Adatvédelmi tájékoztató

Hatályos: 2026. október 6.

1. A dokumentum hatálya

Jelen tájékoztató a Smaran webhelyén kezelt személyes adatokra vonatkozik. A dokumentum megmagyarázza, milyen adatokat kérünk, milyen célból használjuk és meddig őrizzük meg. A szolgáltatás magyar nyelvű szerkesztőségi tájékoztató oldal. Nem kérünk egészségügyi diagnózist a kapcsolatfelvételhez. A tájékoztató a webhely valamennyi alcímére érvényes, beleértve a cikkeket, a fogalomtárat és a kapcsolati űrlapot is. Nem terjed ki azokra a külső webhelyekre, amelyekre a Smaran hivatkozik, mivel azok saját adatkezelési szabályzat szerint működnek. Gyakorlati következményként, ha egy olvasó kizárólag a cikkeket olvassa anélkül, hogy űrlapot töltene ki, személyes adatot a rendszer nem rögzít az azonosításához. Határeset lehet, ha a böngésző automatikusan továbbít technikai adatot, például az IP-címet a szervernaplóba; ezt a 6. és 7. pont részletezi. A dokumentum az Európai Parlament és a Tanács 2016/679 rendelete, azaz a GDPR, valamint az információs önrendelkezési jogról szóló 2011. évi CXII. törvény rendelkezéseivel összhangban készült.

  • (a) A hatály kiterjed a kapcsolati űrlapra, az esetleges hírlevél-feliratkozásra és a sütibeállításokra.
  • (b) Nem terjed ki a külső hivatkozott forrásokra és a közösségi médiaplatformok saját adatkezelésére.
  • (c) Vita esetén a magyar nyelvű szöveg az irányadó, az esetleges idegen nyelvű fordítás csak tájékoztató jellegű.

2. Adatkezelő

Az adatkezelő jogi neve: Smaran Médiaszolgáltató Kft., cégjegyzékszám: 09-09-031482, adószám: 26734918-2-09. Az adatkezelő címe: 4024 Debrecen, Kossuth utca 17. Kapcsolat: +36 70 819-2345. Adatvédelmi kérdését ugyanazon elérhetőségen küldheti el. A beérkező kérelmeket legfeljebb harminc napon belül megvizsgáljuk. Az adatkezelő a Smaran márkanév alatt működő szerkesztőségi szolgáltatás, amely önállóan határozza meg a személyes adatok kezelésének célját és eszközeit. Külön adatvédelmi tisztviselő kijelölése nem kötelező, mivel a kezelt adatok mennyisége és érzékenysége nem éri el a GDPR 37. cikke szerinti küszöböt, azonban a kérelmeket a szerkesztőség vezetője személyesen vizsgálja. Példaként, ha egy olvasó e-mailben kér tájékoztatást arról, milyen adatot tárolunk róla, a választ a megadott telefonszámon vagy a levelezési címen kapja meg. Amennyiben a harmincnapos határidő bonyolultság miatt nem tartható, erről a kérelmezőt a határidő letelte előtt tájékoztatjuk, és a vizsgálatot legfeljebb további két hónappal meghosszabbítjuk. A postai úton érkező megkereséseket is ugyanazon nyilvántartásban rögzítjük, mint az elektronikus leveleket.

  • (a) Elektronikus megkeresés esetén a válasz általában néhány munkanapon belül megérkezik.
  • (b) Postai megkeresés esetén a feldolgozási idő a postai továbbítás miatt hosszabb lehet.
  • (c) Telefonos megkeresést írásban is megerősítünk, hogy a kérelem tartalma dokumentált legyen.

3. Kapcsolati adatok

Az űrlapon megadott név, e-mail-cím és üzenet tartalma kizárólag a válaszadáshoz szükséges. Az adatokat önkéntesen adja meg. Ha érzékeny egészségügyi információt küld, kérjük, ne tegyen többet a szükségesnél. A kapcsolati űrlap kitöltése nem feltétele a webhely egyéb tartalmainak olvasásának, így a cikkek és a fogalomtár regisztráció nélkül is elérhetők. A megadott e-mail-címet kizárólag a feltett kérdés megválaszolására használjuk, és azt harmadik félnek hírlevél vagy marketing céljából nem adjuk tovább. Gyakorlati példa: ha az üzenetben véletlenül telefonszámot vagy más azonosító adatot ad meg, azt ugyanazon bizalmas kezelés alá vonjuk, mint a kötelező mezőket. Határeset, amikor az üzenet különleges adatkategóriába tartozó információt tartalmaz, például krónikus betegségre utal; ilyenkor a GDPR 9. cikke szerinti fokozott védelmet alkalmazzuk, és az adatot a szükséges minimális időre korlátozzuk. Javasoljuk, hogy az üzenet mezőben kerülje a pontos diagnózis vagy receptköteles gyógyszer nevének megadását, mivel a válaszadáshoz ez nem szükséges.

  • (a) Kötelező mező: név és e-mail-cím, mivel ezek nélkül a válasz nem küldhető el.
  • (b) Opcionális mező: telefonszám, amely gyorsabb visszahívást tesz lehetővé.
  • (c) Nem kért adat: lakcím, egészségbiztosítási azonosító vagy bármely hatósági igazolvány száma.

4. Jogi alap

A kapcsolatfelvétel jogalapja az érintett kérésére történő lépés, illetve a válaszadás jogos érdeke. A nem szükséges mérési sütikhez hozzájárulást kérünk. A hozzájárulás bármikor visszavonható a cookie-beállítások törlésével. A GDPR 6. cikk (1) bekezdés b) pontja szerinti jogalap akkor alkalmazható, ha az üzenet egy konkrét kérdésre választ vár, míg a jogos érdeken alapuló kezelés a kapcsolattartás dokumentálásához szükséges. Példa a jogos érdekre: ha egy korábbi megkeresésre már válaszoltunk, a levelezés rögzítése segít elkerülni az ismételt, azonos kérdésre adott eltérő választ. A mérési célú sütikhez adott hozzájárulás a GDPR 6. cikk (1) bekezdés a) pontján és az elektronikus hírközlésről szóló törvény vonatkozó rendelkezésein alapul. Határeset, amikor a látogató elfogadja a sütiket, majd a böngésző újratelepítése után a hozzájárulás törlődik; ebben az esetben a bannert újra megjelenítjük. A hozzájárulás visszavonása nem érinti a visszavonás előtt jogszerűen végzett adatkezelés érvényességét.

  • (a) Szerződéses jogalap jelenleg nem releváns, mivel a Smaran nem köt egyedi szolgáltatási szerződést az olvasókkal.
  • (b) Jogi kötelezettségen alapuló kezelés csak hatósági megkeresés esetén fordulhat elő.
  • (c) A hozzájárulás visszavonása a cookie-beállítások menüpontban egy kattintással elvégezhető.

5. Megőrzési idők

A kapcsolatfelvételi üzeneteket a lezárástól számított huszonnégy hónapig őrizzük meg. Jogvita esetén a kapcsolódó adatokat a jogi igény elévüléséig, de legfeljebb öt évig tarthatjuk meg. Sütibeállításaink legfeljebb tizenkét hónapig élnek. A huszonnégy hónapos megőrzési idő azért indokolt, mert egy korábbi megkeresésre való hivatkozás esetén a szerkesztőségnek rendelkeznie kell a kontextussal a megfelelő válaszadáshoz. A határidő lejárta után az üzeneteket automatikusan töröljük, kivéve, ha azok jogvita vagy hatósági eljárás miatt tovább szükségesek. Konkrét példa: ha egy olvasó panaszt tesz egy cikk tartalmával kapcsolatban, és az ügy nem zárul le két éven belül, a kapcsolódó levelezést a Polgári Törvénykönyv szerinti általános elévülési időig, legfeljebb öt évig tartjuk meg. A sütikhez kapcsolódó beállítási adatok tizenkét hónap után automatikusan lejárnak, ezt követően a bannert ismét megjelenítjük a látogatónak. A megőrzési idők betartását évente belső felülvizsgálat keretében ellenőrizzük.

  • (a) Lezárt, válaszolt megkeresés: huszonnégy hónap.
  • (b) Jogvitához kapcsolódó adat: legfeljebb öt év, az elévülési időhöz igazítva.
  • (c) Sütibeállítás: legfeljebb tizenkét hónap, ezután megerősítés szükséges.

6. Szolgáltatók

A tárhely, levelezés és alapvető technikai naplózás szolgáltatói adatfeldolgozóként járhatnak el. Velük szerződéses adatvédelmi feltételeket alkalmazunk. Marketingcélú adatértékesítést nem végzünk. A tárhelyszolgáltató a szerver üzemeltetéséért felel, és a technikai naplókhoz csak a rendszer működésének biztosítása érdekében fér hozzá. A levelezési szolgáltató kizárólag a kapcsolati űrlapon beérkező üzenetek továbbításában vesz részt, azok tartalmát saját célra nem használja. Gyakorlati következmény: ha a tárhelyszolgáltató székhelye az Európai Gazdasági Térségen belül van, külön garancia nem szükséges, ellenkező esetben a 8. pontban leírt intézkedéseket alkalmazzuk. Határeset, amikor egy technikai hiba miatt a szolgáltató ideiglenes mentést készít a szerverről; ezt az adatfeldolgozói szerződésben rögzített biztonsági előírások szerint kezeljük. A jelenleg igénybe vett adatfeldolgozók: Rackhost Zrt. (6722 Szeged, Tisza Lajos körút 41.) tárhelyszolgáltatóként; Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Írország) a látogatottsági statisztikák és a hirdetéskezelés technikai hátteréért; valamint a kapcsolati űrlap működtetéséhez használt levelezőszerver üzemeltetője. Az adatfeldolgozókkal kötött szerződések mindegyike tartalmazza a GDPR 28. cikke szerinti kötelező adatfeldolgozói kikötéseket, így az adatbiztonsági intézkedések leírását és az alvállalkozó bevonásának feltételeit is. Az adatfeldolgozók listája a szolgáltatói kör változása esetén frissül, az aktuális állapotról írásos kérésre részletes tájékoztatást adunk.

  • (a) Tárhelyszolgáltató: a weboldal elérhetőségéért felel.
  • (b) Levelezési szolgáltató: az űrlapüzenetek továbbításáért felel.
  • (c) Analitikai szolgáltató: csak hozzájárulás esetén, összesített adatokkal dolgozik.

7. Sütik

A munkamenethez szükséges sütik a működéshez kapcsolódhatnak. Az analytics süti csak hozzájárulás után működhet, élettartama legfeljebb tizenkét hónap. A beállítási süti neve cookieChoice, amely az elfogadási vagy elutasítási döntést tárolja. A munkamenet-sütik a böngészőablak bezárásával automatikusan törlődnek, és nem alkalmasak az egyéni felhasználó hosszú távú nyomon követésére. Az analitikai süti célja a látogatottság általános alakulásának megértése, például hogy mely cikkek keltenek nagyobb érdeklődést, de egyéni egészségi profilt nem épít. Konkrét példa: ha egy látogató elutasítja a mérési sütit, a weboldal minden funkciója ugyanúgy elérhető marad, csak az összesített statisztikába nem kerül be a látogatása. Határeset, amikor a látogató törli a cookieChoice sütit a böngészőjéből; ilyenkor a banner a következő látogatáskor újra megjelenik, és a döntést ismét be kell állítani. A sütikhez kapcsolódó technikai részleteket a cookies.php oldal tartalmazza bővebben.

  • (a) cookieChoice: a hozzájárulási döntést tárolja, élettartama legfeljebb tizenkét hónap.
  • (b) Munkamenet-süti: a böngésző bezárásáig él, technikai funkciókhoz szükséges.
  • (c) Analitikai süti: csak elfogadás esetén aktiválódik, aggregált adatot rögzít.

8. Nemzetközi továbbítás

Amennyiben technikai szolgáltató az Európai Gazdasági Térségen kívül kezel adatot, megfelelő garanciákat, például általános szerződési feltételeket alkalmazunk. Az ilyen továbbításról kérésre további tájékoztatást adunk. A szükségtelen adattovábbítást kerüljük. Az Európai Bizottság által jóváhagyott általános szerződési feltételek biztosítják, hogy a harmadik országba kerülő adat is megfelelő szintű védelemben részesüljön. Gyakorlati példa: ha egy technikai alvállalkozó szervere az Európai Gazdasági Térségen kívül található, a szerződésben rögzítjük a GDPR V. fejezete szerinti garanciákat. Határeset, amikor egy szolgáltató székhelye az Európai Gazdasági Térségen belül van, de a mentési infrastruktúrája részben azon kívül működik; ilyenkor is alkalmazzuk a szükséges szerződéses biztosítékokat. Az érintett kérésére részletes tájékoztatást adunk arról, mely adatkategória érintett egy esetleges továbbítás esetén, és milyen garanciák vonatkoznak rá. A nemzetközi továbbítást mindig a célhoz kötöttség elve alapján mérlegeljük, és csak akkor alkalmazzuk, ha hazai szolgáltatóval az adott funkció nem biztosítható.

  • (a) EGT-n belüli szolgáltató: külön garancia nem szükséges.
  • (b) EGT-n kívüli szolgáltató megfelelőségi határozattal rendelkező országban: a határozat az irányadó.
  • (c) EGT-n kívüli szolgáltató egyéb esetben: általános szerződési feltételek alkalmazandók.

9. Érintetti jogok

Kérheti a hozzáférést, helyesbítést, törlést, korlátozást és adathordozhatóságot, továbbá tiltakozhat a jogos érdeken alapuló kezelés ellen. Kérelmét a fenti címen vagy telefonszámon nyújthatja be. Szükség esetén személyazonosságát arányosan ellenőrizzük. A hozzáférési jog gyakorlása esetén tájékoztatást adunk arról, milyen adatot kezelünk, milyen célból, és kinek adtuk azt továbbá, amennyiben releváns. A helyesbítés joga lehetőséget ad arra, hogy egy elírt e-mail-címet vagy nevet kijavítsunk, mielőtt a válasz kiküldésre kerül. Konkrét példa a törlési jogra: ha egy korábbi kapcsolatfelvétel lezárult és jogi kötelezettség nem indokolja a további megőrzést, kérésre az adatot a huszonnégy hónapos határidő előtt is töröljük. Határeset, amikor a korlátozás kérése érkezik egy folyamatban lévő panasz kapcsán; ilyenkor az adatot zároljuk, de nem töröljük, amíg az ügy nem tisztázódik. Az adathordozhatóság joga jelen esetben korlátozott gyakorlati jelentőséggel bír, mivel a Smaran nem kezel automatizált profilalkotáshoz szükséges nagy mennyiségű strukturált adatot.

  • (a) Hozzáférés és helyesbítés: írásos kérelemre, azonosítás után.
  • (b) Törlés és korlátozás: a jogszabályi kötelezettségek figyelembevételével.
  • (c) Tiltakozás: a jogos érdeken alapuló kezelés ellen, egyedi mérlegelés mellett.

10. Panasz

Elsőként közvetlenül a Smaranhoz fordulhat. Panaszával a Nemzeti Adatvédelmi és Információszabadság Hatósághoz is fordulhat. A hatósági eljárásra a magyar adatvédelmi szabályok irányadók. A közvetlen megkeresés célja, hogy a felmerült probléma gyorsan, hatósági eljárás nélkül is megoldódhasson, amennyiben ez lehetséges. Gyakorlati példa: ha egy olvasó úgy érzi, hogy üzenetét nem kezelték megfelelően, először a fenti elérhetőségeken jelezheti ezt, és a szerkesztőség néhány munkanapon belül válaszol. A Nemzeti Adatvédelmi és Információszabadság Hatóság elérhetősége és eljárási rendje a hatóság honlapján található, a székhelye Budapesten van. Határeset, amikor a panaszos egyszerre fordul a Smaranhoz és a hatósághoz is; ez nem kizáró ok, a két eljárás egymástól függetlenül folytatható. A bírósági jogorvoslat lehetősége a hatósági eljárástól függetlenül, a Polgári perrendtartás szabályai szerint is fennáll, amennyiben az érintett ezt az utat választja.

  • (a) Belső panasz: a Smaran elérhetőségein, írásban.
  • (b) Hatósági panasz: a Nemzeti Adatvédelmi és Információszabadság Hatósághoz, a hatóság eljárási rendje szerint.
  • (c) Bírósági jogorvoslat: a panasszal egyidejűleg vagy azt követően is igénybe vehető.

11. Biztonság

Ésszerű technikai és szervezési intézkedéseket alkalmazunk a jogosulatlan hozzáférés ellen. A hozzáféréseket szerepkör szerint korlátozzuk. Adatvédelmi esemény esetén kivizsgáljuk a körülményeket és a jogszabály szerint járunk el. A technikai intézkedések közé tartozik a titkosított kapcsolat alkalmazása a weboldal és a látogató böngészője között, valamint a hozzáférési naplók rendszeres ellenőrzése. A szervezési intézkedések biztosítják, hogy a kapcsolati üzenetekhez csak a válaszadásért felelős személy férjen hozzá. Gyakorlati példa: egy esetleges jogosulatlan hozzáférési kísérletet a naplózás alapján azonosítani lehet, és a hozzáférést azonnal korlátozzuk. Határeset, amikor egy incidens érintett adatok körét nem lehet pontosan megállapítani; ilyenkor a GDPR 33. cikke szerinti bejelentési határidőt az óvatosabb, szélesebb érintetti kör feltételezésével tartjuk be. Az adatvédelmi esemény kezelése során mindig dokumentáljuk a felfedezés időpontját, az érintett adatkategóriát és a megtett intézkedéseket.

  • (a) Megelőzés: titkosítás, naplózás, szerepkör szerinti hozzáférés.
  • (b) Észlelés: rendszeres ellenőrzés és riasztás gyanús tevékenység esetén.
  • (c) Reagálás: bejelentés a hatóság és szükség esetén az érintettek felé, a jogszabályi határidőn belül.

12. Változások

A tájékoztatót 2026. október 6-án adtuk ki. Jelentős változás esetén a frissített dátumot ezen az oldalon feltüntetjük. A korábbi változatok megőrzéséről belső nyilvántartást vezetünk. A felülvizsgálat oka lehet jogszabályi változás, új technikai szolgáltató bevonása vagy a kapcsolati folyamat módosítása. Gyakorlati példa: ha a jövőben hírlevél-szolgáltatást indítunk, a tájékoztatót ennek megfelelően kiegészítjük, és az új dátumot a lap tetején feltüntetjük. Határeset, amikor csak helyesírási vagy formai javítás történik; ebben az esetben a tartalmi dátumot nem módosítjuk, mivel az érintettek jogait nem érinti. A belső nyilvántartás lehetővé teszi, hogy egy korábbi időpontban hatályos szöveget is visszakereshessünk, amennyiben egy jogvita ezt szükségessé teszi. A változtatásokról a rendszeres olvasókat a főoldalon elhelyezett tájékoztatással is értesíthetjük, amennyiben a módosítás érdemben befolyásolja a jogokat.

  • (a) Formai javítás: dátum módosítása nélkül.
  • (b) Tartalmi módosítás: új dátummal, a lap tetején jelölve.
  • (c) Korábbi verziók: belső nyilvántartásban megőrizve, kérésre betekinthetők.