dayofus.hu

Adatkezelési Tájékoztató

GDPR – 2016/679 EU rendelet | Hatályos: 2026.03.30.
🔒 GDPR-megfelelő tájékoztató
✦ ✦ ✦

✦ Rövid összefoglaló – Mit kell tudnia az adatairól?

Tartalomjegyzék

  1. Az adatkezelő adatai
  2. Az adatkezelés alapelvei
  3. Megrendelők adatai
  4. Vendégek RSVP-adatai
  5. Vendégek által feltöltött képek
  6. PIN-kóddal védett hozzáférés
  7. Weboldal látogatói adatok
  8. Sütik (cookie-k)
  9. Adatfeldolgozók
  10. Adattovábbítás harmadik országba
  11. Az érintett jogai
  12. Jogorvoslat
  13. Adatbiztonság
  14. Gyermekek adatai
  15. A tájékoztató módosítása
✦ ✦ ✦

1. Az adatkezelő adatai

Adatkezelő neve:Dán Mihály Lajos
Székhely:6922 Földeák, Szegfű utca 11
Adószám:91915126126
Cégjegyzékszám:62101206
Képviselő neve:Dán Mihály Lajos
Adatvédelmi kapcsolattartó:info@dayofus.hu
Telefonszám:36 20 933 2680
Weboldal:www.dayofus.hu
ℹ️ Az adatkezelő az EU 2016/679 számú általános adatvédelmi rendelete (GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján jár el. Az adatkezelő nem köteles adatvédelmi tisztviselő (DPO) kinevezésére, amennyiben tevékenysége nem jár nagyszabású szisztematikus nyomon követéssel.

2. Az adatkezelés alapelvei

Az adatkezelő a személyes adatokat a GDPR 5. cikke szerinti alábbi alapelvek szerint kezeli:

3. Megrendelők személyes adatainak kezelése

3.1 Kezelt adatok és adatkezelési célok

Adat kategóriaKonkrét adatokAdatkezelés céljaJogalap (GDPR)Megőrzési idő
Kapcsolattartási adatok Teljes név, e-mail-cím, telefonszám Szerződés teljesítése, kapcsolattartás 6. cikk (1) b) – szerződés teljesítése A szerződés megszűnésétől számított 5 év
Számlázási adatok Számlázási név, cím (ha eltér) Számlázás, könyvvezetési kötelezettség 6. cikk (1) c) – jogi kötelezettség 8 év (számviteli törvény szerint)
Kommunikáció E-mail váltások, üzenetek tartalma Szerződéses kötelezettségek igazolása, panaszkezelés 6. cikk (1) b) és f) – jogos érdek 5 év a szerződés teljesítésétől
Esemény adatok Esküvő dátuma, helyszíne, vendégszám Weboldal tartalom elkészítése 6. cikk (1) b) – szerződés teljesítése A weboldal üzemeltetési ideje + 12 hónap
Marketingkommunikáció E-mail-cím Hírlevél küldése (csak hozzájárulás esetén) 6. cikk (1) a) – hozzájárulás Hozzájárulás visszavonásáig
⚠️ A megrendelők adatait harmadik félnek nem adjuk el, és marketing célokra csak előzetes, kifejezett hozzájárulással használjuk fel.

4. Esküvői vendégek RSVP-adatainak kezelése

4.1 Az adatkezelési jogviszony

Az RSVP-rendszer üzemeltetése során a vendégek által megadott adatokat a dayofus.hu adatfeldolgozóként, a Megrendelő (jegyespár) nevében kezeli. A Megrendelő önálló adatkezelőnek minősül a vendégei adatai vonatkozásában, és köteles a vendégeket az adatkezelésről megfelelően tájékoztatni.

4.2 Kezelt adatok és adatkezelési célok

Adat kategóriaKonkrét adatokAdatkezelés céljaJogalapMegőrzési idő
Azonosítás Vendég neve Visszajelzés azonosítása, személyre szabás Megrendelő jogos érdeke / hozzájárulás Az eseményt követő 6 hónap
Elérhetőség E-mail-cím (opcionális) Visszaigazolás küldése, eseménnyel kapcsolatos értesítés Hozzájárulás Az eseményt követő 6 hónap
Részvételi döntés Részt vesz / nem vesz részt Férőhelyek tervezése Megrendelő jogos érdeke Az eseményt követő 6 hónap
Egyéb preferenciák Étrendi igények, kísérők száma, megjegyzések (ha az RSVP kéri) Esküvői szervezés Megrendelő jogos érdeke / hozzájárulás Az eseményt követő 6 hónap

4.3 Törlési folyamat az esemény után

Az esküvő dátumát követő 6 hónap elteltével az adatkezelő automatikusan törli az összes RSVP-adatot. A Megrendelő kérheti a törlés azonnali végrehajtását is. A Megrendelő az esemény előtt exportálhatja a vendégadatokat.

5. Vendégek által feltöltött képek kezelése

5.1 Az adatkezelés jellege

A PIN-kóddal védett képfeltöltési funkció lehetővé teszi, hogy az esküvő vendégei fotókat töltsenek fel az eseményről. A feltöltött képek természetes személyek képmását tartalmazhatják, ezért különös gondossággal kezelendők.

5.2 Kezelt adatok

AdatTartalomJogalapMegőrzési idő
Feltöltött képfájlok JPEG/PNG fájlok, amelyek személyek képmását tartalmazhatják Hozzájárulás (a feltöltés aktusa) Az eseményt követő 6 hónap, vagy a Megrendelő kérésére korábban
Metaadatok Feltöltés dátuma, ideje (EXIF adatok eltávolítva) Adatminimalizálás elvén belül szükséges A képpel együtt törlendő

5.3 Hozzájárulás kezelése

A feltöltési funkció igénybevételével a vendég:

  • hozzájárul képeinek tárolásához és a weboldal más vendégei általi megtekintéséhez,
  • nyilatkozik, hogy a feltöltött képen szereplő személyek képmásához való jogukkal nem ellentétes a feltöltés,
  • szavatol azért, hogy a képek feltöltése nem sérti harmadik személyek szerzői jogát.

A feltöltési felületen az alábbi figyelmeztető szöveget kell megjeleníteni:

📷 „A kép feltöltésével hozzájárulok, hogy azt az esküvői weboldal többi látogatója is megtekinthesse. Csak olyan képet töltsön fel, amelyen szereplő személyek ehhez hozzájárultak."

5.4 Törlési folyamat

Az esküvő dátumát követő 6 hónap elteltével az összes feltöltött kép és kapcsolódó metaadat automatikusan törlésre kerül a tárhelyről. A Megrendelő a törlés előtt exportálhatja a képeket.

6. PIN-kóddal védett hozzáférés

6.1 Az adatkezelő PIN-kódos védelmi rendszert alkalmaz a képfeltöltési funkció és egyes érzékeny tartalmak hozzáférés-korlátozására.

6.2 A PIN-kódot a Megrendelő kapja meg, és saját felelősségére osztja meg az arra jogosult vendégekkel. A PIN-kódból személyes adat nem kerül levezetésre; önmagában nem azonosítja a felhasználót.

6.3 A PIN-kód megadása nem jár automatikus hozzáférés-naplózással (IP-cím tárolásával), kivéve, ha a biztonsági naplózás az alkalmazott tárhelyszolgáltató alapbeállítása. Ebben az esetben a tárhelyszolgáltató adatfeldolgozóként jár el.

6.4 A Megrendelő kötelezettsége: A PIN-kódot ne ossza meg nyilvánosságra kerülő csatornákon (pl. közösségi médiában), és gyanús hozzáférés esetén haladéktalanul értesítse a Szolgáltatót a PIN-kód megváltoztatása érdekében.

7. A weboldal látogatóinak adatai

AdatCélJogalapMegőrzési idő
IP-cím (részleges/anonimizált) Biztonsági naplózás, visszaélések megelőzése Jogos érdek (GDPR 6. cikk (1) f)) 30 nap
Böngészési adatok (Google Analytics) Weboldal teljesítményének mérése, fejlesztés Hozzájárulás (cookie-beleegyezés) 26 hónap (GA alapbeállítás)
Marketing célú adatok (Facebook Pixel) Hirdetések optimalizálása, célzott marketing Hozzájárulás (cookie-beleegyezés) A Meta adatkezelési szabályai szerint
Kapcsolatfelvételi űrlap adatai Visszajelzés, ajánlatkérés feldolgozása Szerződés előkészítése (GDPR 6. cikk (1) b)) 1 év, ha nem jön létre szerződés

8. Sütik (cookie-k) kezelése

8.1 Mi a süti?

A sütik kis szövegfájlok, amelyeket a böngésző tárol a látogató eszközén. Egyes sütik a weboldal működéséhez elengedhetetlenek, míg mások opcionálisak és az érintett hozzájárulását igénylik.

8.2 A dayofus.hu által alkalmazott sütik

8.3 Cookie-hozzájárulás kezelése

Az első látogatáskor cookie-kezelési tájékoztató (banner) jelenik meg, amelyen a látogató:

  • elfogadhatja az összes sütit,
  • csak a szükséges sütiket engedélyezheti,
  • finoman beállíthatja az egyes süti-kategóriákat.

A hozzájárulás bármikor visszavonható a [COOKIE-BEÁLLÍTÁSOK LINK] oldalon.

9. Adatfeldolgozók és harmadik felek

Az adatkezelő az alábbi adatfeldolgozókat veszi igénybe. Az adatfeldolgozók az adatkezelő utasításai szerint, az adatkezelővel kötött adatfeldolgozási szerződés alapján járnak el.

AdatfeldolgozóTevékenységSzékhelyAdatkezelési tájékoztató
Rackhost Zrt Weboldal és adatok tárolása 6722 Szeged, Tisza Lajos körút 41. https://www.rackhost.hu/
Google LLC (Google Analytics) Weboldal-forgalom elemzése USA (EU–USA adattovábbítási keretrendszer alapján) Google adatvédelmi irányelvek
Meta Platforms Ireland Ltd. (Facebook Pixel) Hirdetési konverziókövetés Írország / USA Meta adatvédelmi irányelvek
Rackhost Zrt Tranzakciós e-mailek küldése (értesítők, visszaigazolások) 6722 Szeged, Tisza Lajos körút 41. https://www.rackhost.hu/

Az adatfeldolgozók listáját az adatkezelő folyamatosan frissíti. Az aktuális lista minden esetben ezen tájékoztatóban érhető el.

10. Adattovábbítás harmadik országba

10.1 A Google LLC és a Meta Platforms Inc. igénybevétele esetén személyes adatok az Európai Unión kívülre (elsősorban az USA-ba) kerülhetnek továbbításra.

10.2 Az USA-ba irányuló adattovábbítás az Európai Bizottság által 2023-ban elfogadott EU–USA Adatvédelmi Keretrendszer (Data Privacy Framework) alapján jogszerű, amelyhez a Google és a Meta csatlakozott.

10.3 Amennyiben az adattovábbítás jogalapja megváltozna, az adatkezelő az adattovábbítást GDPR 46. cikk szerinti megfelelő garanciák (pl. általános szerződési feltételek) alapján folytatja vagy felfüggeszti.

11. Az érintett jogai

A GDPR III. fejezete alapján Önt az alábbi jogok illetik meg személyes adatai kezelése tekintetében. Jogai gyakorlásához forduljon adatkezelőnkhöz a info@dayofus.hu e-mail-címen.

📋 Hozzáférési jog

Jogosult tájékoztatást kérni arról, hogy személyes adatait kezeljük-e, és ha igen, milyen adatokat, milyen céllal és meddig. (GDPR 15. cikk)

✏️ Helyesbítési jog

Ha személyes adatai pontatlanok, kérheti azok haladéktalan helyesbítését. (GDPR 16. cikk)

🗑️ Törléshez való jog

Bizonyos feltételek esetén kérheti személyes adatai törlését („elfeledtetéshez való jog"). (GDPR 17. cikk)

🔒 Az adatkezelés korlátozásához való jog

Kérheti, hogy az adatkezelő csak korlátozottan kezelje adatait, pl. vitatott pontosság esetén. (GDPR 18. cikk)

📦 Adathordozhatóság joga

Kérheti adatait géppel olvasható formátumban, és azok más adatkezelőhöz való továbbítását. (GDPR 20. cikk)

✋ Tiltakozás joga

Jogos érdeken alapuló adatkezelés esetén tiltakozhat az adatkezelés ellen. (GDPR 21. cikk)

🔙 Hozzájárulás visszavonása

Hozzájáruláson alapuló adatkezelés esetén hozzájárulását bármikor visszavonhatja, ez nem érinti a visszavonás előtti adatkezelés jogszerűségét. (GDPR 7. cikk)

🚫 Automatizált döntéshozatal

Joga van, hogy ne terjedjen ki Önre kizárólag automatizált adatkezelésen alapuló döntés. (GDPR 22. cikk)

11.1 Kérelem benyújtásának módja

Jogai gyakorlásához küldjön e-mailt a info@dayofus.hu e-mail-címre, amelyen feltünteti nevét, elérhetőségét és érvényesíteni kívánt jogát. Az adatkezelő a kérelmet 30 napon belül megválaszolja. Összetett esetben ez az időtartam 60 napra meghosszabbítható, amelyről az adatkezelő tájékoztatja az érintettet.

11.2 Személyazonosság igazolása

Az adatkezelő a kérelmező személyazonosságát indokolt esetben ellenőrizheti, hogy megakadályozza illetéktelen személyek hozzáférését más személyek adataihoz.

11.3 Díjmentesség

Az érintetti jogok gyakorlásával kapcsolatos intézkedések főszabályként díjmentesek. Nyilvánvalóan megalapozatlan vagy túlzó kérelmek esetén az adatkezelő ésszerű díjat számíthat fel.

12. Jogorvoslati lehetőségek

12.1 Panasz az adatkezelőnél

Adatvédelmi aggályait először az adatkezelőhöz jelezze a info@dayofus.hu e-mail-címen. 30 napon belül érdemi választ kap.

12.2 Felügyeleti hatósághoz való fordulás

Ha úgy ítéli meg, hogy adatait jogellenesen kezelik, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):

Név:Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely:1055 Budapest, Falk Miksa utca 9–11.
Postacím:1363 Budapest, Pf. 9.
Telefon:+36 (1) 391-1400
E-mail:ugyfelszolgalat@naih.hu
Weboldal:www.naih.hu

12.3 Bírósági jogorvoslat

Az érintett bírósági úton is érvényesítheti jogait. Az eljárás a lakóhelye vagy tartózkodási helye szerint illetékes törvényszéken is megindítható (GDPR 79. cikk).

13. Adatbiztonság

13.1 Az adatkezelő a GDPR 32. cikkének megfelelően megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok biztonsága érdekében, különösen:

  • SSL/TLS titkosítású kapcsolat (HTTPS) alkalmazása az adatátvitel során
  • A hozzáférések jogosultságkezelése (csak az arra feljogosítottak férnek hozzá az adatokhoz)
  • Rendszeres biztonsági mentések
  • PIN-kóddal védett hozzáférés az érzékeny funkciókhoz
  • A tárhelyszolgáltató fizikai és logikai biztonsági intézkedései

13.2 Adatvédelmi incidens (jogsértés) esetén az adatkezelő 72 órán belül bejelentést tesz a NAIH-nak, és – amennyiben az incidens valószínűleg magas kockázattal jár – haladéktalanul értesíti az érintetteket.

13.3 Az adatkezelő az adatokat az Adatkezelési Nyilvántartásában dokumentálja a GDPR 30. cikke alapján.

14. Gyermekek személyes adatai

14.1 A dayofus.hu weboldalának szolgáltatásai nem irányulnak kifejezetten 16 év alatti személyekre. Az RSVP-rendszer és a képfeltöltési funkció igénybevételére is csak 16 éven felüliek jogosultak, vagy szülői/gondviselői hozzájárulással.

14.2 Az adatkezelő nem gyűjt tudatosan 16 év alatti személyek adatait. Ha tudomást szerez arról, hogy 16 év alatti személy adatait kezeli, azokat haladéktalanul törli.

⚠️ Magyarország az e-Privacy irányelv és a GDPR 8. cikke alapján a hozzájárulás korhatárát 16 évben határozta meg. Ellenőrizze a hatályos magyar szabályozást közzétételkor.

15. A tájékoztató módosítása

15.1 Az adatkezelő fenntartja a jogot jelen Adatkezelési Tájékoztató módosítására. A módosításokról az érintetteket a weboldal kezdőlapján és/vagy e-mailben értesíti a hatálybalépés előtt legalább 1 nappal.

15.2 A tájékoztató aktuális verziója mindig a www.dayofus.hu/adatkezeles oldalon érhető el.

15.3 Jelen tájékoztató 2026.03.30. napján lép hatályba és határozatlan ideig érvényes, az esetleges módosításig.

✦ ✦ ✦
  • 3–4. pont: Megrendelő vs. adatfeldolgozó jogviszony pontosítása
  • 5. pont: Képmáshoz való jog és biometrikus adatok kezelése
  • 8. pont: Cookie-beleegyezési rendszer megfelelősége
  • 10. pont: USA adattovábbítás aktuális jogalapja
  • 14. pont: Gyermekek adatainak kezelése, hatályos korhatár

dayofus.hu  |  Adatkezelési Tájékoztató  |  Hatályos: 2026.03.30.
↑ Vissza az elejére