloldalak, oldalon eltöltött idő, görgetési mélység, kattintási események (pl. esettanulmány megnyitása, ábra kinyitása), hivatkozó forrás, eszköztípus.
- Adatkezelés célja: Összesített statisztikai elemzés a Weboldal használatáról, a népszerű mérnöki témák azonosítása, a navigáció optimalizálása.
- Jogalap: GDPR 6. cikk (1) bekezdés a) pont — Hozzájárulás. A hozzájárulás megadásáig semmilyen mérőkód nem töltődik be.
- Megőrzési idő: Az eseményszintű adatok megőrzési ideje legfeljebb 14 hónap.
E. Munkamenet-diagnosztika és hőtérképek (Revisit.pro)
Kizárólag az érintett előzetes, kifejezett hozzájárulása esetén.
- Kezelt adatok: Álnévesített képernyőfelvétel a Weboldal böngészéséről, egérmozgás, kattintások, képernyőméret-változtatások, felhasználói felületi interakciók.
- Szigorú adatvédelmi garanciák:
- A Revisit a Leveloper saját, magyarországi szerverein fut.
- A kapcsolatfelvételi űrlap beviteli mezőit és az azonosításra alkalmas szövegeket a rendszer a kliensoldalon kitakarja (maszkolja) a rögzítés előtt.
- A kapcsolatfelvételi űrlap oldalán a munkamenet-rögzítés teljesen inaktív.
- Opcionális külső mesterséges intelligencia általi diagnosztikai kiértékelés (OpenRouter) esetén kizárólag anonim technikai tokenek kerülnek átadásra.
- Adatkezelés célja: Felhasználói felületi akadályok, hibás megjelenések feltárása és a felhasználói élmény javítása.
- Jogalap: GDPR 6. cikk (1) bekezdés a) pont — Hozzájárulás.
- Megőrzési idő: A diagnosztikai felvételek 30–90 nap után automatikusan törlődnek.
F. B2B Kampánymérés és Konverziókövetés (Meta Pixel & Conversions API)
Kizárólag az érintett előzetes, kifejezett hozzájárulása esetén.
- Kezelt adatok: Álnévesített böngésző-azonosítók, látogatott oldalak, validált kapcsolatfelvételi esemény megtörténte.
- Garancia: A kapcsolatfelvételi üzenet szövege, a beküldő neve és nyílt szöveges e-mail-címe semmilyen formában nem kerül átadásra a Meta felé.
- Adatkezelés célja: B2B hirdetési kampányok hatékonyságának mérése.
- Jogalap: GDPR 6. cikk (1) bekezdés a) pont — Hozzájárulás.
4. Tárhely-architektúra és Adatfeldolgozók
A Leveloper Kft. a közvetlen infrastruktúra-kontroll elvét követi:
1. Elsődleges tárhely és szerverkörnyezet (Magyarország / EGT)
- Webszerver és alkalmazásszerver: Közvetlenül a Leveloper Kft. által üzemeltetett, Magyarországon található fizikai infrastruktúra.
- Revisit diagnosztikai rendszer: A Leveloper saját magyarországi szerverén fut.
2. Adatfeldolgozók és külső szolgáltatók
| Szolgáltató | Tevékenység | Székhely / Adattovábbítás garanciája |
|---|---|---|
| Porkbun LLC | Domain regisztráció, DNS kiszolgálás, Hivatalos e-mail szolgáltatás (hello@leveloper.io), Titkosított másodlagos biztonsági mentések tárolása |
USA — EU-US Adatvédelmi Keret (DPF) / Általános Szerződési Feltételek (SCC), kliensoldali mentés-titkosítás |
| Google Ireland Limited | Google Tag Manager, Google Analytics 4, Google reCAPTCHA v3 / Cloud | Írország (EU) / USA (Google LLC) — DPF tanúsítvány, GDPR 28. cikk szerinti DPA, SCC |
| Meta Platforms Ireland Ltd. | Meta Pixel & Meta Conversions API | Írország (EU) / USA (Meta Platforms, Inc.) — DPF tanúsítvány, SCC |
| OpenRouter, Inc. | API útvonalválasztó anonimizált diagnosztikai adatok külső MI általi elemzéséhez | USA — Általános Szerződési Feltételek (SCC); kizárólag nem azonosítható technikai adatok |
5. EGT-n kívüli adattovábbítások
Amennyiben az adatok kezelése az Európai Gazdasági Térségen (EGT) kívüli országba történik, az adattovábbítás jogszerűségét a GDPR V. fejezetének megfelelően biztosítjuk:
- Megfelelőségi határozat (GDPR 45. cikk): Az EU-US Data Privacy Framework alapján tanúsított amerikai vállalatok (Google, Meta) felé.
- Standard Szerződéses Klauzulák (GDPR 46. cikk (2) bek. c) pont): Az Európai Bizottság által jóváhagyott szerződéses minták alkalmazása és kiegészítő technikai intézkedések (pl. a Porkbun tárhelyre kerülő szervermentések átvitel előtti erős aszimmetrikus titkosítása, IP-csonkolás).
6. Sütik (Cookie-k) használata
Weboldalunk a működéséhez sütiket és helyi tárolókat (LocalStorage) használ:
- Feltétlenül szükséges sütik: A működéshez, CSRF-védelemhez, bot-védelemhez és a süti-beállítások megjegyzéséhez szükségesek. Az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.) 155. § (4) bekezdése alapján nem igényelnek előzetes hozzájárulást.
- Nem szükséges sütik (analitika, diagnosztika, marketing): Kizárólag előzetes, aktív hozzájárulásod esetén töltődnek be.
Részletes információkért olvasd el a Weboldal Süti és Követési Tájékoztatónkat.
7. Adatbiztonsági intézkedések
A GDPR 32. cikke alapján a Leveloper Kft. a kockázat mértékének megfelelő technikai és szervezési intézkedéseket alkalmazza:
- Titkosított adatátvitel: Kizárólagos HTTPS és modern TLS protokoll HSTS-sel.
- Hozzáférés-korlátozás: Legkisebb jogosultság elve, kétlépcsős azonosítás (MFA) a szerver- és DNS-kezelő felületeken.
- Jelszókezelés: Dedikált jelszókezelő rendszer, nincsenek forráskódban tárolt titkok.
- Titkosított mentések: A külső tárolóra kerülő biztonsági mentések még a szerverről való kilépés előtt titkosításra kerülnek.
8. Az érintettek jogai
A GDPR alapján az alábbi jogosultságokkal rendelkezel:
- Hozzáférési jog (GDPR 15. cikk): Jogosult vagy tájékoztatást kérni arról, hogy személyes adataid kezelése folyamatban van-e, és hozzáférhetsz ezen adatokhoz.
- Helyesbítéshez való jog (GDPR 16. cikk): Kérheted a pontatlan vagy hiányos személyes adatok késedelem nélküli javítását.
- Törléshez való jog („az elfeledtetéshez való jog”, GDPR 17. cikk): Kérheted adataid törlését, ha a cél megszűnt, a hozzájárulást visszavontad és nincs más jogalap, vagy a kezelés jogellenes volt.
- Adatkezelés korlátozásához való jog (GDPR 18. cikk): Kérheted az adatkezelés felfüggesztését az adatok pontosságának vitatása esetén vagy jogi igények érvényesítésekor.
- Adathordozhatósághoz való jog (GDPR 20. cikk): Kérheted a hozzájárulás vagy szerződés alapján kezelt adataid átadását tagolt, gépileg olvasható formátumban.
- Tiltakozáshoz való jog (GDPR 21. cikk): Bármikor tiltakozhatsz a személyes adataid jogos érdeken (GDPR 6. cikk (1) bek. f) pont) alapuló kezelése ellen.
- Hozzájárulás visszavonásának joga (GDPR 7. cikk (3) bek.): A hozzájárulásodat bármikor díjmentesen visszavonhatod a láblécben található „Süti beállítások” felületen vagy a
hello@leveloper.ioe-mail-címen. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét. - Automatizált döntéshozatal alóli mentesség (GDPR 22. cikk): Nem alkalmazunk kizárólag automatizált adatkezelésen alapuló döntéshozatalt vagy profilalkotást.
A jogok érvényesítése
Kérelmedet az alábbi elérhetőségeken nyújthatod be:
- E-mail:
hello@leveloper.io - Postacím: Leveloper Kft., 2483 Gárdony, Berzsenyi utca 73.
A kérelmet indokolatlan késedelem nélkül, legkésőbb egy (1) hónapon belül megválaszoljuk és teljesítjük.
9. Jogorvoslati lehetőségek és felügyeleti hatóság
Ha úgy ítéled meg, hogy a személyes adataid kezelése sérti a jogszabályokat, panaszt tehetsz a felügyeleti hatóságnál vagy bírósághoz fordulhatsz:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Székhely: 1055 Budapest, Falk Miksa utca 9-11.
- Levelezési cím: 1363 Budapest, Pf. 9.
- Telefon: +36 (1) 391-1400
- E-mail:
ugyfelszolgalat@naih.hu - Honlap: https://naih.hu
Bírósági jogérvényesítés
Jogosult vagy bírósághoz fordulni. A per elbírálása a Törvényszék hatáskörébe tartozik. A per — választásod szerint — a lakóhelyed vagy tartózkodási helyed szerinti Törvényszék előtt is megindítható.
10. A Tájékoztató módosítása
Fenntartjuk a jogot, hogy a jelen tájékoztatót a technikai háttér vagy jogszabályi környezet változása esetén módosítsuk. A hatályos változat mindig megtalálható a Weboldalon.