Загальна політика конфіденційності
Чинна з: 2026-08-17
Це загальна політика конфіденційності щодо обробки даних, яку здійснює Kling Ond József egyéni vállalkozó, підготовлена на виконання права на прозоре інформування.
I. Вступ і законодавство, на якому ґрунтується обробка
Розробляючи цю Політику конфіденційності, Kling Ond József egyéni vállalkozó керувався насамперед Регламентом (ЄС) 2016/679 про захист фізичних осіб у зв’язку з обробкою персональних даних і про вільний рух таких даних та про скасування Директиви 95/46/ЄС (Загальний регламент про захист даних — GDPR), а також положеннями Закону CXII від 2011 року про інформаційне самовизначення та свободу інформації (Infotv.). Для реклами, надісланої електронними засобами (розсилка), додатково застосовується § 6 Закону XLVIII від 2008 року про основні умови та окремі обмеження комерційної рекламної діяльності (Grt.). Ця політика слугує виконанню обов’язку інформування, передбаченого зазначеним законодавством.
II. Дані контролера
- Контролер: Kling Ond József egyéni vállalkozó (далі — Контролер)
- Юридична / поштова адреса: Szigetcsárda utca 1.
- Реєстраційний номер фізичної особи-підприємця: потрібно заповнити
- Податковий номер: потрібно заповнити
- Реєстраційний номер посередника з нерухомості: потрібно заповнити
- Ел. пошта: [email protected]
Призначення уповноваженого із захисту даних для Контролера не є обов’язковим.
III. Правова підстава обробки
У кожній операції обробки Контролер діє із зазначенням однієї з правових підстав, передбачених законодавством. Отже, Контролер може обробляти персональні дані на одній з таких підстав:
- необхідність для укладення або виконання договору,
- необхідність для виконання юридичного обов’язку,
- необхідність для реалізації законних інтересів контролера або третьої сторони,
- на підставі згоди суб’єкта даних,
- необхідність для захисту життєво важливих інтересів суб’єкта даних або іншої фізичної особи.
В окремих повідомленнях щодо кожної операції обробки Контролер конкретно зазначає правову підставу (див. розділ X).
IV. Мета обробки
У кожній операції обробки Контролер збирає персональні дані виключно із законною та чітко визначеною метою. В окремих повідомленнях щодо кожної операції обробки Контролер конкретно зазначає мету обробки.
V. Категорії персональних даних
Контролер розрізняє персональні дані за джерелом: отримані від суб’єкта даних і отримані не від суб’єкта даних. В окремих повідомленнях щодо кожної операції обробки Контролер конкретно зазначає джерело та категорії персональних даних. Автоматизоване ухвалення рішень і профілювання не здійснюються в жодній операції обробки.
VI. Передбачений строк обробки персональних даних
Контролер обробляє персональні дані протягом строку, передбаченого законодавством або необхідного для мети обробки. В окремих повідомленнях щодо кожної операції обробки Контролер конкретно зазначає строк зберігання.
VII. Одержувачі персональних даних у разі передачі
Контролер може передавати оброблювані ним персональні дані відповідно до законодавства. Передачу до третьої країни він прямо зазначає із найменуванням одержувача та вказівкою на те, у який спосіб забезпечено гарантії, передбачені законодавством.
Залучені обробники:
- Cloudflare, Inc. — забезпечення доступності вебсайту (Cloudflare Tunnel) і пересилання електронної пошти; політика конфіденційності
- Resend (Plus Five Five, Inc.) — доставка електронної пошти (підтвердження, розсилка); політика конфіденційності
- Хостинг-провайдер: потрібно заповнити: назва, юридична адреса, контакти
Зазначені постачальники мають осідок у Сполучених Штатах. Належні гарантії передачі забезпечуються сертифікацією за Рамковою угодою ЄС–США про конфіденційність даних (Data Privacy Framework) та/або стандартними договірними положеннями (SCC), ухваленими Європейською Комісією.
Контролер не продає персональні дані і не передає їх для маркетингових цілей третіх осіб.
VIII. Права суб’єкта даних
Право на прозоре інформування
Суб’єкта даних обов’язково інформують про особу та контактні дані контролера і його представника, про мету та правову підставу обробки, за потреби про одержувачів персональних даних, а також про передачу персональних даних до третьої країни. Контролер зобов’язаний надати всю інформацію у стислій, прозорій, зрозумілій та легкодоступній формі, чіткою і простою мовою, безоплатно. У разі обробки з метою, відмінною від початкової, він зобов’язаний до подальшої обробки поінформувати суб’єкта даних про іншу мету та всю відповідну додаткову інформацію.
За запитом про реалізацію прав суб’єкта даних Контролер інформує його без невиправданої затримки, але щонайпізніше протягом одного місяця з дня отримання запиту; цей строк — з огляду на складність запиту — може бути продовжений ще на два місяці, про що і про причини чого Контролер повідомляє протягом першого місяця. Якщо запит є явно необґрунтованим або надмірним, зокрема через свій повторюваний характер, Контролер може стягнути розумну плату або відмовити в наданні інформації; тягар доведення цього лежить на Контролері. Якщо в Контролера виникають обґрунтовані сумніви щодо особи заявника, він може запитати додаткову інформацію для підтвердження особи.
Право доступу
Суб’єкт даних має право отримати підтвердження того, чи обробляються його персональні дані, і, якщо так, отримати до них доступ. Контролер зобов’язаний безоплатно надати копію оброблюваних персональних даних; за додаткові копії він може стягнути розумну адміністративну плату. Якщо запит подано електронними засобами, інформацію слід надати в широковживаному електронному форматі, якщо суб’єкт даних не попросив інакше.
Право на виправлення
Суб’єкт даних може вимагати виправлення неточних персональних даних, що його стосуються, а також — шляхом додаткової заяви — доповнення неповних персональних даних. Контролер здійснює виправлення без невиправданої затримки.
Право на видалення (право бути забутим)
Суб’єкт даних може вимагати видалення даних, що його стосуються. Право на видалення не є безумовним, тому Контролер задовольняє запит лише за наявності однієї з таких підстав:
- персональні дані більше не потрібні для мети, з якою їх було зібрано,
- суб’єкт даних відкликає згоду і для обробки немає іншої правової підстави,
- суб’єкт даних заперечує проти обробки і немає переважної законної підстави,
- персональні дані оброблялися незаконно,
- персональні дані мають бути видалені для виконання юридичного обов’язку.
Контролер відмовляє у видаленні, якщо обробка необхідна для реалізації права на свободу вираження поглядів та інформації, для виконання обов’язку, встановленого законом, з міркувань суспільного інтересу, для архівування в суспільних інтересах, наукових чи історичних досліджень або статистичних цілей, а також для встановлення, здійснення чи захисту юридичних вимог.
Право на обмеження обробки
Суб’єкт даних може вимагати обмеження обробки, якщо він оспорює точність своїх персональних даних; якщо обробка є незаконною, але він заперечує проти видалення даних; якщо Контролеру дані більше не потрібні, але суб’єкт даних потребує їх для юридичних вимог; а також якщо він заперечив проти обробки. Персональні дані, щодо яких діє обмеження, Контролер може лише зберігати.
Право на перенесення даних
Суб’єкт даних може вимагати передання персональних даних, що його стосуються і які він надав Контролеру, у структурованому, широковживаному, машинозчитуваному форматі, або їх прямої передачі іншому контролеру, якщо це технічно здійсненно. Це право може бути реалізоване лише щодо обробки на підставі згоди або необхідності для укладення чи виконання договору.
Право на заперечення
Суб’єкт даних може будь-коли, з причин, пов’язаних з його особливою ситуацією, заперечити проти обробки своїх персональних даних, якщо правовою підставою є законний інтерес контролера чи третьої сторони. У разі заперечення Контролер більше не може обробляти персональні дані, крім випадків, коли він доведе наявність переконливих законних підстав, що переважають над інтересами суб’єкта даних, або коли обробка пов’язана зі встановленням, здійсненням чи захистом юридичних вимог.
Щодо прямого маркетингу (розсилки) право на заперечення є безумовним: якщо суб’єкт даних заперечує проти обробки з метою прямого маркетингу, його персональні дані надалі не можуть оброблятися з цією метою. Це можна зробити одним кліком за посиланням для відписки внизу кожного листа.
IX. Способи правового захисту
Наглядовий орган: Національне управління із захисту даних і свободи інформації Угорщини (NAIH), 1055 Budapest, Falk Miksa utca 9–11., телефон: +36 (1) 391-1400, ел. пошта: [email protected], naih.hu.
Судовий розгляд: суб’єкт даних має право на ефективний судовий захист проти контролера або обробника. Позов може бути поданий і до суду за місцем проживання чи перебування суб’єкта даних.
X. Конкретні операції обробки на цьому вебсайті
1. Форма звернення
Оброблювані дані: ім’я, адреса ел. пошти та/або номер телефону, текст повідомлення, а також ідентифікатор об’єкта, щодо якого ви написали. Як технічні дані — час подання, ідентифікатор браузера (user agent) і односторонній, необоротний хеш IP-адреси — саму IP-адресу ми не зберігаємо.
Мета: відповідь на звернення та підтримання зв’язку; хеш слугує виключно для відсіювання зловживань і автоматизованих надсилань.
Правова підстава: згода (ст. 6(1)(a) GDPR); щодо фільтрації зловживань — законний інтерес (ст. 6(1)(f) GDPR) у підтриманні працездатності сервісу.
Строк: щонайбільше 2 роки або до відкликання згоди.
2. Розсилка
Оброблювані дані: адреса ел. пошти, за бажанням ім’я, час підписки та підтвердження, сторінка, з якої відбулася підписка, хеш IP-адреси та ідентифікатор браузера.
Мета: прямий маркетинг — інформування про нові об’єкти та про ринок.
Правова підстава: згода (ст. 6(1)(a) GDPR, § 6 Grt.). Підписка відбувається з подвійним підтвердженням (double opt-in): адреса потрапляє до списку лише після того, як ви натиснете посилання в надісланому листі-підтвердженні. Факт і час підтвердження зберігаються як доказ згоди (ст. 7(1) GDPR).
Строк: до відписки, після чого факт і час відписки зберігаються для підтвердження законності.
Відписка: одним кліком унизу кожного листа, безкоштовно. Підписка на розсилку ніколи не є умовою будь-якої іншої послуги.
3. Файли cookie
Сайт не використовує маркетингових чи аналітичних файлів cookie і не запускає сторонній код відстеження. Cookie використовує лише адміністративний вхід (сесійний cookie), що не стосується відвідувачів. Тому на сайті немає банера про cookie: для строго необхідних cookie згода не потрібна.
4. Карта і шрифти
Шрифти ми надаємо з власного сервера, тож їх використання не передає даних третій стороні. Виняток — карта: плитки базової карти в режимі карти завантажуються безпосередньо у ваш браузер із сервісу OpenStreetMap/CARTO, тож цей постачальник може бачити вашу IP-адресу. Натомість шар кадастрових меж ми надаємо через власний сервер саме для того, щоб про це не витікали дані.
5. Реалізація прав
Права, перелічені в розділі VIII, ви можете реалізувати, написавши на [email protected]. Згоду можна відкликати будь-коли; відкликання не впливає на законність обробки, здійсненої до нього.