Adatvédelem (GDPR)
Adatvédelmi irányelvek (GDPR)
a 4GlobalEstate portál
Verzió: 1.1
Hatálybalépés dátuma: 2026. 05. 01.
Személyes adatok kezelője: 4DEIVIA Systems s.r.o.
I. cikk – Az adatkezelő azonosítása
Az adatkezelő a 4GlobalEstate portál üzemeltetője:
| Adat | Érték |
|---|---|
| Név / Keresztnév és vezetéknév | 4DEIVIA Systems s.r.o. |
| Székhely | Stodolní 849/4, 743 01 Bílovec, Česká republika |
| Cégjegyzékszám | 29483930 |
| Adószám | CZ29483930 |
| Adatpostafiók | 7nfi7et |
| Kapcsolattartási e-mail | [email protected] |
II. cikk – Milyen személyes adatokat kezelünk
2.1 Regisztrációs és azonosító adatok
Magán hirdető (B2C): minimum a fiók működtetéséhez — különösen e-mail a fiók ellenőrzéséhez. Név, telefonszám és számlázási cím nem szükséges a magán hirdetés feladásához.
Ingatlanügynökség / B2B hirdető: továbbá adószám, cégnév, számlázási cím és az ügynökök adatai a szerződéses kapcsolathoz és számlázáshoz szükséges mértékben.
2.2 Hirdetési adatok és kapcsolat a hirdetésben
Magán hirdetés: a hirdetés részleteiben nincs központi érdeklődési űrlap az érdeklődő nevével és telefonszámával. A hirdető önként megadhatja a Portálon kívüli kapcsolatfelvételi módot (pl. Signal, Telegram, Threema) — ezeket az adatokat maga teszi közzé, és a kommunikáció a Portálon kívül közte és az érdeklődő között zajlik; Az Üzemeltető az ilyen kommunikáció tartalmát nem tárolja.
Ingatlanügynökségi hirdetés: a hirdetés kapcsolatfelvételi részében közzétehetők az ingatlanügynökség adatai (telefon, e-mail stb.). Az érdeklődő kapcsolatba léphet az ingatlanügynökséggel a Portálon található érdeklődési űrlapon keresztül — lásd a 2.5. bekezdést.
2.3 Hirdetések tartalma:
- Szövegek, fényképek, ingatlanok műszaki paraméterei
- Mentett hirdetésleírás fordítások (a felhasználó kérésére jönnek létre a gépi fordítási API-n keresztül — lásd IV. cikk 2. bekezdés)
2.4 Fizetési adatok:
- Végrehajtott fizetések nyilvántartása (dátum, összeg, állapot, fizetési mód)
- Kártyás fizetések esetén az Üzemeltető nem tárolja a bankkártyaszámokat — ezeket kizárólag az integrált fizetési átjárók (Stripe, PayU, Revolut Business Gateway) dolgozzák fel.
- Kriptovalutás fizetések esetén csak a tranzakciós hash-t, a valuta azonosítóját, az összeget és a fizetés állapotát tároljuk infrastruktúránkon (a felhasználó privát kulcsaihoz való hozzáférés nélkül).
2.5 Érdeklődések ingatlanügynökségi hirdetésekhez (csak ingatlanügynökségeknél, nem magánhirdetéseknél)
Ha az érdeklődő kitölt egy űrlapot egy ingatlanügynökségi hirdetésnél, feldolgozzuk a nevet, e-mail címet, opcionálisan a telefonszámot és az üzenet szövegét csak azzal a céllal, hogy azonnal továbbítsuk e-mailben az ingatlanközvetítőnek / ingatlanügynökségnek és rövid visszaigazolást küldjünk az érdeklődőnek. Az érdeklődés tartalmát nem tároljuk a Portál adatbázisában — a hirdetésnél csak az elküldött érdeklődések összesített száma nő (az érdeklődő személyes adatai nélkül), amit az ingatlanügynökség lát a hirdetés statisztikáiban.
2.6 Technikai adatok:
- IP cím
- A Portálhoz való hozzáférés nyilvántartása (naplózók)
- Sütik a sütiszabályzatban meghatározott mértékben
III. cikk – Az adatkezelés céljai és jogalapja
A jogalapot a GDPR 6. cikk (1) bekezdése szerint adjuk meg — a táblázatban mindig szerepel egy betű (a, b, c vagy f), amelyre az adott cél a törvény szerint támaszkodik:
- a) pont — az érintett hozzájárulása
- b) pont — szerződés teljesítése
- c) pont — jogi kötelezettség teljesítése
- f) pont — az adatkezelő jogos érdeke
| Adatkezelés célja | Jogi alap | GDPR 6. cikk (1) bekezdés |
|---|---|---|
| Felhasználói fiók és hirdetések kezelése | Szerződés teljesítése | b) pont |
| Számlák és adóügyi dokumentáció küldése | Jogi kötelezettség teljesítése | c) pont |
| Hirdetés állapotáról szóló értesítés (72 órás figyelmeztetés) | Szerződés teljesítése | b) pont |
| Csalások, spam megelőzése és B2B identitás ellenőrzése | Jogos érdek | f) pont |
| Botok szűrése és a statisztikák integritásának védelme | Jogos érdek | f) pont |
| Hirdetésmegtekintések összesített statisztikái (anonimizált látogatói ujjlenyomat) | Jogos érdek | f) pont |
| Érdeklődés továbbítása ingatlanirodának (űrlap az ingatlaniroda hirdetésénél) | Szerződés teljesítése / jogos érdek | b) pont / f) |
A felhasználó kommunikációja a Portálon kívüli magánhirdetővel (Signal, Telegram, Threema stb.) nincs a táblázatban — az Üzemeltető nem felelős az üzenetek tartalmáért, csak lehetővé teszi a hirdető által választott kapcsolattartási adatok megjelenítését.
IV. cikk – Adatátvevők és alfeldolgozók
4.1 Személyes adatok továbbítása (fiók, fizetések, működés)
A II. cikk 2.1 bekezdésében szereplő regisztrációs és azonosító adatok, a 2.4 bekezdésben szereplő fizetési metaadatok, a 2.5 bekezdésben szereplő érdeklődések (ingatlanközvetítőnek történő továbbítás) és a 2.6 bekezdésben szereplő technikai adatok a következő alfeldolgozóknak továbbíthatók:
| Alfeldolgozó | Cél | Székhely |
|---|---|---|
| Stripe, Inc. (stripe.com) | Kártyás fizetések feldolgozása (globális / többpénznemű) | USA (szabványos szerződéses záradékok) |
| PayU S.A. (payu.cz) | Kártyás fizetések feldolgozása (helyi / regionális piacok) | Lengyelország / EU (termékfüggő) |
| Revolut Ltd (Revolut Business Gateway) | Kártyás fizetések feldolgozása EUR, PLN, USD pénznemben | EU / UK (termékfüggő) |
| Hetzner Online GmbH | Szerverinfrastruktúra üzemeltetése | Finnország |
| Üzemeltető (belső feldolgozás) | Kriptovaluta tranzakciós hash-ek és fizetési állapotok nyilvántartása a blokkláncon | Finnország |
A fizetési átjárókba csak a fizetés lebonyolításához szükséges adatok kerülnek átadásra (jellemzően visszaigazoló e-mail, fizetés összege és pénzneme, megrendelés azonosítója). A bankkártya adatokat kizárólag az illetékes átjárók dolgozzák fel, és az Üzemeltető nem fér hozzájuk. Kriptovaluták esetén nem dolgozzuk fel a felhasználó privát kulcsait – csak a tranzakció hash-ét és a fizetés hirdetéssel való párosításához szükséges metaadatokat.
4.2 Hirdetésleírások fordítása (AI) — felhasználói fiók adatai nélkül
Google Ireland Limited (Gemini gépi fordítási API, Google Cloud) kizárólag a hirdetés címének és leírásának önkéntes fordítására szolgál, amelyet a felhasználó a hirdetés részleteiben indít el. A gépi fordítási API-ba nem küldünk regisztrációs vagy profiladatokat: sem e-mailt, telefont, nevet, adószámot, sem számlázási címet.
Technikailag csak a cím és az ingatlan leírásának szövege (valamint a forrás- és célnyelvi kódok) kerülnek át az API-ba. A fordítás eredményét a Portál adatbázisában tároljuk. A portál felületének statikus szövegeinek fordítása üzemi működésen kívül történik (az adminisztrátor belső eszközei) és nem tartalmazza a látogatók vagy hirdetők személyes adatait.
Megjegyzés: Ha a hirdető maga illesztene be elérhetőségi adatot a leírásba, az a leírás szövegében a fiókon kívül is megjelenhet; az Üzemeltető az ilyen szöveget nem küldi el automatikusan fordításra, és javasolja, hogy az elérhetőségeket a hirdetés strukturált mezőiben tüntessék fel, ne a leírásban.
V. cikk – Személyes adatok áramlása (adatdiagram)
Hirdető (fiók + hirdetés)
│
▼
4GlobalEstate (adminisztrátor)
│
├──► Tárhely ──────────────────────────── fiók személyes adatai, naplók
│
├──► Stripe / PayU / Revolut ── kártyás fizetések
│
├──► Belső nyilvántartás ─────────────────── kripto tranzakciós hash
│
└──► Google (Gemini API — csak a „Fordítás” gombra kattintva)
└── csak a hirdetés címe és leírása, nem e-mail / telefon a fiókból
VI. cikk – Sütik és böngésző tárhely
6.1 A portál cookie-kat és a böngészőben is localStorage-t (eszközoldali tárhelyet) használ. Nem használunk harmadik féltől származó cookie-kat hirdetéshez, remarketinghez vagy Google Analytics típusú szolgáltatásokhoz. Jelenleg nincs harmadik féltől származó marketing vagy analitikai cookie-khoz tartozó cookie sáv a Portálon — így nincs mit „jóváhagyni” azokban a kategóriákban, amelyeket a Portál nem alkalmaz.
6.2 A Portál által ténylegesen tárolt cookie-k:
| Név (tájékoztató jelleggel) | Cél | Tipikus érvényesség |
|---|---|---|
sessionid |
Bejelentkezés, munkamenet biztonsága, esetleg kedvencek a munkamenetben be nem jelentkezett felhasználó esetén | A munkamenet befejezéséig / böngésző szerint |
csrftoken |
Űrlapvédelem (CSRF) | Böngésző szerint |
django_language |
A kiválasztott felület nyelvének megjegyzése | akár 365 napig |
ge_preferred_fiat |
A kiválasztott fiat valuta megjegyzése (ROW külföldi piac) | akár 365 napig |
g4e_vid |
A látogató anonim megkülönböztetése a aggregált hirdetésmegtekintési statisztikákhoz (profilozás nélkül reklámcélokra) | akár 365 napig |
geo_banner_dismissed |
Az információs geo banner bezárásának megjegyzése | 7 nap |
6.3 Kedvenc hirdetések be nem jelentkezett felhasználóknál elsődlegesen a böngésző localStorage-jában tárolódnak (nem marketing cookie-ban). Bejelentkezés után a kedvencek szinkronizálhatók a Szolgáltató adatbázisában lévő fiókba.
6.4 Nyelv és pénznem bejelentkezett felhasználóknál — a preferenciák a fiókprofilban (adatbázis) tárolhatók. A kényelem és a fiók nélküli látogatók számára a Portál egyidejűleg használja a django_language és a ge_preferred_fiat cookie-kat; bejelentkezett felhasználók számára ezek a cookie-k technikailag nem szükségesek, ha a preferencia a profilban van tárolva. A bejelentkezés önmagában munkamenet-cookie-t (sessionid) igényel.
6.5 Ha a jövőben harmadik féltől származó forgalommérést vagy marketing cookie-kat vezetünk be, kiegészítjük az informált hozzájárulást (opt-in) és a cookie-beállításokat; addig csak a fent említett kategóriák érvényesek.
VII. cikk – Fiók törlése és mennyi ideig tároljuk az adatokat
Felhasználói fiók törlése kizárólag e-mailben küldött kérelem alapján történik az Üzemeltető címére (). A kérelmező személyazonosságának ellenőrzése után töröljük a fiókot, a bejelentkezést, a profilt és a hirdetéseket a Portál működéséből – a felhasználó nem tud újra bejelentkezni, és nem látja az adatait az interfészen. Nem őrizzük meg a teljes fiókot „még három évig” – ez nem felelne meg a törlésnek.[email protected]
Mi maradhat kivételesen a Portálon kívül (törvény vagy könyvelés, nem szokásos fiókadatbázis):
| Mi | Miért |
|---|---|
| Számlák és adóügyi bizonylatok | Ha fizetett nálunk, archiválnunk kell őket 10 évig (könyvelési törvény). Ez egy könyvelési dokumentum, nem egy aktív fiók a Portálon. |
| Szervermentések | A technikai másolatok idővel felülíródnak (általában 30 napon belül). |
| Naplók (IP) | Üzemeltetés biztonsága, max. 12 hónap. |
VIII. cikk – Az érintettek jogai
Adatalanyként Önnek a következő jogai vannak:
- Hozzáféréshez való jog – Önnek joga van kérni a feldolgozott személyes adatok listáját.
- Helyesbítéshez való jog – Önnek joga van kérni a pontatlan személyes adatok helyesbítését.
- Törléshez való jog („elfeledtetéshez való jog”) – a fiók törlése után eltávolítjuk az adatokat a Portálról; kivételt képeznek a VII. cikkben foglalt kötelezettségek (pl. számlák archiválása).
- Adatkezelés korlátozásához való jog – Önnek joga van kérni az adatkezelés korlátozását a törvényben meghatározott esetekben.
- Adathordozhatósághoz való jog – Önnek joga van ahhoz, hogy adatait géppel olvasható formátumban megkapja.
- Tiltakozáshoz való jog – Önnek joga van tiltakozni a jogos érdeken alapuló adatkezelés ellen.
- Hozzájárulás visszavonásához való jog – Önnek joga van bármikor visszavonni az adatkezeléshez (sütik stb.) adott hozzájárulását.
Jogok érvényesítésének módja: Kérelmeket elektronikusan küldje el a címre . A kérelemre 30 napon belül válaszolunk a beérkezésétől számítva.[email protected]
Felügyeleti hatóság: Ha úgy véli, hogy személyes adatainak kezelése sérti a GDPR-t, joga van panaszt tenni a Személyes Adatvédelmi Hivatalnál (ÚOOÚ), Pplk. Sochora 27, 170 00 Prága 7, www.uoou.cz.
IX. cikk – Biztonság
9.1 Az üzemeltető technikai és szervezési intézkedéseket hozott a személyes adatok védelmére, különösen:
- Titkosított adatátvitel (HTTPS/TLS)
- Hozzáférés a személyes adatokhoz csak felhatalmazott személyeknek
- Technikai naplók pszeudonimizálása
X. cikk – Záró rendelkezések
10.1 Ezen Irányelvek folyamatosan frissíthetők. A változásokról a felhasználó e-mailben vagy a Portálon megjelenő értesítéssel kap tájékoztatást.
10.2 Ezen Adatvédelmi Irányelvek a 2026. május 1. napján lépnek hatályba.