Hatályos: 2026. augusztus 28.
Jelen tájékoztató azt mutatja be, hogyan kezeli a kutyacica.hu üzemeltetője a weboldal látogatóinak és hírlevél-feliratkozóinak személyes adatait. Az adatkezelés során az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a 2011. évi CXII. törvény (Infotv.), valamint az egyes adatkezelésekre vonatkozó magyar ágazati szabályok irányadók.
1. Az adatkezelő
Adatkezelő: Bohács József egyéni vállalkozó – BCS INFOSEC
Székhely: 5000 Szolnok, Karczag László utca 3. 6/48.
Adószám: 92081376-1-36
EV nyilvántartási szám: 62355405
E-mail: bcsinfosec@gmail.com
Telefon: +36 30 811 4715
2. Az adatkezelés alapelvei
Az adatkezelő csak meghatározott, egyértelmű és jogszerű célból kezel személyes adatot, és csak olyan adatot kér vagy őriz meg, amely az adott célhoz szükséges. Az adatokat megfelelő technikai és szervezési intézkedésekkel védi, és nem értékesíti harmadik személy részére.
3. Weboldal-látogatás és technikai naplózás
Kezelt adatok: a látogatáshoz kapcsolódó IP-cím, a kérés időpontja, a kért URL, HTTP-válaszkód, böngésző és eszköz technikai adatai, hivatkozó oldal, valamint a biztonsági és hibakeresési naplókban automatikusan keletkező technikai adatok. A keresőmezőbe írt kifejezés az URL részeként technikai naplóban megjelenhet, ezért a keresőbe személyes vagy különleges adatot nem célszerű írni.
Cél: a weboldal biztonságos és stabil működtetése, hibakeresés, visszaélések és támadások felismerése, incidenskezelés.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont – az adatkezelő jogos érdeke a weboldal és informatikai rendszerek biztonságos működtetéséhez.
Megőrzés: a technikai naplóadatok a biztonsági és üzemeltetési cél teljesüléséhez szükséges ideig, a tárhelyszolgáltató technikai naplózási beállításai szerint kerülnek megőrzésre. Biztonsági incidens vagy jogi igény esetén az érintett naplórészlet az ügy lezárásáig, illetve az igény érvényesítéséhez szükséges időtartamig külön megőrizhető. Az adatkezelő a saját szerverén külön látogatói profil-adatbázist nem épít. Analitikai hozzájárulás esetén a Microsoft Clarity szolgáltatásban keletkezhet használati és munkamenet-analitika az alábbi feltételekkel.
4. Sütik és hozzájárulási beállítások
A weboldal sütikezelő rendszert használ. A hozzájárulási választás megjegyzésére szolgáló, működéshez szükséges cookieadmin_consent süti legfeljebb 365 napig őrizheti meg a választást. A WordPress bejelentkezési és munkamenet-sütijei kizárólag az arra jogosult adminisztrációs felhasználók bejelentkezéséhez és a weboldal biztonságos kezeléséhez szükségesek.
A weboldal Microsoft Clarity látogatáselemzést használ, de a Clarity külső követőkódja csak akkor töltődik be, ha a látogató a sütikezelőben engedélyezi az analitikai kategóriát. Hozzájárulás hiányában a Kutyacica saját integrációja nem tölti be a Clarity külső scriptjét. A Kutyacica a Clarity hirdetési tárolási hozzájárulását külön denied állapotban tartja.
4/A. Microsoft Clarity használhatósági mérés
Szolgáltatás: Microsoft Clarity. Cél: a weboldal használhatóságának, navigációjának és tartalmi teljesítményének javítása viselkedési mutatók, hőtérképek és munkamenet-visszajátszások segítségével.
Kezelt adatok: a Microsoft Clarity működéséhez kapcsolódó technikai és interakciós adatok, például oldal- és eszközjellemzők, kattintási/görgetési viselkedés és a munkamenet-visszajátszáshoz szükséges eseményadatok. A Kutyacica nem használja a Clarityt Microsoft Advertising kampányokhoz, és az integráció hirdetési tárolást nem engedélyez.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont szerinti önkéntes hozzájárulás. A Clarity csak az analitikai sütikhez adott hozzájárulás után aktiválódik; a hozzájárulás a sütikezelőben bármikor visszavonható.
Megőrzés: a Microsoft aktuális Clarity-megőrzési szabályai irányadók. A Microsoft jelenlegi dokumentációja szerint a munkamenet-visszajátszási adatok főszabály szerint 30 napig, a kattintási és hőtérképes adatok legfeljebb 9 hónapig maradnak elérhetők.
További információ: Microsoft Privacy Statement. A Clarity sütijeiről és a hozzájárulás kezeléséről a Süti tájékoztató ad további részleteket.
Részletes információ a Süti tájékoztatóban található.
5. Hírlevél-feliratkozás
Kezelt adatok: e-mail cím, feliratkozási státusz, a hozzájárulási szöveg verziója, a feliratkozási felület azonosítója, a létrehozás, megerősítés és leiratkozás időpontja, a megerősítő e-mail legutóbbi küldési időpontja. A megerősítő tokenből kizárólag egy egyirányú hash kerül tárolásra. A visszaélések korlátozásához az e-mail cím és az IP-cím kombinációjából képzett, nem visszafejthető technikai kulcs legfeljebb 10 percig ideiglenesen tárolható; a nyers IP-cím a hírlevél-adatbázisban nem kerül eltárolásra.
Cél: a kért hírlevél-feliratkozás rögzítése, a feliratkozási szándék dupla megerősítése, későbbi hírlevelek jogszerű küldésének biztosítása, leiratkozás kezelése és a hozzájárulás igazolhatósága.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont szerinti önkéntes hozzájárulás; elektronikus reklámküldés esetén a 2008. évi XLVIII. törvény 6. §-ának és a 2001. évi CVIII. törvény elektronikus hirdetésekre vonatkozó szabályainak figyelembevételével.
Dupla megerősítés: a feliratkozás csak az e-mailben megküldött megerősítő hivatkozás aktiválása után válik megerősítetté. A megerősítő link 48 óráig használható.
Megőrzés: a meg nem erősített, függő feliratkozási rekordokat a rendszer legfeljebb 7 napig őrzi. A megerősített feliratkozás adatai a hozzájárulás visszavonásáig kezelhetők. Leiratkozás után a minimálisan szükséges feliratkozási és leiratkozási bizonyíték legfeljebb 3 évig őrizhető meg jogi igények és hatósági eljárások esetére, ezt követően automatikusan törlésre kerül.
Hozzájárulás visszavonása: a hozzájárulás bármikor, indokolás nélkül visszavonható a hírlevélben található leiratkozó hivatkozással vagy az adatkezelő e-mail-címére küldött kéréssel. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
6. E-mailes és telefonos kapcsolatfelvétel
Ha valaki az impresszumban megadott elérhetőségeken kapcsolatba lép az adatkezelővel, a megkereséshez szükséges kapcsolattartási adatokat és az üzenet tartalmát az ügy megválaszolása céljából kezeljük.
Jogalap: a megkeresés jellegétől függően GDPR 6. cikk (1) bekezdés b) pont – szerződéskötést megelőző lépések –, vagy f) pont – jogos érdek a megkeresések megválaszolásához és a kommunikáció igazolhatóságához.
Megőrzés: általános megkeresésnél főszabály szerint az ügy lezárását követő legfeljebb 1 év. Szerződéses, számviteli vagy jogi igényhez kapcsolódó levelezés a vonatkozó jogszabályi megőrzési időig, illetve az igényérvényesítéshez szükséges időtartamig őrizhető meg.
7. Adatfeldolgozó és technikai szolgáltató
Versanus Informatikai és Szolgáltató Kft.
1138 Budapest, Mura u. 4. 9. em. 7.
Adószám: 13504786-2-41
E-mail: support@versanus.eu
Web: versanus.eu
A Versanus a webtárhely, adatbázis, biztonsági mentési és szerveroldali levelezési infrastruktúra biztosításával az adatkezelő nevében személyes adatokhoz technikailag hozzáférhet, ezért e tevékenysége körében adatfeldolgozóként jár el. A tárhely adminisztrációját és a weboldal napi kezelését az adatkezelő végzi.
8. Külső tartalmak és külső weboldalak
A weboldal egyes képei a Pexels szolgáltatásából, egyes termékképei pedig a FrissAuto külső domainjéről töltődhetnek be. Ilyen esetben a látogató böngészője közvetlen hálózati kapcsolatot létesíthet az adott külső szolgáltató szerverével, amely technikai adatokat – például IP-címet, böngészőadatot és a kérés időpontját – érzékelhet.
A Pexels a Canva Germany GmbH márkája, németországi adatkezelővel. A FrissAuto külső weboldal; az ottani adatkezelésre annak saját adatkezelési tájékoztatója vonatkozik. A külső hivatkozás megnyitása után az adatkezelő nem irányítja a másik weboldal adatkezelését.
9. Harmadik országba történő adattovábbítás
A weboldal jelenlegi alapfunkcióihoz az adatkezelő nem épített be olyan analitikai vagy marketing szolgáltatást, amelynek célja személyes adatok harmadik országba történő rendszeres továbbítása lenne. A külső weboldalak önálló adatkezelése esetén az adott szolgáltató saját adatkezelési feltételei irányadók.
10. Automatizált döntéshozatal és profilalkotás
A weboldal látogatóiról az adatkezelő nem végez GDPR 22. cikke szerinti, joghatással vagy hasonló jelentős hatással járó kizárólag automatizált döntéshozatalt, és jelenleg nem készít marketingprofilokat.
11. Adatbiztonság
Az adatkezelő az adatkezelés kockázatához igazodó technikai és szervezési intézkedéseket alkalmaz. Ide tartozik többek között a HTTPS-kapcsolat, hozzáférés-korlátozás, rendszeres frissítés, jogosultságkezelés, biztonsági mentés, a hírlevélnél dupla opt-in, token-hash tárolás és visszaélés-korlátozás.
12. Az érintettek jogai
Az érintett a GDPR feltételei szerint kérheti:
- tájékoztatását és személyes adataihoz való hozzáférést;
- a pontatlan adatok helyesbítését;
- személyes adatainak törlését;
- az adatkezelés korlátozását;
- hozzájárulásának bármikori visszavonását;
- az adathordozhatóságot, ha annak jogszabályi feltételei fennállnak;
- tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
A kérelmeket a bcsinfosec@gmail.com címen lehet benyújtani. Az adatkezelő főszabály szerint a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a megtett intézkedésekről.
13. Panasz és jogorvoslat
Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a GDPR-t, jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), illetve bírósághoz fordulni.
NAIH: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Web: naih.hu
14. A tájékoztató módosítása
Az adatkezelő a tájékoztatót akkor módosítja, ha az adatkezelés módja, a használt szolgáltatók vagy a vonatkozó jogszabályok érdemben változnak. A hatályos változat mindig ezen az oldalon érhető el.
AI kereső adatkezelése
A Kutyacica AI kereső csak akkor érhető el, ha az üzemeltető a szerveren külön aktiválta. A funkció használata önkéntes, regisztráció nem szükséges.
Az adatkezelés célja: a látogató által önkéntesen feltett kisállatos kérdéshez gyors, forrásolt, a Kutyacica ellenőrzött tudástárára korlátozott információs válasz biztosítása, valamint a szolgáltatás biztonságos működtetése és a visszaélések korlátozása.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. Az adatkezelő jogos érdeke a látogató által kifejezetten igénybe vett AI-segédfunkció és annak biztonságos, visszaélésálló működésének biztosítása. A funkció nem kötelező, nem igényel fiókot, a Kutyacica nem épít belőle felhasználói profilt, és a feldolgozást a szükséges adatokra korlátozza. Az érintett a jelen tájékoztatóban megadott elérhetőségeken tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
Mit dolgoz fel a rendszer? A látogató által beírt kérdés szövegét, a válaszhoz kiválasztott, már publikált és forrásellenőrzött Kutyacica-tudástári részleteket és forráshivatkozásokat, továbbá a visszaélések korlátozásához az IP-címből és szerveroldali titkos kulcsból képzett technikai rate-limit kulcsot. A Kutyacica kódja nem épít külön felhasználói profilt és nem tárol külön adatbázisban nyers AI-kérdéselőzményt.
Adatminimalizálás: a funkció használatához név, cím, telefonszám, e-mail-cím vagy más személyes adat megadása nem szükséges. Kérjük, ilyen adatot ne írj az AI keresőbe. A felület az elküldés előtt külön is figyelmeztet erre. Az aktuális AI- és adatkezelési tájékoztató tudomásulvételét a szerver is ellenőrzi; ez a technikai megerősítés nem GDPR szerinti hozzájárulási jogalap. A Kutyacica szerveroldali adatminimalizálási kapuja a gyakori e-mail-cím- és magyar telefonszám-mintákat az OpenAI-feldolgozás előtt kitakarja. Ez kiegészítő védelem, és nem képes minden lehetséges személyes adat automatikus felismerésére.
Kutyacica oldali megőrzés: a nyers AI-kérdést a Kutyacica nem menti külön kérdéselőzmény-adatbázisba. A visszaélés elleni, IP-címből HMAC eljárással képzett technikai rate-limit kulcs legfeljebb 10 percig él a WordPress átmeneti tárában. A rate-limit rekord maga nem tartalmazza a nyers IP-címet, és a Kutyacica nem tárolja mellette külön a nyers IP-címet. A tárhely és hálózati infrastruktúra általános technikai naplózására a jelen tájékoztató weboldal-látogatásról és technikai naplózásról szóló része irányadó.
Címzett / adatfeldolgozó: az AI-válasz előállításához az OpenAI API használható. Az OpenAI adatfeldolgozási kiegészítése alapján az EGT-ben vagy Svájcban letelepedett ügyfelek esetén az OpenAI Ireland Ltd. a szerződéses adatfeldolgozási lánc része. Az OpenAI további, dokumentált al-adatfeldolgozókat is igénybe vehet.
Harmadik országba történő adattovábbítás: az OpenAI szolgáltatási és al-adatfeldolgozói infrastruktúrája EGT-n kívüli adatfeldolgozást is magában foglalhat. Az OpenAI adatfeldolgozási kiegészítése az alkalmazandó adattovábbítási mechanizmusokat, köztük szükség esetén az Európai Bizottság által elfogadott általános szerződési feltételeket (SCC) rendezi.
OpenAI oldali felhasználás és megőrzés: az OpenAI API-ba küldött adatokat alapértelmezés szerint nem használják a modellek betanítására, kivéve ha az API-ügyfél ehhez külön hozzájárul. A Kutyacica a Responses API-hívásnál store: false beállítást használ. Az OpenAI aktuális adatkezelési dokumentációja szerint az API abuse-monitoring naplók alapértelmezés szerint legfeljebb 30 napig megőrizhetnek ügyféltartalmat, kivéve ha jogszabály hosszabb megőrzést ír elő vagy az API-fiókhoz külön jóváhagyott adatmegőrzési kontroll tartozik.
Automatizált döntéshozatal: a funkció nem hoz a látogatóra nézve joghatással járó vagy hasonlóan jelentős döntést. A sürgős egészségügyi vörös zászlók kezelését a rendszer az AI-hívás előtt determinisztikus biztonsági szabályokkal végzi: ilyenkor nem próbál diagnózist felállítani, hanem állatorvosi segítségkérést javasol.
Fontos: az AI kereső nem állatorvos, nem állít fel diagnózist és nem ad gyógyszeradagolást. Vörös zászló vagy sürgős helyzet felismerésekor a rendszer az AI-válasz helyett azonnali állatorvosi segítségkérést javasol.
További részletek: OpenAI API adatkezelési kontrollok, OpenAI adatfeldolgozási kiegészítés és OpenAI al-adatfeldolgozói lista.
Keresési intelligencia és nulltalálatos keresések
Cél: a Kutyacica belső keresőjének fejlesztése és annak felismerése, hogy a látogatók milyen kisállatos információt keresnek, amelyhez még nincs megfelelő ellenőrzött tartalom. A rendszer kizárólag összesített tartalmi igényt mér; nem készít látogatói profilt és nem használja ezeket az adatokat hirdetési célra.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. Az adatkezelő jogos érdeke a kereső és a forrásellenőrzött tartalmi kínálat fejlesztése. A feldolgozás szükségességét és arányosságát külön belső érdekmérlegelési teszt dokumentálja.
Mit tárolunk? Csak a biztonságosnak minősített, normalizált keresőkifejezést, a keresési területet és faj-szűrőt, valamint napi összesített számlálókat arról, hogy a kifejezésre volt-e találat. A rendszer nem tárol ehhez IP-címet, user-agentet, felhasználói vagy session-azonosítót, referrert vagy fiókazonosítót, és nem készít külön eseménysort minden keresésből.
Adatminimalizálás: e-mail-címet, telefonszámot, URL-t, IP-címet, hosszú számsort vagy kifejezetten személyes azonosítóra utaló mintát tartalmazó keresést a rendszer fail-closed módon egyáltalán nem ment. Ez technikai kockázatcsökkentés, nem tévedhetetlen személyesadat-felismerés; ezért kérjük, a keresőmezőbe se írj személyes adatot.
Mikor mérünk? Az élő keresőnél csak a legalább 3 karakteres, legalább kb. 1,2 másodpercig változatlanul hagyott keresés kerülhet aggregálásra, így a gépelés közbeni részszavakat nem tekintjük külön tartalmi igénynek. A hagyományos, elküldött WordPress-keresés szintén aggregálható.
Megőrzés: minden napi aggregált keresési bucketet legfeljebb 90 naptári napig tartunk meg, majd automatikusan törlünk. Egy kifejezés későbbi újrakeresése nem hosszabbítja meg a korábbi napi bucketek megőrzését. Az adatokat kizárólag a Kutyacica belső adminfelületén használjuk kereső- és tartalomfejlesztési célra.
Visszaélésvédelem: a rendszer azonosítómentes napi aggregációs plafont alkalmaz ugyanarra a kifejezésre és az egy napon befogadható új kifejezések számára. Ehhez nem tárol IP-címet, cookie-azonosítót, felhasználói vagy session-azonosítót.
Adatvédelmi jelzések: ha a böngésző Sec-GPC: 1 vagy DNT: 1 adatvédelmi jelzést küld, a Kutyacica keresési intelligencia nem rögzíti az adott keresést.
Érintetti jogok: a jogos érdeken alapuló adatkezelés ellen tiltakozhatsz a tájékoztatóban megadott elérhetőségeken. Mivel a rendszer nem tárol felhasználói azonosítót és a keresési mintákat nem köti személyhez, egy korábbi aggregált rekordot rendszerint nem lehet egy konkrét látogatóhoz visszarendelni.