Adatkezelési tájékoztató
ATEX-FullCare – Giblák István EV
Hatályos: 2026. szeptember 14. napjától
Jelen adatkezelési tájékoztató (a továbbiakban: Tájékoztató) az ATEX-FullCare (Giblák István EV, a továbbiakban: Szolgáltató vagy Adatkezelő) által folytatott adatkezelési tevékenységeket ismerteti a https://atex-fullcare.hu weboldallal és az ahhoz kapcsolódó kapcsolatfelvételi, illetve online konzultációs űrlapokkal összefüggésben.
1. Az adatkezelő adatai
Név: Giblák István egyéni vállalkozó
Vállalkozás megnevezése: ATEX-FullCare – Villamos és ÉPGÉP karbantartás / ATEX szolgáltatások
Székhely: 6000 Kecskemét, Szalag I. utca 32. fszt. 3.
EVNY szám: 61312764
Adószám: 91511162-1-23
E-mail: info@atex-fullcare.hu
Honlap: https://atex-fullcare.hu
Az Adatkezelő a személyes adatok kezelését a vonatkozó uniós és magyar jogszabályok, különösen a (EU) 2016/679 rendelet (GDPR), a 2011. évi CXII. törvény és a kapcsolódó jogszabályok szerint végzi.
2. Az adatkezelés célja, jogalapja
Az Adatkezelő a weboldalon keresztül megadott személyes adatokat az alábbi célokra kezeli:
- Kapcsolatfelvétel, ajánlatkérés, tájékoztatás nyújtása
– kapcsolatfelvételi űrlapok kitöltésekor megadott adatok (név, e-mail cím, üzenet tartalma, opcionálisan telefonszám, cég neve)
– jogalap:
• GDPR 6. cikk (1) bekezdés b) pont – szerződés megkötését megelőző lépések (ajánlatkérés, igényfelmérés);
• GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke (megkeresésre válaszadás, üzleti kommunikáció). - Online konzultációs csomagok iránti érdeklődés rögzítése, előzetes igényfelmérés
– az „Online ATEX konzultáció” aloldal érdeklődő űrlapján megadott adatok
– jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés előkészítése, ajánlatadás). - Számlázás, jogszabályi kötelezettségek teljesítése
– számlázáshoz szükséges adatok (név/cégnév, cím, adószám, teljesítés adatai)
– jogalap: GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése (számviteli, adójogi előírások). - Szerződés teljesítése, szakértői szolgáltatás nyújtása
– a megbízás során átadott dokumentumokban szereplő kapcsolattartói adatok (név, beosztás, e-mail cím, telefonszám)
– jogalap: GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése, illetve f) pont – az Adatkezelő és az Ügyfél jogos érdeke (a megbízás szakszerű teljesítése és dokumentálása). - Rendszerbiztonság, hibakeresés, naplózás
– szerver naplófájlok (IP-cím, időbélyeg, böngésző típusa, meglátogatott oldalak)
– jogalap: GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke (weboldal biztonságos működtetése, visszaélések megelőzése).
Az Adatkezelő nem végez hírlevélküldést, és nem alkalmaz automatizált döntéshozatalt vagy profilalkotást a személyes adatokkal. Az Adatkezelő a szolgáltatás nyújtása során mesterséges intelligencián alapuló eszközöket kizárólag segédeszközként használ (dokumentumfeldolgozás, adatrendszerezés, fordítás, szövegezés); a szakmai megállapításokat és a kiadott dokumentumok tartalmát minden esetben az Adatkezelő mint szakértő határozza meg és ellenőrzi. Részletek az 5. pontban.
3. Kezelt adatok köre
- Kapcsolatfelvételi űrlap
– Az Ön neve / Your name
– Az Ön e-mail címe / Your email
– Üzenet / Message
– opcionálisan: telefonszám, cég neve (ha az űrlapon ilyen mező szerepel) - Online konzultációs érdeklődő űrlap
– Az Ön neve / Your name
– Az Ön e-mail címe / Your email
– Telefonszám (nem kötelező)
– Megrendelő típusa (cég / magánszemély)
– Cég neve (ha van)
– Választott csomag
– Üzenet / rövid leírás - Számlázási adatok
– megrendelés esetén: számlázási név, cím, adószám, kapcsolattartó adatai - Megbízás teljesítése során kezelt adatok
– az Ügyfél által átadott műszaki dokumentumokban szereplő kapcsolattartói és aláírói adatok, valamint a levelezés tartalma - Technikai adatok (szerver log, sütik)
– IP-cím, látogatás ideje, meglátogatott oldalak, böngésző típusa, operációs rendszer
– sütik (cookie-k) – lásd a 7. pontot
4. Az adatkezelés időtartama
- Kapcsolatfelvételi, érdeklődő e-mailek adatai:
általában a megkereséstől számított legfeljebb 1 évig, vagy a kommunikáció lezárásáig.
Ha a kapcsolatfelvételből szerződés jön létre, az adatok a szerződéses iratanyag részeként, a jogszabályban előírt ideig (jellemzően 8 év) megőrzésre kerülnek. - Számlázási adatok:
a számviteli és adójogszabályok szerint legalább 8 évig megőrzendők. - Szerver logfájlok:
általában 90 napig, kivéve, ha biztonsági incidens vagy jogvita miatt hosszabb megőrzés indokolt. - Sütik (cookie-k):
a munkamenet-sütik a böngésző bezárásáig, a funkcionális / analitikus sütik típustól függően néhány nap / hónap időtartamig maradnak a böngészőben.
Az Adatkezelő a megőrzési idő lejártakor a személyes adatokat véglegesen törli vagy anonimizálja.
5. Adatokhoz hozzáférők köre, adatfeldolgozók
A személyes adatokhoz elsődlegesen az Adatkezelő (Giblák István EV) és az általa bevont adminisztratív/műszaki közreműködők férhetnek hozzá – a feladat ellátásához szükséges mértékben. A közreműködőket az Adatkezelő írásbeli titoktartásra kötelezi.
Az Adatkezelő az alábbi adatfeldolgozói kategóriákat veszi igénybe. A mindenkor igénybe vett konkrét szolgáltatók megnevezését az Adatkezelő kérésre, az info@atex-fullcare.hu címen megadja.
- Tárhely- és e-mail infrastruktúra szolgáltató
webtárhely, e-mail kiszolgálás, szerver naplók kezelése. - Irodai és együttműködési szolgáltatások szolgáltatója
e-mail, naptár, felhőalapú dokumentumtárolás és -kezelés, online megbeszélések. - Mesterséges intelligencián alapuló dokumentumfeldolgozó szolgáltató
dokumentumok feldolgozása, adatok rendszerezése, fordítás és szövegezés az Adatkezelő utasítása szerint. A szolgáltató a feldolgozott adatokat nem használja fel modell tanítására, és automatizált döntéshozatal nem történik. - Műszaki tervező-, mérő- és dokumentációs szoftverek szolgáltatói
a szakértői munka során használt szoftverek és az azokhoz kapcsolódó felhőszolgáltatások, amennyiben a feldolgozott anyag személyes adatot (pl. kapcsolattartói nevet) is tartalmaz. - Számlázási szolgáltató
számlakiállítás és a jogszabály szerinti számlaadat-szolgáltatás a NAV felé. - Könyvelési szolgáltató
könyvviteli szolgáltatás, adóbevallások elkészítése. - Webanalitikai és hirdetési szolgáltatók (amennyiben az oldalon ilyen mérés/remarketing fut)
látogatottsági statisztikák, kampányok hatékonyságának mérése. Az adatkezelés részleteire az adott szolgáltató saját adatkezelési szabályzata is irányadó.
Az adatfeldolgozók a személyes adatokat önállóan nem használhatják fel, kizárólag az Adatkezelővel kötött szerződés és az ő utasításai szerint járhatnak el. Az Adatkezelő harmadik személy részére nem ad át személyes adatokat marketing célra, és nem értékesíti az adatokat.
5.1. Harmadik országba történő adattovábbítás
Egyes adatfeldolgozók (különösen az irodai/együttműködési, a mesterséges intelligencián alapuló, valamint a webanalitikai és hirdetési szolgáltatók) az Európai Gazdasági Térségen kívül, jellemzően az Amerikai Egyesült Államokban is rendelkeznek adatkezelési infrastruktúrával. Az adattovábbítás jogalapja az Európai Bizottság megfelelőségi határozata (EU–USA Adatvédelmi Keret), illetve az Európai Bizottság által elfogadott általános szerződési feltételek (SCC). Az Adatkezelő kizárólag olyan szolgáltatót vesz igénybe, amely e garanciák valamelyikét vállalja, és a szolgáltatóval adatfeldolgozói szerződést köt.
6. Adatbiztonság
Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel védi a személyes adatokat, többek között:
- erős jelszavak, kétlépcsős azonosítás alkalmazása (ahol elérhető),
- a szerverekhez való hozzáférés korlátozása,
- rendszeres szoftverfrissítések,
- naplózás, jogosulatlan hozzáférések monitorozása,
- az adatok megosztása a közreműködőkkel és az adatfeldolgozókkal kizárólag a feladat ellátásához szükséges mértékben, titoktartási kötelezettség mellett.
7. Sütik (cookie-k) kezelése – röviden
A weboldal a működéséhez technikai / funkcionális sütiket használ (pl. űrlapok, biztonsági tokenek). Ezek nélkül az oldal egyes funkciói nem, vagy csak korlátozottan működnének.
Előfordulhat továbbá:
- analitikus sütik (pl. Google Analytics) – a látogatottság, forgalom, oldalhasználat statisztikai elemzésére,
- hirdetési/remarketing sütik (pl. Google Ads) – csak akkor, ha az oldalon fut ilyen kód.
A sütik használatát a böngészőjében is szabályozhatja (tiltás, törlés). A sütik kezeléséről részletesebb tájékoztatás a használt böngésző súgójában érhető el.
8. Az érintettek jogai
A személyes adatok tekintetében az érintett (Ügyfél, kapcsolattartó) az alábbi jogokkal élhet:
- Hozzáférés joga – tájékoztatást kérhet arról, hogy az Adatkezelő milyen személyes adatokat kezel róla, milyen célból, jogalappal, meddig, kinek továbbította.
- Helyesbítés joga – kérheti pontatlan személyes adatai helyesbítését, kiegészítését.
- Törlés joga („elfeledtetés”) – meghatározott esetekben kérheti személyes adatainak törlését (pl. ha az adatkezelés jogalapja megszűnt).
- Az adatkezelés korlátozásához való jog – vitatott pontosság vagy jogszerűség esetén kérheti, hogy az adatkezelő az adatokat csak tárolja, de más módon ne használja fel.
- Adathordozhatóság joga – szerződésen vagy hozzájáruláson alapuló, automatizált adatkezelés esetén kérheti adatai géppel olvasható formában történő kiadását.
- Tiltakozás joga – jogos érdeken alapuló adatkezelés esetén tiltakozhat az adatkezelés ellen; ilyen esetben az Adatkezelő a jogalap vizsgálata után dönt az adatkezelés folytatásáról vagy megszüntetéséről.
Az érintett jogait az info@atex-fullcare.hu e-mail címen keresztül gyakorolhatja. Az Adatkezelő a megkeresésre legkésőbb 30 napon belül válaszol.
9. Jogorvoslati lehetőségek
Ha az érintett úgy érzi, hogy az Adatkezelő megsértette a személyes adatai kezelésével összefüggő jogait, az alábbi hatósághoz fordulhat panasszal:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Web: https://www.naih.hu
Ezen felül az érintett jogosult a lakóhelye vagy tartózkodási helye szerinti bírósághoz is fordulni.
10. A Tájékoztató módosítása
Az Adatkezelő fenntartja a jogot, hogy jelen Tájékoztatót a jövőben módosítsa. A módosított verziót mindig a honlapon teszi közzé, a módosítás hatálybalépésének napjával.
Utolsó frissítés dátuma: 2026. szeptember 14.
Privacy notice
ATEX-FullCare – sole proprietor István Giblák
Effective as of: 14 September 2026
This privacy notice (the “Notice”) describes how ATEX-FullCare (sole proprietor István Giblák, hereinafter: Service Provider or Controller) processes personal data in connection with the website https://atex-fullcare.hu and the contact / online consultation forms available on the site.
1. Controller details
Name: István Giblák, sole proprietor
Business name: ATEX-FullCare – Electrical and HVAC maintenance / ATEX services
Registered address: 6000 Kecskemét, Szalag I. utca 32. fszt. 3.
HU EVNY registry no.: 61312764
Tax no.: 91511162-1-23
E-mail: info@atex-fullcare.hu
Website: https://atex-fullcare.hu
The Controller processes personal data in accordance with applicable EU and Hungarian law, in particular Regulation (EU) 2016/679 (GDPR) and Act CXII of 2011 and related legislation.
2. Purposes and legal bases of processing
The Controller processes personal data submitted via the website for the following purposes:
- Contact, quotation requests, general information
– data provided via contact forms (name, email address, message content, optionally phone number, company name)
– legal basis:
• GDPR Art. 6(1)(b) – steps prior to entering into a contract (quotation, needs assessment);
• GDPR Art. 6(1)(f) – legitimate interest of the Controller (replying to enquiries, business communication). - Online consultation packages – enquiries and pre-screening
– data provided via the “Online ATEX consultation” enquiry form
– legal basis: GDPR Art. 6(1)(b) – preparation of a contract, quotation. - Invoicing and legal obligations
– data required for invoicing (name/company name, address, tax number, details of services)
– legal basis: GDPR Art. 6(1)(c) – compliance with legal obligations (accounting, tax). - Performance of the contract, provision of expert services
– contact details (name, position, email address, phone number) appearing in documents provided during the assignment
– legal basis: GDPR Art. 6(1)(b) – performance of the contract, and Art. 6(1)(f) – legitimate interests of the Controller and the Client (proper performance and documentation of the assignment). - System security, troubleshooting, logging
– server log data (IP address, timestamp, browser type, visited pages)
– legal basis: GDPR Art. 6(1)(f) – legitimate interest of the Controller (secure operation of the website, prevention of abuse).
The Controller does not send newsletters and does not use personal data for automated decision-making or profiling. In providing its services the Controller uses artificial intelligence based tools solely as an aid (document processing, structuring of data, translation and drafting); professional findings and the content of delivered documents are always determined and reviewed by the Controller as the expert. For details see section 5.
3. Categories of personal data processed
- Contact form
– Your name
– Your email address
– Message
– optionally: phone number, company name (if such fields are present on the form) - Online consultation enquiry form
– Your name
– Your email address
– Phone number (optional)
– Customer type (company / private person)
– Company name (if any)
– Selected package
– Message / short description - Invoicing data
– in case of an order: billing name, address, tax number, contact person details - Data processed during the assignment
– contact and signatory details appearing in technical documents provided by the Client, and the content of correspondence - Technical data (server logs, cookies)
– IP address, time of visit, visited pages, browser type, operating system
– cookies – see section 7.
4. Retention periods
- Contact and enquiry data:
generally kept for up to 1 year from the initial contact or until the communication is closed.
If a contract is concluded, the data are retained as part of the contract file for the period required by law (typically 8 years). - Invoicing data:
retained for at least 8 years, as required by accounting and tax laws. - Server logs:
typically retained for up to 90 days, unless a security incident or legal dispute justifies longer retention. - Cookies:
session cookies last until the browser is closed; functional/analytics cookies may be stored for a few days or months, depending on their type.
After the expiry of the applicable retention period the Controller permanently deletes or anonymises personal data.
5. Access to data, processors
Access to personal data is limited to the Controller (sole proprietor István Giblák) and any administrative/technical assistants involved in the service provision, to the extent necessary for their tasks. Such assistants are bound by written confidentiality obligations.
The Controller uses the following categories of data processors. The names of the specific providers used at any given time are provided by the Controller on request, at info@atex-fullcare.hu.
- Hosting and e-mail infrastructure provider
web hosting, email services, handling of server logs. - Office and collaboration service provider
e-mail, calendar, cloud-based document storage and management, online meetings. - AI-based document processing provider
processing of documents, structuring of data, translation and drafting on the Controller’s instructions. The provider does not use the processed data to train models, and no automated decision-making takes place. - Providers of engineering design, measurement and documentation software
software and related cloud services used in the course of the expert work, where the processed material also contains personal data (e.g. a contact person’s name). - Invoicing service provider
issuing invoices and statutory reporting of invoice data to the Hungarian tax authority (NAV). - Accounting service provider
bookkeeping and preparation of tax returns. - Web analytics and advertising providers (if such measurement/remarketing is used on the site)
traffic statistics and campaign performance measurement. Processing details are also governed by the relevant provider’s own privacy policy.
Data processors may not use the personal data for their own purposes and may only process them according to the Controller’s documented instructions. The Controller does not sell or transfer personal data to third parties for independent marketing purposes.
5.1. Transfers to third countries
Some processors (in particular the office/collaboration, artificial intelligence, and web analytics and advertising providers) also operate data processing infrastructure outside the European Economic Area, typically in the United States. Such transfers take place on the basis of the European Commission’s adequacy decision (EU–US Data Privacy Framework) or the Standard Contractual Clauses adopted by the European Commission. The Controller only engages providers that offer one of these safeguards and with which a data processing agreement is in place.
6. Data security
The Controller implements appropriate technical and organisational measures to protect personal data, including in particular:
- use of strong passwords and, where available, two-factor authentication,
- restricted access to servers and systems,
- regular software updates,
- logging and monitoring of unauthorised access attempts,
- sharing data with assistants and processors only to the extent necessary for their task and under confidentiality obligations.
7. Cookies – short overview
The website uses technical/functional cookies necessary for its operation (e.g. forms, security tokens). Without these, some functions of the site may not work properly or may be limited.
In addition, the site may use:
- analytics cookies (e.g. Google Analytics) – to analyse traffic and site usage,
- advertising/remarketing cookies (e.g. Google Ads) – only if such codes are enabled.
Cookie settings can be managed in your browser (deleting or blocking cookies). More detailed information is available in the help section of your browser.
8. Data subject rights
With respect to their personal data, data subjects (clients, contact persons) have the following rights:
- Right of access – to obtain information on what data are processed, for what purposes, on what legal basis, for how long and to whom the data have been disclosed.
- Right to rectification – to request the correction or completion of inaccurate personal data.
- Right to erasure (“right to be forgotten”) – in certain cases, to request the deletion of personal data (e.g. where the legal basis no longer exists).
- Right to restriction of processing – to request that data be stored only and not otherwise processed while the accuracy or lawfulness of the data is being examined.
- Right to data portability – in case of data processed by automated means based on consent or contract, to request the data in a structured, commonly used, machine-readable format.
- Right to object – to object to processing based on legitimate interests; in such case the Controller will assess whether it has compelling legitimate grounds to continue processing.
Data subjects may exercise their rights by contacting the Controller at info@atex-fullcare.hu. The Controller will respond to requests within 30 days at the latest.
9. Remedies
If a data subject believes that the Controller has infringed their rights regarding personal data, they may lodge a complaint with the following authority:
Hungarian National Authority for Data Protection and Freedom of Information (NAIH)
Address: H-1055 Budapest, Falk Miksa utca 9–11.
Postal address: H-1363 Budapest, Pf. 9.
Phone: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Website: https://www.naih.hu
Data subjects may also bring their case before the competent court in Hungary.
10. Changes to this Notice
The Controller reserves the right to amend this Notice in the future. Any updated version will be published on the website, with indication of the date it takes effect.
Last updated: 14 September 2026

