Jogi információk

Adatkezelési Tájékoztató

A CityWeb Hungary Kft. (DominoDomain.hu) által nyújtott szolgáltatásokkal összefüggő adatkezelési tevékenységekről — hatályos 2026. január 1-jétől.

1. Bevezetés, a Tájékoztató célja és hatálya

1.1. A jelen Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) a CityWeb Hungary Kft. (a továbbiakban: Szolgáltató vagy Adatkezelő) által nyújtott alábbi szolgáltatásokkal összefüggésben végzett adatkezelési tevékenységekre vonatkozik:

(a továbbiakban együtt: Szolgáltatások).

1.2. A Tájékoztató a fenti Szolgáltatásokra vonatkozó valamennyi Általános Szerződési Feltétel (a továbbiakban: ÁSZF) elválaszthatatlan mellékletét képezi. Amennyiben az Előfizető egyidejűleg több Szolgáltatást vesz igénybe, a rá vonatkozó adatkezelési szabályokat a jelen Tájékoztató vonatkozó, adott Szolgáltatásra irányadó pontjai együttesen határozzák meg.

1.3. A Tájékoztató célja, hogy az érintettek – így különösen az Előfizetők, azok kapcsolattartói, valamint az Előfizető rendszereit ténylegesen használó végfelhasználók – megfelelő tájékoztatást kapjanak a Szolgáltató által végzett adatkezelés jogalapjáról, céljáról, időtartamáról, az adatok címzettjeiről, továbbá az érintetteket megillető jogokról és jogorvoslati lehetőségekről.

1.4. A Szolgáltató a személyes adatokat az alábbi jogszabályoknak megfelelően kezeli:

2. Az Adatkezelő adatai és elérhetőségei

CégnévCityWeb Hungary Kft.
SzékhelyH-2092 Budakeszi, Gábor Áron u. 1/b.
Cégjegyzékszám13-09-125851
Bejegyző cégbíróságBudapest Környéki Törvényszék Cégbírósága
Adószám13682776-2-13
Ügyfélszolgálati e-mailsupport@dominodomain.hu
Ügyfélszolgálati telefonszám+36 1 788 5820
Ügyfélszolgálat elérhetőségeMunkanapokon 9:00–17:00 óra között
Weboldaldominodomain.hu

2.1. A Szolgáltató jelenleg nem jelölt ki adatvédelmi tisztviselőt. Az adatkezeléssel kapcsolatos megkeresések a fenti ügyfélszolgálati elérhetőségeken nyújthatók be.

3. Értelmező rendelkezések

4. A kezelt adatok köre, az adatkezelés célja, jogalapja és időtartama

A Szolgáltató a Szolgáltatások jellegétől függően eltérő terjedelemben és célból kezel személyes adatokat.

4.1. Szerződéskötéssel, ügyfélkapcsolattal és számlázással összefüggő adatkezelés

(valamennyi Szolgáltatás esetén egységesen alkalmazandó)

Kezelt adatok köreElőfizető neve/cégnév, lakcím/székhely, számlázási cím, adószám/cégjegyzékszám, e-mail cím, telefonszám, kapcsolattartó adatai, ügyfélportál-hozzáférés (titkosított/hashelt jelszó), a megrendelt Szolgáltatás(ok) adatai, számlázási és fizetési adatok (bankkártya-adatok nélkül, azokat kizárólag a fizetési szolgáltató kezeli), ügyfélszolgálati megkeresések tartalma.
Adatkezelés céljaSzerződés megkötése, teljesítése, számlázás, ügyfélazonosítás, kapcsolattartás, ügyfélszolgálati és panaszkezelési feladatok.
JogalapGDPR 6. cikk (1) b) — szerződés teljesítése; jogi személy Előfizető/kapcsolattartó esetén GDPR 6. cikk (1) f) — jogos érdek.
Megőrzési időA szerződés fennállása alatt, majd az elévülési időn (5 év) belül; számviteli bizonylatok esetén 8 évig.

4.1.1. A 4.1. pont szerinti adatok megadása a szerződés megkötésének és teljesítésének előfeltétele; egyes adatok (pl. adószám) tekintetében jogszabályi követelmény. Az adatok hiánya esetén a szerződés nem jön létre, illetve a Szolgáltatás felfüggeszthető.

4.2. A Szolgáltatás keretében tárolt/feldolgozott tartalommal összefüggő adatkezelés

Kezelt adatok köreAz Előfizető által feltöltött, tárolt vagy továbbított tartalom (weboldal-, adatbázis-, VPS-, Nextcloud-tartalom, FTP/SFTP- és PBS-mentések, PMG-n áthaladó levelezés), amennyiben személyes adatot tartalmaz.
Adatkezelés céljaA megrendelt Szolgáltatás (tárolás, szinkronizáció, mentés, levelezéstovábbítás) technikai teljesítése.
JogalapA Szolgáltató e körben jellemzően adatfeldolgozóként jár el; a jogalapot és a célt az Előfizető határozza meg.
Megőrzési időA szerződés megszűnését követően a vonatkozó ÁSZF szerint, jellemzően 8 nap, adatbázis-tárhely esetén 31 nap.

4.3. Technikai naplóadatok (metaadatok)

Kezelt adatok köreIP-cím, bejelentkezési/hozzáférési időpontok, munkamenetek, hibaüzenetek, rendszernaplók, Zabbix historikus üzemeltetési adatok.
Adatkezelés céljaA Szolgáltatás rendeltetésszerű működése, hibaelhárítás, biztonság.
JogalapGDPR 6. cikk (1) f) — a Szolgáltató jogos érdeke a biztonságos üzemeltetéshez.
Megőrzési időJellemzően a szerződés megszűnését követő 8 napig.

4.4. Szolgáltatásonkénti eltérések a megőrzési időben

Domain regisztráció és tárhelyszolgáltatás8 nap
VPS8 nap
RustDesk8 nap
PMG (levelezésbiztonság, karantén is)8 nap
Nextcloud8 nap
FTP/SFTP és PBS adatmentés8 nap
Adatbázis-tárhely (FuvarVir, SzamlaVir, KiskerVir)31 nap
Zabbix monitoring8 nap

A megőrzési idő leteltével a Szolgáltató az adatokat véglegesen és visszaállíthatatlanul törli, kivéve, ha jogszabály ettől eltérő megőrzési kötelezettséget ír elő.

4.5. Sajátos, egyes Szolgáltatásokhoz kapcsolódó adatkezelési körülmények

5. Adattovábbítás, a személyes adatok címzettjei és az adatközpont elhelyezkedése

5.1. A Szolgáltató a szervereket és adatközpontokat Magyarország, illetve az Európai Unió/Európai Gazdasági Térség területén üzemelteti; harmadik országbeli adatközpontba adatot nem továbbít.

5.2. Nem minősül „adattovábbításnak", ha a Szolgáltató a személyes adatokat a 6. pont szerinti adatfeldolgozói közreműködők számára a Szolgáltatás technikai teljesítéséhez szükséges mértékben hozzáférhetővé teszi.

5.3. Valódi adattovábbításra kizárólag jogszabályon alapuló kötelezettség teljesítése, illetve domain regisztráció esetén a mindenkori Nyilvántartó (Registry), illetve .hu domain esetén az ISZT felé történő adatszolgáltatás körében kerülhet sor.

5.4. Nemzetközi domain regisztráció közvetítése esetén a Szolgáltató a jogszabály vagy a Nyilvántartó szabályzata által megkövetelt regisztránsi adatokat továbbítja az illetékes Nyilvántartó, illetve közreműködő partnere (Registrar) felé.

5.5. Domain-nyilvántartási adatok nyilvánossága (WHOIS). A domain regisztrációjához kapcsolódóan a mindenkori Nyilvántartó nyilvántartásában (pl. WHOIS-lekérdezés útján) a regisztránsra vonatkozó egyes adatok nyilvánosan is elérhetők lehetnek. Erről, valamint az adatnyilvánosság korlátozási lehetőségeiről a Szolgáltató a domain megrendelésekor ad tájékoztatást.

6. Adatfeldolgozók és egyéb adatkezelési közreműködők

6.1. A Szolgáltató az alábbi jellegű közreműködőket veheti igénybe adatfeldolgozóként: tárhely- és szerverinfrastruktúra-üzemeltetéshez kapcsolódó közreműködők, számlázási és könyvelési szolgáltatók, fizetési szolgáltatók, valamint domain regisztráció esetén a Nyilvántartók/Registryk és Registrarok.

6.2. Amennyiben az Előfizető harmadik személyek (pl. munkavállalói, ügyfelei) személyes adatait bocsátja a Szolgáltató rendelkezésére, a Felek GDPR 28. cikke szerinti adatfeldolgozói jogviszonyban állnak: az Előfizető minősül adatkezelőnek (felelős az érintettek tájékoztatásáért, ideértve a Munka Törvénykönyve 11/A. §-a szerinti munkavállalói tájékoztatást is), a Szolgáltató adatfeldolgozóként jár el, a részletes feltételeket külön adatfeldolgozási megállapodás (DPA) rögzíti.

6.3. A VPS-szolgáltatás esetében a Szolgáltató kizárólag az infrastruktúrához biztosít hozzáférést, és — eltérő megállapodás hiányában — nem minősül a VPS-en belül kezelt adatok adatfeldolgozójának.

6.4. A Szolgáltató valamennyi adatfeldolgozóját megfelelő szerződéses garanciák kikötésével köti a személyes adatok bizalmas és biztonságos kezelésére.

7. Adatbiztonsági intézkedések

7.1. A Szolgáltató a technika mindenkori állása szerint elvárható intézkedéseket alkalmazza: fizikai védelem és hozzáférés-szabályozás, titkosított/hashelt jelszótárolás, rendszeres biztonsági mentés, naplózás és monitorozás, redundáns (RAID-alapú) tárolórendszerek.

7.2. Az infrastrukturális redundancia és a mentés önmagában nem helyettesíti az Előfizető saját, független adatmentési kötelezettségét.

7.3. Adatvédelmi incidens esetén a Szolgáltató a GDPR 33–34. cikkei szerint jár el: indokolatlan késedelem nélkül, legkésőbb 72 órán belül bejelenti azt a felügyeleti hatóságnak, és — magas kockázat esetén — tájékoztatja az érintetteket.

8. Automatizált döntéshozatal és profilalkotás

8.1. A Szolgáltató kizárólag automatizált adatkezelésen alapuló, joghatással járó döntést nem hoz; a szolgáltatás-felfüggesztési intézkedések automatikus rendszerértesítés alapján, de emberi felülvizsgálat lehetőségével történnek.

8.2. Ettől eltérő jövőbeli gyakorlat esetén a Szolgáltató a Tájékoztató módosítása útján előzetesen tájékoztatja az érintetteket.

9. A weboldal használatával összefüggő adatkezelés (cookie-k)

9.1. A Szolgáltató a dominodomain.hu weboldal működtetése során cookie-kat (sütiket) és hasonló nyomkövetési technológiákat is alkalmazhat.

9.2. A cookie-kra vonatkozó részletes tájékoztatást a Szolgáltató a honlapján, külön Cookie Tájékoztatóban teszi közzé.

10. Az érintettek jogai

Az érintett a GDPR-ban meghatározott feltételekkel az alábbi jogokat gyakorolhatja a Szolgáltatóval, mint adatkezelővel szemben.

10.8. Az érintett a jogait a Szolgáltató 2. pontban megjelölt elérhetőségein (elsősorban support@dominodomain.hu) gyakorolhatja. A Szolgáltató a kérelmet legkésőbb egy hónapon belül teljesíti.

11. Jogorvoslati lehetőségek

11.1. Az érintett panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH; 1055 Budapest, Falk Miksa utca 9–11.; ugyfelszolgalat@naih.hu; www.naih.hu).

11.2. Az érintett jogosult továbbá bírósághoz fordulni, a saját lakóhelye/tartózkodási helye, illetve a Szolgáltató székhelye szerint illetékes bírósághoz.

12. A Tájékoztató módosítása

12.1. A Szolgáltató jogosult a Tájékoztatót egyoldalúan módosítani, különösen jogszabályváltozás vagy a Szolgáltatások körének bővülése esetén.

12.2. A módosított Tájékoztatót a Szolgáltató közzéteszi, és érdemi változás esetén e-mailben is tájékoztatja az Előfizetőket, legalább 15 nappal a hatálybalépés előtt.

12.3. Jelen Tájékoztató hatálybalépésének időpontja: 2026. január 1.