Privacy Policy
Hatályos: 2026. szeptember 1. napjától
1. A tájékoztató célja és hatálya
A jelen adatkezelési tájékoztató bemutatja, hogyan kezeli a KDRIÜ Közép-Dunántúli Regionális Innovációs Ügynökség Nonprofit Kft. a https://www.kdriu.hu weboldal látogatóinak és a szervezettel kapcsolatba lépő személyeknek a személyes adatait.
Az adatkezelés során irányadó különösen:
-
az Európai Parlament és a Tanács (EU) 2016/679 rendelete, vagyis az általános adatvédelmi rendelet (GDPR – General Data Protection Regulation, az Európai Unió általános adatvédelmi rendelete);
-
a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról.
Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen, átláthatóan, célhoz kötötten, a szükséges mértékre korlátozva és a biztonság követelményeit szem előtt tartva kezeli.
2. Az Adatkezelő adatai
Adatkezelő neve: KDRIÜ Közép-Dunántúli Regionális Innovációs Ügynökség Nonprofit Kft.
Székhely: Seregélyesi út 113., 8000 Székesfehérvár, Hungary
Cégjegyzékszám: 07-09-014082
Adószám: 14198418-2-07
Képviselő: dr. Szépvölgyi Ákos ügyvezető
E-mail-cím: kdriu@kdriu.hu
Telefonszám: +36 22 514 111
Weboldal: https://www.kdriu.hu
Az adatkezeléssel kapcsolatos kérdés, kérelem vagy panasz a fenti elérhetőségeken nyújtható be.
3. A kapcsolatfelvételi űrlap adatkezelése
3.1. Az adatkezelés célja
A weboldalon található kapcsolatfelvételi űrlap célja, hogy az érdeklődők:
-
kérdést tehessenek fel;
-
fejlesztési, innovációs vagy pályázati lehetőséggel kapcsolatban megkereshessék az Adatkezelőt;
-
hazai vagy nemzetközi projektpartnerséget kezdeményezhessenek;
-
valamely projekthez, eseményhez vagy szakmai eredményhez kapcsolódó információt kérhessenek;
-
sajtó- vagy kommunikációs megkeresést küldhessenek.
A megadott adatokat az Adatkezelő a megkeresés fogadása, megválaszolása, a megfelelő munkatárshoz történő továbbítása és a kapcsolódó kommunikáció dokumentálása céljából kezeli.
3.2. A kezelt adatok köre
Az űrlapon keresztül az alábbi adatok kezelhetők:
-
név;
-
e-mail-cím;
-
szervezet neve, amennyiben azt az érintett megadja;
-
a megkeresés kiválasztott témája;
-
az üzenet tartalma;
-
az adatkezelési tájékoztató megismerésére vonatkozó nyilatkozat megtételének ténye;
-
a beküldés dátuma és időpontja;
-
a beküldéshez kapcsolódó technikai adatok, így különösen az internetprotokoll-cím, a böngésző és a hivatkozó oldal adatai, amennyiben ezeket a weboldal rendszere rögzíti.
A szervezet nevének megadása önkéntes. A név, az e-mail-cím, a megkeresés témája és az üzenet megadása a megkeresés feldolgozásához szükséges. Ezen adatok hiányában az Adatkezelő nem, vagy csak korlátozottan tud válaszolni.
Az érintett lehetőség szerint ne adjon meg különleges személyes adatot, például egészségügyi, politikai, vallási vagy más érzékeny információt, ha az a megkeresés elintézéséhez nem feltétlenül szükséges.
3.3. Az adatkezelés jogalapja
Amennyiben a megkeresés szerződés megkötését megelőző lépésekhez vagy egy már fennálló szerződés teljesítéséhez kapcsolódik, az adatkezelés jogalapja az általános adatvédelmi rendelet 6. cikk (1) bekezdés b) pontja.
Egyéb megkeresések esetén az adatkezelés jogalapja az általános adatvédelmi rendelet 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. Az Adatkezelő jogos érdeke a hozzá érkező megkeresések fogadása és megválaszolása, szakmai kapcsolatainak fenntartása, valamint tevékenységének és együttműködéseinek szervezése.
Az adatkezelési tájékoztató megismerésére vonatkozó jelölőnégyzet nem adatkezelési hozzájárulás, hanem annak igazolására szolgál, hogy az érintett az adatkezelésről szóló tájékoztatást megkapta.
3.4. Az adatkezelés időtartama
Az űrlapon beküldött adatokat az Adatkezelő a megkeresés lezárását vagy az utolsó érdemi kommunikációt követő legfeljebb egy évig őrzi meg.
Ha a megkeresésből szerződéses, projekt- vagy más jogviszony jön létre, az adatokat az adott jogviszonyra vonatkozó külön adatkezelési szabályok, valamint a számviteli, pályázati és jogi megőrzési kötelezettségek szerint kezelheti tovább.
Jogi igény előterjesztése, érvényesítése vagy védelme esetén az érintett adatok a jogi igény érvényesíthetőségének végéig őrizhetők meg.
3.5. Az adatokhoz hozzáférők köre
For enquiries exclusively:
-
the Controller's members of staff who are competent according to their duties;
-
the data processor ensuring the technical operation of the website and hosting
can access.
The Data Controller shall transmit the data to other recipients only on the basis of a statutory obligation or in cases necessary for handling the request of the data subject.
4. Contact by email, phone or letter
The data subject may also contact the Data Controller directly by email, telephone or post.
The purpose of data processing is to receive and respond to the enquiry, take the necessary measures and document the communication.
Depending on the method and content of the contact, the scope of the data processed includes, in particular:
-
név;
-
contact details;
-
organisation and position;
-
the content of the inquiry;
-
further information provided voluntarily by the data subject;
-
the time of communication.
The legal basis for data processing in the case of a contract or a request prior to concluding a contract is point (b) of Article 6(1) of the General Data Protection Regulation, and in other cases, the legitimate interest of the Data Controller in answering enquiries and maintaining professional relations pursuant to point (f) of Article 6(1) of the General Data Protection Regulation.
As a general rule, the Data Controller shall retain the data for a maximum of one year following the closure of the enquiry or the last substantive communication, unless further retention is justified by contractual, accounting, tender or other legal obligations.
5. Technical operation of the website and server logs
When visiting the website, the hosting IT system may automatically record technical data.
These are notably:
-
the visitor's internet protocol address;
-
date and time of access;
-
the title of the visited page or requested file;
-
the type of browser and operating system;
-
referring website address;
-
the server response code and the amount of data transferred.
Purpose of data processing:
-
ensuring the secure and stable operation of the website;
-
identifying IT errors;
-
detecting and mitigating malicious or unauthorised access attempts;
-
the protection of the IT system and data.
The legal basis for the data processing is the legitimate interest of the Data Controller in operating the website securely and protecting its IT systems, pursuant to Article 6(1)(f) of the General Data Protection Regulation.
The technical log data is retained by the Data Controller and the hosting provider for a maximum of 30 days from the time of recording, unless the investigation of a security incident or the enforcement of legal claims necessitates a longer retention period.
6. Google reCAPTCHA spam protection
To protect the contact form, the website uses Google reCAPTCHA. The purpose of the service is to determine whether the form is being used by a human, and to detect and prevent automated, malicious or spam submissions.
During the operation of reCAPTCHA, the data transmitted to Google may particularly include the following:
- the visitor's internet protocol address;
- technical details of the browser, operating system and device;
- the time of use of the website and reCAPTCHA;
- referring website address;
- language and browser settings;
- technical signals relating to the visitor's interactions with the website and the form;
- data from cookies and other identifiers placed or previously placed by Google.
The purpose of the data processing is to protect the website, the contact form and the IT systems of the Data Controller, as well as to prevent spam, abuse and automated attacks.
The legal basis for the data processing is the legitimate interest of the Data Controller in the secure operation of the website and the form, as well as the prevention of abuse, pursuant to Article 6(1)(f) of the General Data Protection Regulation.
If the operation of reCAPTCHA involves the use of a cookie or local browser storage element that is not considered strictly necessary for the secure operation of the website, it shall only be placed following the visitor's prior consent. Consent may be withdrawn at any time in the website's cookie settings.
The service provider:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Ireland
Other companies within the Google group, including Google LLC based in the United States of America, as well as other data processors of Google, may be involved in the operation of the service. In the event of data transfer outside the European Economic Area, Google may apply safeguards complying with the applicable data protection rules, in particular an adequacy decision or standard contractual clauses adopted by the European Commission.
The detailed terms regarding the handling and retention of data by Google are determined by Google's own privacy policy. The Data Controller has no direct influence over the exact duration of data processing carried out by Google.
Further information:
- Google adatkezelési tájékoztató: https://policies.google.com/privacy
- Google szolgáltatási feltételek: https://policies.google.com/terms
- reCAPTCHA tájékoztató: https://cloud.google.com/recaptcha
7. Sütik és helyi böngészőtárolás
A süti olyan kis adatfájl, amelyet a weboldal a látogató eszközén, a böngésző közreműködésével helyezhet el.
A weboldal kizárólag a biztonságos és megfelelő működéshez feltétlenül szükséges technikai sütiket vagy helyi böngészőtárolási elemeket alkalmazhat. Ezek célja lehet különösen:
-
a WordPress-rendszer megfelelő működésének ellenőrzése;
-
a weboldal adminisztrátori bejelentkezésének és munkamenetének kezelése;
-
a biztonsági beállítások fenntartása;
-
a látogató adatvédelmi vagy nyelvi beállításainak megjegyzése, amennyiben ilyen funkció működik.
A weboldal nyilvános használatához nem szükséges felhasználói fiók vagy bejelentkezés. Az adminisztrációs és bejelentkezési sütik kizárólag a weboldal arra jogosult kezelőit érintik.
A weboldal jelenleg nem alkalmaz látogatottságmérő, profilalkotó vagy marketingcélú sütiket. Amennyiben az Adatkezelő a későbbiekben ilyen technológiát vezet be, az kizárólag a látogató előzetes hozzájárulását követően aktiválható, és az Adatkezelő a jelen tájékoztatót, valamint a sütikre vonatkozó tájékoztatást ennek megfelelően módosítja.
A látogató a böngészőjében bármikor törölheti vagy letilthatja a sütiket. A feltétlenül szükséges sütik letiltása a weboldal egyes funkcióinak hibás működését eredményezheti.
8. Külső weboldalakra mutató hivatkozások
A weboldal más szervezetek, projektek, közösségimédia-felületek, dokumentumok vagy térképszolgáltatások weboldalára mutató hivatkozásokat tartalmazhat.
A külső szolgáltatóhoz csak akkor kerül továbbításra technikai adat, amikor a látogató a hivatkozást megnyitja. A megnyitást követő adatkezelésre a külső szolgáltató saját adatkezelési szabályai vonatkoznak.
A weboldal a kapcsolatfelvételi űrlap védelméhez automatikusan betöltheti a Google reCAPTCHA működéséhez szükséges technikai elemeket. Más külső analitikai, marketing-, videó- vagy térképtartalmat a weboldal jelenleg nem tölt be automatikusan.
9. Adatfeldolgozó
Az Adatkezelő a weboldal tárhelyének biztosításához az alábbi adatfeldolgozót veszi igénybe:
Adatfeldolgozó neve: Karcsai Zsolt Tamás egyéni vállalkozó
Székhely: 2400 Dunaújváros, Batsányi út 1. 3. emelet 1.
Adószám: 63173510-2-27
Nyilvántartási szám: 5141672
Telefonszám: +36 30 263 4505
E-mail-cím: karcsai@interkreativ.hu
Weboldal: http://www.interkreativ.hu
Az adatfeldolgozó feladata különösen:
-
a webtárhely és az adatbázis technikai biztosítása;
-
a weboldal adatainak tárolása;
-
a szerver működtetése és technikai védelme;
-
a biztonsági mentések és szervernaplók kezelése;
-
a technikai hibák elhárítása.
Az adatfeldolgozó a személyes adatokat kizárólag az Adatkezelő utasításai szerint és a szolgáltatás biztosításához szükséges mértékben kezelheti.
10. Adattovábbítás harmadik országba
A Google reCAPTCHA használatával összefüggésben személyes adatok továbbítása történhet az Európai Gazdasági Térségen kívüli országba, különösen az Amerikai Egyesült Államokba. Az adattovábbítás a vonatkozó megfelelőségi határozat, illetve az Európai Bizottság által elfogadott általános szerződési feltételek és szükség esetén további adatbiztonsági intézkedések alapján történhet. Más, az Európai Gazdasági Térségen kívüli adattovábbítást az Adatkezelő a jelen tájékoztatóban ismertetett adatkezelések során nem végez.
11. Automatizált döntéshozatal és profilalkotás
Az Adatkezelő a weboldalon keresztül gyűjtött személyes adatok alapján nem végez automatizált döntéshozatalt vagy profilalkotást.
12. Adatbiztonság
Az Adatkezelő és az adatfeldolgozó megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy a személyes adatokat megvédje különösen:
-
a jogosulatlan hozzáféréstől;
-
a jogosulatlan megváltoztatástól vagy továbbítástól;
-
a véletlen vagy jogellenes törléstől, elvesztéstől és megsemmisüléstől;
-
az informatikai rendszereket érintő jogosulatlan beavatkozástól.
A hozzáférési jogosultságokat az Adatkezelő a munkaköri feladatokhoz szükséges mértékre korlátozza.
13. Az érintettek jogai
Az érintett jogosult:
-
tájékoztatást kérni személyes adatainak kezeléséről;
-
hozzáférést kérni a róla kezelt személyes adatokhoz;
-
kérni a pontatlan adatok helyesbítését vagy a hiányos adatok kiegészítését;
-
a jogszabályi feltételek fennállása esetén kérni személyes adatainak törlését;
-
kérni az adatkezelés korlátozását;
-
a jogszabályban meghatározott esetekben élni az adathordozhatósághoz való jogával;
-
tiltakozni a jogos érdeken alapuló adatkezelés ellen;
-
in the case of data processing based on consent, to withdraw consent at any time, without affecting the lawfulness of processing based on consent before its withdrawal;
-
to lodge a complaint with a supervisory authority;
-
to apply to the court in the event of a breach of their rights.
In the event of an objection to data processing based on legitimate interests, the Data Controller shall no longer process the personal data unless it demonstrates compelling legitimate grounds for the processing which override the rights and freedoms of the data subject, or for the establishment, exercise or defence of legal claims.
14. Processing of applications
The data subject may submit their request regarding the exercise of their rights through one of the contact details below:
Email: kdriu@kdriu.hu
Postal address: KDRIÜ Nonprofit Kft., 8000 Székesfehérvár, Seregélyesi út 113.
The Controller shall respond to the request without undue delay and in any event within one month of its receipt. That period may be extended by a further two months where necessary, taking into account the complexity and number of the requests. The Controller shall inform the data subject of any such extension within one month of receipt of the request, together with the reasons for the delay.
If the Data Controller has reasonable doubts concerning the identity of the natural person making the request, they may request the provision of additional information necessary to confirm the identity of the data subject.
As a general rule, the exercise of rights is free of charge. In the case of clearly unfounded or repetitive requests, the Data Controller may, under the conditions laid down by law, charge a reasonable fee or refuse to act on the request.
15. Complaints and redress
If the data subject considers that the processing of their personal data infringes applicable legislation, they may lodge a complaint with the National Authority for Data Protection and Freedom of Information (NAIH).
Székhely: 9-11 Falk Miksa utca, Budapest, 1055.
Postal address: 1363 Budapest, Pf. 9.
E-mail-cím: ugyfelszolgalat@naih.hu
Telefonszám: +36 1 391 1400
Weboldal: https://www.naih.hu
In the event of a breach of their rights, the data subject may also apply to a court. The lawsuit may be brought, at the option of the data subject, before the tribunal of their place of residence or stay.
The Controller suggests that, where possible, the data subject should first contact the Controller directly before initiating official or judicial proceedings.
16. Amendment of the notice
The Controller is entitled to modify this information, in particular if there is a change in:
-
how the website works;
-
the purpose or method of data processing;
-
the applied technology or provider;
-
the relevant regulatory framework.
The Data Controller shall publish the version in force at the given time on the website. In the event of a material change, the Data Controller shall also inform the data subjects separately in a manner adapted to the circumstances.
The information version: 1.0
Effective date: 1 September 2026.