Adatkezelési tájékoztató

a datalistshop.com webáruház látogatói, vevői, valamint a nyilvános weboldalakról gyűjtött adatok érintettjei részére

Verzió: 1.0   ·   Hatályos: 2026-09-28   ·   Készült: 2026-09-28

Ez a tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, a továbbiakban: GDPR) 13. és 14. cikke, valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján készült.

1. Ki kezeli az adataidat?

1.1. Az adatkezelő

Névdr. Tóth András E.V. (egyéni vállalkozó)
Székhely és levelezési cím1149 Budapest, Nagy Lajos Király útja 125. B lph. 2em 1. a.
Nyilvántartási szám52016532
Adószám68626116-1-22
Webáruházhttps://datalistshop.com
Általános e-maildrtothandras@gmail.com
Adatvédelmi kérésekadatvedelem@datalistshop.com
Telefon+36 30 737 5612
Adatvédelmi tisztviselőAdatvédelmi tisztviselőt nem jelöltünk ki, mert a GDPR 37. cikk (1) bekezdésének egyik esete sem áll fenn: nem vagyunk közhatalmi szerv, az adatkezelés nem jár az érintettek rendszeres és szisztematikus megfigyelésével (nem követünk viselkedést, nem építünk személyprofilt), és nem terjed ki a 9. és 10. cikk szerinti különleges vagy büntetőjogi adatokra. Az adatvédelmi kérdéseket magunk kezeljük, az adatvedelem@datalistshop.com címen.

A tájékoztatóban „mi” az adatkezelőt, „te” az érintettet (akinek az adatairól szó van) jelenti.

1.2. Kiről szól ez a tájékoztató?

Két, egymástól elkülönülő adatkezelésről:

  • A) rész: a webáruház látogatói, a mintakérők, a hírlevél-feliratkozók és a vevők (illetve a vevő cégek kapcsolattartói) — ők maguk adják meg az adataikat.
  • B) rész: azok, akiknek a saját weboldalukon nyilvánosan közzétett adatai (pl. céges e-mail-cím, telefonszám) bekerültek az általunk összeállított és értékesített adatbázisokba. Ha a weboldalad címe alapján kerestél ide, ez a rész szól neked.

A) A webáruház látogatói és vevői

A1. Milyen adatot, milyen célból, milyen jogalapon és meddig kezelünk?

CélKezelt adatokJogalapMegőrzés
Megrendelés, szerződés teljesítése (a megvásárolt lista letöltésének biztosítása)a vevő cég neve, adószáma, számlázási címe; a kapcsolattartó neve, e-mail-címe, telefonszáma; a rendelés adataiszerződés teljesítése — GDPR 6. cikk (1) b); a vevő cég kapcsolattartójának adatainál a vevővel kötött szerződés teljesítéséhez fűződő jogos érdek — 6. cikk (1) f)a szerződés megszűnésétől számított 5 év (a Ptk. szerinti általános elévülési idő)
Számlázás, könyvelésa számla kötelező adattartalmajogi kötelezettség — GDPR 6. cikk (1) c); a számvitelről szóló 2000. évi C. törvény 169. §, az általános forgalmi adóról szóló 2007. évi CXXVII. törvény8 év
Fizetés (bankkártyás fizetés a Barionon keresztül)a tranzakció azonosítója, összege, időpontja, a vevő neve és e-mail-címe; kártyaadat hozzánk nem jut elszerződés teljesítése — GDPR 6. cikk (1) b)a számlázással azonos (8 év); a Barionnál a Barion saját tájékoztatója szerint
Az ÁSZF, a licencfeltételek és az elállási jogról szóló nyilatkozat elfogadásának igazolásaaz elfogadás ténye, időpontja, a rendelés azonosítójajogos érdek (jogi igények bizonyítása) — GDPR 6. cikk (1) f)a szerződés megszűnésétől számított 5 év
A letöltési jogosultság ellenőrzése és a jogosulatlan továbbadás felderítése (az ÁSZF 5.6. pontja szerinti egyedi jelölés)a letöltések időpontja és száma, IP-cím, a kiadott példány egyedi jelölése és a vevő összerendelésejogos érdek (a szerzői és adatbázis-előállítói jogok védelme) — GDPR 6. cikk (1) f)a letöltési napló (IP-cím): 1 év; a példányjelölés nyilvántartása: a szerződés megszűnésétől számított 5 év
Ingyenes mintaállomány küldésenév, cégnév, e-mail-címa te kérésedre, a szerződéskötést megelőző lépés — GDPR 6. cikk (1) b)a minta elküldésétől számított 1 év
Hírlevél (tájékoztatás termékeinkről, új listákról)e-mail-cím, név, cégnév; a levelek megnyitásának és a linkekre kattintásnak az adatai, csonkolt IP-címhozzájárulás — GDPR 6. cikk (1) a); a gazdasági reklámtevékenység alapvető feltételeiről szóló 2008. évi XLVIII. törvény (Grt.) 6. §a hozzájárulás visszavonásáig (leiratkozásig); a leiratkozott cím a tiltólistán marad, hogy ne kerüljön vissza
Kapcsolatfelvétel, ügyfélszolgálatnév, e-mail-cím, telefonszám, az üzenet tartalmajogos érdek (a megkeresés megválaszolása) — GDPR 6. cikk (1) f)az ügy lezárásától számított 1 év
Panaszkezelésa panaszos adatai, a panasz és a válaszjogi kötelezettség — GDPR 6. cikk (1) c); a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. §5 év
A weboldal működése és biztonsága (tárhely-naplók, támadások kiszűrése)IP-cím, a böngésző és az eszköz technikai adatai, a látogatás időpontja, a megnyitott oldaljogos érdek (a szolgáltatás biztonságos működtetése) — GDPR 6. cikk (1) f)legfeljebb 90 nap
Csalásmegelőzés a fizetésnél (Barion Pixel, alapszint)a böngészés és a vásárlási folyamat technikai adatai, eszközazonosítóa Barion Payment Zrt. önálló adatkezelőként, saját jogos érdeke alapján kezeli (Barion Adatkezelési tájékoztató 5.4. pont); mi ennek során személyes adatot nem kezelünk. Az alapszintű Barion Pixel a működéshez szükséges süti.a Barion saját tájékoztatója szerint
Látogatottsági statisztika (Google Analytics)sütik és hasonló azonosítók, a látogatás adatai, csonkolt IP-címhozzájárulás — GDPR 6. cikk (1) a) (a sütisávban adott engedély)14 hónap
Hirdetések mérése és újracélzás (Google Ads, Meta Pixel)sütik és hasonló azonosítók, a látogatott oldalak, a mintakérés és a vásárlás tényehozzájárulás — GDPR 6. cikk (1) a) (a sütisávban adott engedély)a hozzájárulás visszavonásáig, legfeljebb a szolgáltató által meghatározott ideig

A megrendeléshez szükséges adatok megadása a szerződéskötés feltétele: ezek nélkül a rendelést nem tudjuk teljesíteni. A hírlevél és a statisztikai, illetve hirdetési sütik elfogadása önkéntes, a vásárlásnak nem feltétele.

A2. Sütik

A weboldal működéséhez szükséges sütiket hozzájárulás nélkül, a statisztikai és a hirdetési célú sütiket csak a sütisávban adott hozzájárulásod után használjuk. A hozzájárulást bármikor visszavonhatod vagy módosíthatod az oldal alján található sütibeállításokban. A sütik részletes listája: https://datalistshop.com/hu/sutik/.

A3. A hírlevélről külön

A hírlevélre feliratkozás önkéntes. Minden levél alján egy kattintással leiratkozhatsz; a leiratkozás után a címet tiltólistára tesszük, hogy egy későbbi importálás se hozza vissza. Mérjük a levelek megnyitását és a linkekre kattintást, hogy a tájékoztatásunkat javítsuk. A mérés a saját, Magyarországon üzemeltetett szerverünkön (t.datalistshop.com) történik, az IP-címet csonkolva tároljuk.

A4. Kik férnek hozzá az adataidhoz? — adatfeldolgozók és címzettek

KiMit végezSzerepe
Profi Tárhely Kft. — 6000 Kecskemét, Szolnoki út 23.; ugyfelszolgalat@profitarhely.hua weboldal és a letölthető fájlok tárhelyeadatfeldolgozó
Barion Payment Zrt. — 1117 Budapest, Irinyi József utca 4–20. B épület 2. em.; Cg. 01-10-048552; https://www.barion.combankkártyás fizetés, Barion Pixel (csalásmegelőzés)önálló adatkezelő (a fizetésnél és a Barion Pixelnél is)
KBOSS.hu Kft. (Számlázz.hu) — 1031 Budapest, Záhony utca 7.; Cg. 01-09-303201elektronikus számla kiállítása és tárolásaadatfeldolgozó
Makroteam Kft. — 1173 Budapest, Pesti út 237.könyvelés, adóbevallás (a számlák és bizonylatok adatai)adatfeldolgozó
Brevo SAS — 106 boulevard Haussmann, 75008 Párizs, Franciaországhírlevél, a rendelési és a mintakérő levelek kézbesítéseadatfeldolgozó
Google Ireland Limited — Gordon House, Barrow Street, Dublin 4, ÍrországGoogle Analytics statisztika, Google Ads hirdetésmérés; az e-mail-levelezés (Gmail) és a biztonsági mentések tárolása (Google Drive)adatfeldolgozó; a hirdetési adatoknál önálló adatkezelő
Meta Platforms Ireland Limited — Merrion Road, Dublin 4, D04 X2K5, ÍrországMeta Pixel (Facebook/Instagram hirdetések mérése)az adatgyűjtésben és -továbbításban közös adatkezelő, utána önálló adatkezelő
Defiant Inc. (Wordfence) — 1700 Westlake Ave N Ste 200, Seattle, WA 98109, USAa weboldal védelme támadások ellen (IP-címek ellenőrzése)adatfeldolgozó

Adatot harmadik félnek nem adunk el és nem adunk át, a fenti szolgáltatókon és a jogszabályi kötelezettségen (pl. hatósági megkeresés) túl. A vevők adatai a B) részben leírt adatbázisba nem kerülnek be.

A5. Adattovábbítás az Európai Unión kívülre

A Google, a Meta és a Defiant szolgáltatásainál az adatok az Egyesült Államokba is eljuthatnak. Ez az EU–USA adatvédelmi keretrendszer (Data Privacy Framework) szerinti megfelelőségi határozat, illetve az Európai Bizottság által elfogadott általános szerződési feltételek alapján történik (GDPR 45. és 46. cikk).

B) A nyilvános weboldalakról gyűjtött adatok

Ez a rész azoknak szól, akiknek a weboldalán közzétett elérhetőségei bekerültek az adatbázisunkba. Az adatokat nem tőled gyűjtöttük, ezért erről a GDPR 14. cikke szerint ezen a nyilvános oldalon tájékoztatunk.

B1. Honnan származnak az adatok?

Automatizált programmal (bejáróval) felkeressük a nyilvánosan elérhető weboldalakat — jellemzően a főoldalt és a jogszabály által kötelezően közzéteendő adatokat tartalmazó oldalakat (impresszum, kapcsolat, ÁSZF, adatkezelési tájékoztató) —, és kigyűjtjük az ott nyilvánosan közzétett adatokat. A domainek listáját nyilvánosan hozzáférhető forrásokból állítjuk össze.

  • Nem lépünk be jelszóval védett oldalra, nem kerülünk meg hozzáférési korlátozást, és nem vásárolunk adatot harmadik féltől.
  • A bejáró azonosítja magát, tiszteletben tartja a weboldal robots.txt fájljának tiltásait, és kis terheléssel dolgozik.
  • Minden adatnál tároljuk annak a lapnak a címét, ahonnan származik.

B2. Milyen adatokat kezelünk?

A weboldalon közzétett: a vállalkozás vagy az üzemeltető neve, székhelye, adószáma, cégjegyzék- vagy nyilvántartási száma, e-mail-címe, telefonszáma, a weboldal címe, a használt webáruház- vagy weboldalrendszer, a kínálat kategóriái, a weboldal saját leírása, valamint annak a lapnak a címe, ahonnan az adat származik.

Ezek jellemzően vállalkozások adatai. Személyes adatnak akkor minősülnek, ha természetes személyhez kötődnek — például egyéni vállalkozó neve és elérhetősége, vagy egy név szerinti e-mail-cím (vezeteknev.keresztnev@…).

Nem kezelünk különleges adatot (pl. egészségügyi, vallási, politikai), pénzügyi adatot, okmányszámot, a látogatók IP-címét vagy böngészési előzményét. Nem készítünk profilt és nem hozunk automatizált döntést természetes személyekről. Azokat az e-mail-címeket és telefonszámokat, amelyek 20-nál több weboldalon szerepelnek (jellemzően tárhely- vagy ügynökségi elérhetőségek), nem vesszük fel.

B3. Milyen célból és milyen jogalapon?

CélJogalap
a magyar és európai webáruház- és weboldalpiac felmérése (pl. hány webáruház működik, milyen rendszereken)jogos érdek — GDPR 6. cikk (1) f)
vállalkozásoknak szóló cégcímtár (adatlista) összeállítása és értékesítésejogos érdek — GDPR 6. cikk (1) f)

Jogos érdekünk a nyilvánosan közzétett üzleti adatokból vállalkozások számára hasznos piaci információ előállítása. Az adatkezelés előtt érdekmérlegelési tesztet végeztünk, amelynek összefoglalóját kérésre megküldjük.

B4. Kik kapják meg az adatokat?

  • Az adatlistát kizárólag vállalkozások vásárolhatják meg (az ÁSZF szerint). A vevő az adatok önálló adatkezelőjévé válik, és szerződésben vállalja, hogy azokat csak a GDPR-nak és a reklámszabályoknak megfelelően használja — többek között természetes személynek előzetes hozzájárulás nélkül nem küld reklámot, és az érintetteket a GDPR 14. cikke szerint maga is tájékoztatja.
  • A listát a vevő nem adhatja tovább és nem teheti közzé.
  • A képviselők és kapcsolattartók nevét a listák nem tartalmazzák.

B5. Meddig őrizzük?

Az adatokat az utolsó bejárástól számított 24 hónapig őrizzük; ezt követően töröljük, vagy egy újabb bejárás felülírja őket. A tiltólistán (B6.) csak a kérés azonosításához szükséges adat marad — a weboldal címe, illetve a törölt elérhetőség —, és addig, amíg a tiltólista a célját szolgálja.

B6. Tiltakozás és törlés — mit teszünk, ha kéred?

Ha nem szeretnéd, hogy az adataidat kezeljük, írj a adatvedelem@datalistshop.com címre, és add meg a weboldalad címét (domain), illetve az érintett e-mail-címet vagy telefonszámot.

  • A kérést 72 órán belül végrehajtjuk: az adataidat töröljük az adatbázisunkból, és erről visszaigazolást küldünk.
  • A weboldalt, illetve az elérhetőséget tiltólistára tesszük, így egy későbbi bejárás sem gyűjti be újra.
  • Ha az adat egy már eladott listában szerepelt, értesítjük azokat a vevőket, akik megvásárolták, és akik az ÁSZF szerint kötelesek a saját példányukban is törölni.

B7. Miért nem kaptál külön értesítést?

Az adatokat nem tőled, hanem a nyilvános weboldaladról gyűjtöttük. A GDPR 14. cikke ilyenkor tájékoztatást ír elő, de több százezer weboldal üzemeltetőjének egyenkénti megkeresése aránytalan erőfeszítést igényelne. Ezért a GDPR 14. cikk (5) bekezdés b) pontja szerint ezt a nyilvános tájékoztatót tesszük közzé és tartjuk folyamatosan elérhetővé; a bejárónk is erre az oldalra hivatkozik.

C) Közös rendelkezések

C1. A jogaid

JogMit jelent
Hozzáférés (GDPR 15. cikk)tájékoztatást kérhetsz arról, hogy kezelünk-e adatot rólad, és ha igen, melyeket, milyen célból, honnan és meddig
Helyesbítés (16. cikk)kérheted a pontatlan adat javítását
Törlés (17. cikk)kérheted az adataid törlését, ha azokra már nincs szükség, visszavonod a hozzájárulásodat, vagy sikerrel tiltakoztál
Korlátozás (18. cikk)kérheted, hogy az adatot — pl. egy vita idejére — csak tároljuk, de ne használjuk
Adathordozhatóság (20. cikk)a szerződés vagy hozzájárulás alapján kezelt, általad megadott adatokat géppel olvasható formában kikérheted
Tiltakozás (21. cikk)a jogos érdeken alapuló adatkezelés ellen bármikor tiltakozhatsz; közvetlen üzletszerzés esetén a tiltakozás után az adatot erre a célra nem használjuk
A hozzájárulás visszavonása (7. cikk)a hozzájárulásodat bármikor visszavonhatod; ez a visszavonás előtti adatkezelés jogszerűségét nem érinti

Kérésedet a adatvedelem@datalistshop.com címre küldheted. Legfeljebb egy hónapon belül válaszolunk (GDPR 12. cikk); ha szükséges, a személyazonosságod igazolását kérhetjük.

C2. Jogorvoslat

Ha úgy gondolod, hogy az adataid kezelése jogsértő, panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH; 1055 Budapest, Falk Miksa utca 9–11.; levélcím: 1363 Budapest, Pf. 9.; telefon: +36 1 391 1400; e-mail: ugyfelszolgalat@naih.hu; https://naih.hu), vagy bírósághoz fordulhatsz; a pert a lakóhelyed vagy tartózkodási helyed szerinti törvényszék előtt is megindíthatod. Kérjük, előbb hozzánk fordulj, hogy a panaszt gyorsan orvosolhassuk.

C3. Adatbiztonság és adatvédelmi incidens

Az adatokat titkosított kapcsolaton (HTTPS) keresztül fogadjuk, a hozzáférést jelszóval és kétlépcsős azonosítással védjük, és rendszeres biztonsági mentést készítünk. Adatvédelmi incidens esetén — ha az kockázattal jár — 72 órán belül bejelentést teszünk a NAIH-nak, és ha magas a kockázat, az érintetteket is értesítjük (GDPR 33–34. cikk).

C4. Automatizált döntéshozatal

Természetes személyekről automatizált döntést, illetve profilalkotást nem végzünk. A B) részben leírt besorolás (pl. hogy egy weboldal webáruház-e) a weboldalra, nem személyre vonatkozik.

C5. A tájékoztató módosítása

A tájékoztatót a jogszabályok vagy az adatkezelés változása esetén módosíthatjuk; a hatályos változat mindig ezen az oldalon érhető el, a korábbi változatokat kérésre megküldjük. A vásárlásra vonatkozó szerződéses feltételeket az ÁSZF tartalmazza: https://datalistshop.com/hu/aszf/.

Ez a tájékoztató az 1.0 verziószámú, 2026. szeptember 28. napján hatályba lépő szöveg.