Adatvédelmi tájékoztató
1. Az adatkezelő
Financelab Kft. (székhely: 1121 Budapest, Lidérc utca 46.; cégjegyzékszám: Cg. 01-09-198250; adószám: 11380959243; e-mail: kovacs@cegeladas.info; telefon: +36 70 376 9862) — a cégeladás.info üzemeltetője (a továbbiakban: Adatkezelő). Az Adatkezelő adatvédelmi tisztviselőt nem nevezett ki (a GDPR 37. cikke szerint erre nem köteles) — az adatvédelmi megkeresések a fenti elérhetőségeken jelezhetők.
2. Milyen adatot kezelünk, miért, milyen jogalapon, és meddig
| Adat | Cél | Jogalap (GDPR 6. cikk) | Megőrzési idő | Kinek látható |
|---|---|---|---|---|
| E-mail cím, jelszó (bcrypt-titkosítva) | Fiók-hitelesítés, bejelentkezés | Szerződés teljesítése (6. cikk (1) b)) | A fiók fennállásáig, ill. törlési kérelem esetén legkésőbb 30 napon belül | Csak az Adatkezelő (operátor) — a jelszó titkosított, senki nem látja |
| Név, cégnév, telefonszám | A tranzakció közvetítéséhez, jóváhagyott kapcsolatfelvételnél | Szerződés teljesítése (6. cikk (1) b)) | A kapcsolódó hirdetés/érdeklődés/rendelés lezárásáig, ill. törlési kérelem esetén legkésőbb 30 napon belül | Csak az Adatkezelő — a másik félnek SOSEM automatikusan |
| Hirdetés szövege (cím, leírás) | A hirdetés megjelenítése | Szerződés teljesítése — a hirdető kéri a közzétételt (6. cikk (1) b)) | A hirdetés archiválásáig/törlési kérelemig | Nyilvános, DE csak anonimizálási ellenőrzés + jóváhagyás után |
| Session-cookie (bejelentkezés-állapot) | Bejelentkezés fenntartása | Jogos érdek / a szolgáltatás technikailag szükséges eleme (6. cikk (1) f)) | 30 nap (a cookie technikai lejárata) vagy kijelentkezéskor | Csak a böngésződben |
| Téma-preferencia (világos/sötét) | Megjelenítési beállítás | Jogos érdek — nem igényel hozzájárulást, nem küldjük el a szervernek | Amíg a böngésződ tárolóját nem törlöd | Csak a böngésződ tárolójában (localStorage) |
| Esemény-napló (pl. bejelentkezés, hirdetés-állapotváltás időpontja) | Visszakövethetőség, visszaélés/hiba kivizsgálása | Jogos érdek (6. cikk (1) f)) | A kapcsolódó fiók/hirdetés fennállásáig | Csak az Adatkezelő (operátor) |
| Push-feliratkozás (végpont-azonosító, titkosítási kulcsok) | Böngésző-push értesítés küldése | Hozzájárulás — a feliratkozás önkéntes (6. cikk (1) a)) | Leiratkozásig, vagy amíg a böngésző visszaigazolja a feliratkozást (sikertelen kézbesítéskor a rendszer automatikusan törli) | Csak az Adatkezelő |
| AI chat-widget üzenetszövege | A beírt kérdés megválaszolása | Jogos érdek / a beírással adott hozzájárulás (6. cikk (1) f)/(a)) | Az Adatkezelő adatbázisában NEM tárolódik, csak a böngésződ munkamenete alatt él | A külső AI-szolgáltató (lásd 12. pont) a saját szabályzata szerint |
A táblázatban külön nem jelzett adatra automatikus, időalapú törlési folyamat jelenleg nincs beépítve — a fiók/hirdetés inaktivitására vonatkozó megőrzési szabály hiányában ezt a Kapcsolat oldalon jelzett kéréssel lehet kérni.
3. Az anonimitás, mint beépített védelem
A hirdetések nyilvános szövege automatikus szűrésen megy át, amely a kontaktnak minősülő adatokat (telefonszám, e-mail, weboldal, cégnév-gyanú) felismeri és jelzi — a nyilvánossá váláshoz ezen felül egy operátor kézi jóváhagyása is szükséges. A hirdetés tulajdonosának személyes adatai (név, cégnév, kontakt) a nyilvános felületen SOSEM jelennek meg.
4. Automatizált döntéshozatal a tartalom-moderálásban
A beküldött és a már közzétett hirdetések szövegét automatizált eszközök (kontakt-szűrő, spam-szűrő, publikus megjelenítéskori redakció) is vizsgálják — ezek részletes működését az ÁSZF 6. pontja írja le. Ezek a mechanizmusok NEM hoznak önállóan, kizárólag géppel olyan döntést, ami rád nézve jogi joghatással vagy hasonlóan jelentős hátránnyal járna a GDPR 22. cikke értelmében: minden hirdetés nyilvánossá válásához emberi (operátori) jóváhagyás szükséges. Ha a rendszer a hirdetésedben kontakt-jellegű vagy csalásra utaló mintát észlel, erről a fiókodban/ e-mailben tájékoztatást kapsz, és a Kapcsolat oldalon bármikor kérheted a döntés emberi felülvizsgálatát.
5. Adatbiztonsági intézkedések
A GDPR 32. cikke szerinti kockázattal arányos technikai és szervezési intézkedések közül a Szolgáltatás jelenleg a következőket alkalmazza:
- a jelszavak bcrypt algoritmussal, visszafejthetetlen (hash) formában tárolódnak — a jelszavadat maga az Adatkezelő sem látja;
- a bejelentkezés-állapotot HMAC-aláírt, hamisítás ellen védett session-cookie tartja fenn, amit a szerver minden kérésnél ellenőriz (lásd 8. pont);
- az adatbázis nem publikusan elérhető — kizárólag a Szolgáltató szerverén, belső hálózaton érhető el, külső tárhely-szolgáltató nem fér hozzá;
- a publikus felületen a kontakt-jellegű adatok automatikus szűrése és kitakarása (redakció) technikai védelmi intézkedés is: célja, hogy a nyilvános oldalról ne legyen közvetlenül kinyerhető más felhasználó kontaktja;
- a publikus űrlapokat egy saját, sütit és személyes adatot nem igénylő robotvédelem (egyszerű számolós ellenőrző kérdés, rejtett "honeypot" mező és időzítés-ellenőrzés) védi a tömeges automatizált visszaéléstől — ez sem küld adatot harmadik félnek.
6. Adatvédelmi incidens kezelése
Ha a Szolgáltató tudomására jut olyan biztonsági esemény, amely a kezelt személyes adatok jogosulatlan hozzáféréséhez, módosításához, nyilvánosságra kerüléséhez vagy elvesztéséhez vezet (adatvédelmi incidens), a Szolgáltató a GDPR 33. cikke szerint indokolatlan késedelem nélkül, lehetőség szerint legkésőbb az arról való tudomásszerzéstől számított 72 órán belül bejelenti azt a NAIH-nak, kivéve ha az incidens valószínűsíthetően nem jár kockázattal az érintettek jogaira nézve. Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, a Szolgáltató indokolatlan késedelem nélkül, közvetlenül (a fiókhoz tartozó e-mail címen) is tájékoztatja az érintett felhasználót a GDPR 34. cikke szerint. Incidens gyanúja esetén ezt a Kapcsolat oldalon is jelezheted.
7. Robotvédelem
A publikus űrlapokat (belépés, regisztráció, hirdetés-feladás, érdeklődés, szolgáltatás-rendelés, cégértékelés, jelszó-visszaállítás) egy saját fejlesztésű, sütit és személyes adatot nem igénylő robotvédelem védi: egy egyszerű számolós ellenőrző kérdés, egy a látogató elől rejtett ("honeypot") mező, és egy időzítés-ellenőrzés (a beküldés nem érkezhet emberi léptéknél gyorsabban) — ez sem küld adatot harmadik félnek.
8. Cookie-tájékoztató
A weboldal a következő böngésző-oldali tárolókat használja:
- cegeladas_session (HttpOnly, technikailag szükséges cookie) — a bejelentkezés-állapotot tartja fenn; HMAC-aláírt, a tartalma a fiók azonosítóján és szerepkörén kívül mást nem tartalmaz. Lejárata 30 nap, vagy kijelentkezéskor törlődik. Ehhez a cookie-hoz a hatályos szabályozás szerint nem kell külön hozzájárulást kérni, mert a szolgáltatás igénybevételéhez technikailag elengedhetetlen (nem marketing- vagy követő cookie).
- cegeladas_tema (böngésző localStorage, NEM cookie) — a világos/sötét téma-választásodat jegyzi meg, kizárólag a saját böngésződben; a szervernek soha nem küldjük el.
A weboldal marketing célú, harmadik féltől származó követő cookie-t (pl. látogatottság-mérő vagy hirdetési pixel) jelenleg NEM használ.
9. E-mail-értesítések
A fiókodhoz és hirdetéseidhez kapcsolódó automatikus e-mail-értesítéseket (pl. beküldés visszaigazolása, jóváhagyás, moderált üzenet érkezett) kapod — ezek SOSEM tartalmazzák a másik fél nevét vagy kontaktját, csak azt, hogy történt valami, amit a fiókodba belépve nézhetsz meg részletesen. Ezek tranzakciós (a saját cselekvésedre válaszoló) értesítések, amelyek a szolgáltatás használatához szükségesek, ezért nem iratkozhatsz le róluk különállóan — a nem-tranzakciós, emlékeztető jellegű e-mailekről (pl. "ideje frissíteni a hirdetésedet") a fiókod/keresési profilod beállításaiból leiratkozhatsz; ha ez mégis zavaró és nem találod a beállítást, jelezd a Kapcsolat oldalon, és kézzel kikapcsoljuk.
10. Push-értesítések
Ha a böngésződben engedélyezed a push-értesítést (a fejlécben elérhető gomb), a böngésződ egy egyedi végpont-azonosítót (endpoint) és titkosítási kulcsokat küld a Szolgáltatónak, amit eltárolunk — ha bejelentkezve iratkozol fel, a feliratkozás a fiókodhoz is hozzárendelődik, hogy a saját (moderált üzenetre érkező) értesítéseidet is push-on megkapd. Az azonosítót KIZÁRÓLAG az általad kért értesítés (pl. "új hirdetés került fel", "megérkezett egy moderált üzeneted") kiküldésére használjuk, harmadik félnek nem adjuk tovább, kivéve magát a push-üzenet kézbesítését végző böngésző-gyártói szolgáltatást (pl. Google/Mozilla push-szolgáltatása), ami technikailag szükséges a kézbesítéshez. Bármikor leiratkozhatsz a fejléc push-gombjával; ha a böngésződ oldaláról szűnik meg a feliratkozás, azt a rendszer az első sikertelen kézbesítéskor automatikusan törli nálunk is.
11. Ingyenes AI cégértékelés
A cégértékelési kérelemhez megadott adatokból (szegmens, régió, árbevétel-sáv, alkalmazotti létszám) egy automatikus, tájékoztató jellegű becslés készül — ez nem minősül a GDPR 22. cikke szerinti automatizált döntésnek, mert a becslés önmagában nem jár rád nézve joghatással vagy hátránnyal.
12. AI chat-widget
A weboldalon elérhető AI-asszisztens (chat-widget) a beírt kérdésedet — a beszélgetés korábbi üzeneteivel együtt — továbbítja egy külső, mesterséges intelligencia alapú szolgáltatónak a válasz elkészítéséhez: elsődlegesen a Google Gemini modelljének, hiba vagy kvótatúllépés esetén az OpenRouter (egy amerikai székhelyű, több AI-modellt közvetítő szolgáltatás) egy ingyenes modelljének. Ez USA-ba történő adattovábbítást jelent. A Szolgáltató a beírt szöveget saját adatbázisában nem tárolja — a beszélgetés csak a böngésződ munkamenete alatt él; a külső szolgáltató(k) a saját adatvédelmi/adatkezelési szabályzatuk szerint kezelhetik és rövid ideig megőrizhetik a beküldött szöveget (pl. visszaélés-megelőzés céljából). Kérjük, ne írj a chatbe valódi nevet, telefonszámot, e-mail-címet vagy más azonosító adatot — az asszisztens erre figyelmeztet, és nem kér ilyet. A widget anonim, bejelentkezés nélkül is használható; a visszaélés elleni védelemhez a Szolgáltató az IP-cím alapján csak egy, a szerver memóriájában (nem adatbázisban) tárolt napi használati számlálót vezet, ami szerver-újraindításkor törlődik.
13. Adattovábbítás, adatfeldolgozók
A Szolgáltató a következő adatfeldolgozókat/külső szolgáltatókat veszi igénybe:
| Szolgáltató | Szerep | Székhely | Nemzetközi adattovábbítás |
|---|---|---|---|
| Szerver-üzemeltetés (Coolify-infrastruktúra) | Az adatbázis és a weboldal futtatása | Magyarország | Nincs — saját infrastruktúra |
| Resend | Tranzakciós/nurture e-mail-küldés (ha az aktív postafiók) | Egyesült Államok | Van — nemzetközi (EU-n kívüli) adattovábbítás |
| Brevo (Sendinblue S.A.) | E-mail-küldés (alternatív postafiók) | Franciaország (EU) | Nincs — EU-n belüli szolgáltató |
| Google (Gemini API) | Az AI chat-widget elsődleges válasz-generálása | Egyesült Államok | Van — nemzetközi (EU-n kívüli) adattovábbítás |
| OpenRouter | Az AI chat-widget tartalék (fallback) válasz-generálása | Egyesült Államok | Van — nemzetközi (EU-n kívüli) adattovábbítás |
A weboldal a Coolify által üzemeltetett, Magyarországon futó saját infrastruktúrán él — külső tárhely-/hosting-szolgáltató nem fér hozzá az adatbázishoz. A jelen táblázat a mindenkori postafiók-/AI-konfigurációt tükrözi; ha a Szolgáltató ezt módosítja, a táblázatot frissíti.
14. A migrált adatok jogalapja
A cégeladás.info 2026-ban egy korábbi, azonos nevű oldal (a régi cegeladas.info) adatbázisát vette át: 1791 korábbi hirdetést és a hozzájuk tartozó fiókokat/kapcsolattartási adatokat migrált az új rendszerbe. A migrált hirdetések a régi rendszerben a hirdető saját, akkori beküldésével jöttek létre — a migráció jogalapja ezért részben a korábbi szerződéses jogviszony/hozzájárulás folytonossága (a szolgáltatás nyújtásának technikai átvétele), részben a Szolgáltató jogos érdeke a korábbi üzleti kapcsolat fenntartásában (GDPR 6. cikk (1) bekezdés f) pont).
FONTOS: a migrált hirdetések EGYIKE sem vált automatikusan nyilvánossá — mindegyik a rendes jóváhagyási kapun (anonimizálás-ellenőrzés + operátori jóváhagyás) megy át, mielőtt bárki látná, ugyanúgy, mint egy most beküldött hirdetés. A migrált tételek jelentős részénél (kb. 1289 a 1791-ből) a régi rendszer egy korábbi, tömeges importjának maradványaként NINCS visszakereshető, azonosítható eredeti feladó — ezeket egy közösen jelölt, "ismeretlen (tömeges import)" gyűjtő-fiók alá helyeztük.
Ha felismered a saját, korábban a régi cegeladas.info-n feladott hirdetésedet vagy fiókodat, a Kapcsolat oldalon kérheted: (a) a hirdetés/fiók törlését, (b) a hirdetés archiválását/nem-publikálását, vagy (c) hogy a fiókot igazolás után a te felügyeleted alá helyezzük. A Szolgáltató a kérést a 15. pont szerinti határidőben teljesíti.
15. Az érintett jogai
A GDPR alapján kérheted a rólad tárolt adatok másolatát (hozzáférés), helyesbítését, törlését, kezelésének korlátozását, valamint tiltakozhatsz a jogos érdeken alapuló kezelés ellen — mindezt a Kapcsolat oldalon jelzett csatornán kérheted. Az Adatkezelő a kérésre indokolatlan késedelem nélkül, de legkésőbb a kérés beérkezésétől számított 1 hónapon belül válaszol (ez a határidő a kérés összetettsége miatt további 2 hónappal meghosszabbítható, amiről tájékoztatást adunk).
16. NAIH-panasz és bírósági jogorvoslat
Ha megítélésed szerint az adatkezelés jogsértő, panasszal fordulhatsz a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH, 1055 Budapest, Falk Miksa utca 9-11.; levelezési cím: 1363 Budapest, Pf. 9.; ugyfelszolgalat@naih.hu; www.naih.hu), vagy bírósághoz. A pert a te választásod szerint a lakóhelyed/tartózkodási helyed szerint illetékes törvényszék, vagy az Adatkezelő székhelye szerint illetékes törvényszék előtt is megindíthatod (GDPR 79. cikk).
2.0 verzió — hatályos 2026. szeptember 6. napjától. A korábbi, 2026. augusztus 22-i tervezet-verziót ez a dokumentum váltja fel.
