Adatkezelési Tájékoztató
A CityWeb Hungary Kft. (DominoDomain.hu) által nyújtott szolgáltatásokkal összefüggő adatkezelési tevékenységekről — hatályos 2026. január 1-jétől.
1. Bevezetés, a Tájékoztató célja és hatálya
1.1. A jelen Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) a CityWeb Hungary Kft. (a továbbiakban: Szolgáltató vagy Adatkezelő) által nyújtott alábbi szolgáltatásokkal összefüggésben végzett adatkezelési tevékenységekre vonatkozik:
- domain regisztrációs és tárhelyszolgáltatás;
- virtuális magánszerver (VPS) szolgáltatás;
- RustDesk alapú távoli asztali hozzáférési és eszközvezérlési szolgáltatás;
- Proxmox Mail Gateway (PMG) alapú levelezésbiztonsági szolgáltatás;
- Nextcloud alapú felhőtárhely-, fájlszinkronizációs, -megosztási és együttműködési szolgáltatás;
- FTP/SFTP fájlátviteli és Proxmox Backup Server (PBS) alapú adatmentési szolgáltatás;
- adatbázis-tárhelyszolgáltatás (FuvarVir, SzamlaVir, KiskerVir szoftverekhez);
- Zabbix alapú rendszerfelügyeleti (monitoring) szolgáltatás
(a továbbiakban együtt: Szolgáltatások).
1.2. A Tájékoztató a fenti Szolgáltatásokra vonatkozó valamennyi Általános Szerződési Feltétel (a továbbiakban: ÁSZF) elválaszthatatlan mellékletét képezi. Amennyiben az Előfizető egyidejűleg több Szolgáltatást vesz igénybe, a rá vonatkozó adatkezelési szabályokat a jelen Tájékoztató vonatkozó, adott Szolgáltatásra irányadó pontjai együttesen határozzák meg.
1.3. A Tájékoztató célja, hogy az érintettek – így különösen az Előfizetők, azok kapcsolattartói, valamint az Előfizető rendszereit ténylegesen használó végfelhasználók – megfelelő tájékoztatást kapjanak a Szolgáltató által végzett adatkezelés jogalapjáról, céljáról, időtartamáról, az adatok címzettjeiről, továbbá az érintetteket megillető jogokról és jogorvoslati lehetőségekről.
1.4. A Szolgáltató a személyes adatokat az alábbi jogszabályoknak megfelelően kezeli:
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról (a továbbiakban: GDPR);
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.);
- az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Ekertv.);
- az elektronikus hírközlésről szóló 2003. évi C. törvény;
- a számvitelről szóló 2000. évi C. törvény, valamint az adózás rendjéről szóló jogszabályok;
- a fogyasztóvédelemről szóló 1997. évi CLV. törvény.
2. Az Adatkezelő adatai és elérhetőségei
| Cégnév | CityWeb Hungary Kft. |
| Székhely | H-2092 Budakeszi, Gábor Áron u. 1/b. |
| Cégjegyzékszám | 13-09-125851 |
| Bejegyző cégbíróság | Budapest Környéki Törvényszék Cégbírósága |
| Adószám | 13682776-2-13 |
| Ügyfélszolgálati e-mail | support@dominodomain.hu |
| Ügyfélszolgálati telefonszám | +36 1 788 5820 |
| Ügyfélszolgálat elérhetősége | Munkanapokon 9:00–17:00 óra között |
| Weboldal | dominodomain.hu |
2.1. A Szolgáltató jelenleg nem jelölt ki adatvédelmi tisztviselőt. Az adatkezeléssel kapcsolatos megkeresések a fenti ügyfélszolgálati elérhetőségeken nyújthatók be.
3. Értelmező rendelkezések
- Előfizető: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki/amely a Szolgáltatóval a Szolgáltatás igénybevételére szerződést köt.
- Kapcsolattartó: az Előfizető által megjelölt, az Előfizető nevében eljáró természetes személy (pl. cégjegyzésre jogosult, műszaki vagy adminisztratív kapcsolattartó).
- Végfelhasználó: az Előfizető által a Szolgáltatás igénybevétele során létrehozott vagy megadott, az Előfizetőtől eltérő természetes személy (pl. az Előfizető munkavállalója vagy ügyfele), aki a Szolgáltatást ténylegesen használja.
- Érintett: bármely meghatározott, személyes adat alapján azonosított vagy azonosítható természetes személy.
- Adatkezelő: az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza. A jelen Tájékoztató 4. és 6. pontjában meghatározott adatkezelések tekintetében a Szolgáltató minősül adatkezelőnek.
- Adatfeldolgozó: az a természetes vagy jogi személy, amely az adatkezelő nevében, annak utasításai szerint kezel személyes adatokat. A jelen Tájékoztató 6. pontjában meghatározott esetekben a Szolgáltató az Előfizető (mint adatkezelő) utasításai szerint, adatfeldolgozóként jár el.
4. A kezelt adatok köre, az adatkezelés célja, jogalapja és időtartama
A Szolgáltató a Szolgáltatások jellegétől függően eltérő terjedelemben és célból kezel személyes adatokat.
4.1. Szerződéskötéssel, ügyfélkapcsolattal és számlázással összefüggő adatkezelés
(valamennyi Szolgáltatás esetén egységesen alkalmazandó)
| Kezelt adatok köre | Előfizető neve/cégnév, lakcím/székhely, számlázási cím, adószám/cégjegyzékszám, e-mail cím, telefonszám, kapcsolattartó adatai, ügyfélportál-hozzáférés (titkosított/hashelt jelszó), a megrendelt Szolgáltatás(ok) adatai, számlázási és fizetési adatok (bankkártya-adatok nélkül, azokat kizárólag a fizetési szolgáltató kezeli), ügyfélszolgálati megkeresések tartalma. |
| Adatkezelés célja | Szerződés megkötése, teljesítése, számlázás, ügyfélazonosítás, kapcsolattartás, ügyfélszolgálati és panaszkezelési feladatok. |
| Jogalap | GDPR 6. cikk (1) b) — szerződés teljesítése; jogi személy Előfizető/kapcsolattartó esetén GDPR 6. cikk (1) f) — jogos érdek. |
| Megőrzési idő | A szerződés fennállása alatt, majd az elévülési időn (5 év) belül; számviteli bizonylatok esetén 8 évig. |
4.1.1. A 4.1. pont szerinti adatok megadása a szerződés megkötésének és teljesítésének előfeltétele; egyes adatok (pl. adószám) tekintetében jogszabályi követelmény. Az adatok hiánya esetén a szerződés nem jön létre, illetve a Szolgáltatás felfüggeszthető.
4.2. A Szolgáltatás keretében tárolt/feldolgozott tartalommal összefüggő adatkezelés
| Kezelt adatok köre | Az Előfizető által feltöltött, tárolt vagy továbbított tartalom (weboldal-, adatbázis-, VPS-, Nextcloud-tartalom, FTP/SFTP- és PBS-mentések, PMG-n áthaladó levelezés), amennyiben személyes adatot tartalmaz. |
| Adatkezelés célja | A megrendelt Szolgáltatás (tárolás, szinkronizáció, mentés, levelezéstovábbítás) technikai teljesítése. |
| Jogalap | A Szolgáltató e körben jellemzően adatfeldolgozóként jár el; a jogalapot és a célt az Előfizető határozza meg. |
| Megőrzési idő | A szerződés megszűnését követően a vonatkozó ÁSZF szerint, jellemzően 8 nap, adatbázis-tárhely esetén 31 nap. |
4.3. Technikai naplóadatok (metaadatok)
| Kezelt adatok köre | IP-cím, bejelentkezési/hozzáférési időpontok, munkamenetek, hibaüzenetek, rendszernaplók, Zabbix historikus üzemeltetési adatok. |
| Adatkezelés célja | A Szolgáltatás rendeltetésszerű működése, hibaelhárítás, biztonság. |
| Jogalap | GDPR 6. cikk (1) f) — a Szolgáltató jogos érdeke a biztonságos üzemeltetéshez. |
| Megőrzési idő | Jellemzően a szerződés megszűnését követő 8 napig. |
4.4. Szolgáltatásonkénti eltérések a megőrzési időben
| Domain regisztráció és tárhelyszolgáltatás | 8 nap |
| VPS | 8 nap |
| RustDesk | 8 nap |
| PMG (levelezésbiztonság, karantén is) | 8 nap |
| Nextcloud | 8 nap |
| FTP/SFTP és PBS adatmentés | 8 nap |
| Adatbázis-tárhely (FuvarVir, SzamlaVir, KiskerVir) | 31 nap |
| Zabbix monitoring | 8 nap |
A megőrzési idő leteltével a Szolgáltató az adatokat véglegesen és visszaállíthatatlanul törli, kivéve, ha jogszabály ettől eltérő megőrzési kötelezettséget ír elő.
4.5. Sajátos, egyes Szolgáltatásokhoz kapcsolódó adatkezelési körülmények
- RustDesk — munkamenet-tartalom: a Szolgáltató a kapcsolati munkamenetek tartalmát a végponttól végpontig titkosítás miatt rendes körülmények között nem ismeri meg. Kivétel, ha az Előfizető a munkamenet-rögzítési funkciót kifejezetten megrendeli és aktiválja.
- PMG — karanténkezelés: a levelezésbiztonsági szűrés jellegéből adódóan a külső, harmadik fél partnerek (levelezőpartnerek) személyes adatai is átfutnak a Szolgáltató infrastruktúráján; e tekintetben is az Előfizető minősül adatkezelőnek.
- Nextcloud — verziók és lomtár: a korábbi fájlverziók és törölt fájlok megőrzési ideje legfeljebb 30 nap; nem minősül önálló biztonsági mentésnek.
- FTP/SFTP és PBS — kliensoldali titkosítás: a titkosítási kulcsot kizárólag az Előfizető kezeli; a Szolgáltató a titkosított tartalomhoz technikailag sem fér hozzá.
- Zabbix monitoring — historikus adatok: a megőrzési idő a megrendelt csomagtól függően eltérő lehet.
- Adatbázis-tárhely: a Szolgáltató kizárólag a tárhelyet biztosítja; a tartalom jogszerűségéért kizárólag az Előfizető felel. A cTm Soft Bt. nem részese a jelen Tájékoztató szerinti adatkezelésnek.
5. Adattovábbítás, a személyes adatok címzettjei és az adatközpont elhelyezkedése
5.1. A Szolgáltató a szervereket és adatközpontokat Magyarország, illetve az Európai Unió/Európai Gazdasági Térség területén üzemelteti; harmadik országbeli adatközpontba adatot nem továbbít.
5.2. Nem minősül „adattovábbításnak", ha a Szolgáltató a személyes adatokat a 6. pont szerinti adatfeldolgozói közreműködők számára a Szolgáltatás technikai teljesítéséhez szükséges mértékben hozzáférhetővé teszi.
5.3. Valódi adattovábbításra kizárólag jogszabályon alapuló kötelezettség teljesítése, illetve domain regisztráció esetén a mindenkori Nyilvántartó (Registry), illetve .hu domain esetén az ISZT felé történő adatszolgáltatás körében kerülhet sor.
5.4. Nemzetközi domain regisztráció közvetítése esetén a Szolgáltató a jogszabály vagy a Nyilvántartó szabályzata által megkövetelt regisztránsi adatokat továbbítja az illetékes Nyilvántartó, illetve közreműködő partnere (Registrar) felé.
5.5. Domain-nyilvántartási adatok nyilvánossága (WHOIS). A domain regisztrációjához kapcsolódóan a mindenkori Nyilvántartó nyilvántartásában (pl. WHOIS-lekérdezés útján) a regisztránsra vonatkozó egyes adatok nyilvánosan is elérhetők lehetnek. Erről, valamint az adatnyilvánosság korlátozási lehetőségeiről a Szolgáltató a domain megrendelésekor ad tájékoztatást.
6. Adatfeldolgozók és egyéb adatkezelési közreműködők
6.1. A Szolgáltató az alábbi jellegű közreműködőket veheti igénybe adatfeldolgozóként: tárhely- és szerverinfrastruktúra-üzemeltetéshez kapcsolódó közreműködők, számlázási és könyvelési szolgáltatók, fizetési szolgáltatók, valamint domain regisztráció esetén a Nyilvántartók/Registryk és Registrarok.
6.2. Amennyiben az Előfizető harmadik személyek (pl. munkavállalói, ügyfelei) személyes adatait bocsátja a Szolgáltató rendelkezésére, a Felek GDPR 28. cikke szerinti adatfeldolgozói jogviszonyban állnak: az Előfizető minősül adatkezelőnek (felelős az érintettek tájékoztatásáért, ideértve a Munka Törvénykönyve 11/A. §-a szerinti munkavállalói tájékoztatást is), a Szolgáltató adatfeldolgozóként jár el, a részletes feltételeket külön adatfeldolgozási megállapodás (DPA) rögzíti.
6.3. A VPS-szolgáltatás esetében a Szolgáltató kizárólag az infrastruktúrához biztosít hozzáférést, és — eltérő megállapodás hiányában — nem minősül a VPS-en belül kezelt adatok adatfeldolgozójának.
6.4. A Szolgáltató valamennyi adatfeldolgozóját megfelelő szerződéses garanciák kikötésével köti a személyes adatok bizalmas és biztonságos kezelésére.
7. Adatbiztonsági intézkedések
7.1. A Szolgáltató a technika mindenkori állása szerint elvárható intézkedéseket alkalmazza: fizikai védelem és hozzáférés-szabályozás, titkosított/hashelt jelszótárolás, rendszeres biztonsági mentés, naplózás és monitorozás, redundáns (RAID-alapú) tárolórendszerek.
7.2. Az infrastrukturális redundancia és a mentés önmagában nem helyettesíti az Előfizető saját, független adatmentési kötelezettségét.
7.3. Adatvédelmi incidens esetén a Szolgáltató a GDPR 33–34. cikkei szerint jár el: indokolatlan késedelem nélkül, legkésőbb 72 órán belül bejelenti azt a felügyeleti hatóságnak, és — magas kockázat esetén — tájékoztatja az érintetteket.
8. Automatizált döntéshozatal és profilalkotás
8.1. A Szolgáltató kizárólag automatizált adatkezelésen alapuló, joghatással járó döntést nem hoz; a szolgáltatás-felfüggesztési intézkedések automatikus rendszerértesítés alapján, de emberi felülvizsgálat lehetőségével történnek.
8.2. Ettől eltérő jövőbeli gyakorlat esetén a Szolgáltató a Tájékoztató módosítása útján előzetesen tájékoztatja az érintetteket.
9. A weboldal használatával összefüggő adatkezelés (cookie-k)
9.1. A Szolgáltató a dominodomain.hu weboldal működtetése során cookie-kat (sütiket) és hasonló nyomkövetési technológiákat is alkalmazhat.
9.2. A cookie-kra vonatkozó részletes tájékoztatást a Szolgáltató a honlapján, külön Cookie Tájékoztatóban teszi közzé.
10. Az érintettek jogai
Az érintett a GDPR-ban meghatározott feltételekkel az alábbi jogokat gyakorolhatja a Szolgáltatóval, mint adatkezelővel szemben.
- Tájékoztatáshoz és hozzáféréshez való jog (GDPR 13–15. cikk) — hozzáférés a kezelt adatokhoz és a kapcsolódó információkhoz.
- Helyesbítéshez való jog (GDPR 16. cikk) — a pontatlan adatok helyesbítése.
- Törléshez való jog (GDPR 17. cikk) — a GDPR-ban meghatározott esetekben.
- Az adatkezelés korlátozásához való jog (GDPR 18. cikk).
- Adathordozhatósághoz való jog (GDPR 20. cikk) — szerződéses, automatizált adatkezelés esetén.
- Tiltakozáshoz való jog (GDPR 21. cikk) — jogos érdeken alapuló adatkezelés esetén.
- Hozzájárulás visszavonásának joga — bármikor, korlátozás nélkül.
10.8. Az érintett a jogait a Szolgáltató 2. pontban megjelölt elérhetőségein (elsősorban support@dominodomain.hu) gyakorolhatja. A Szolgáltató a kérelmet legkésőbb egy hónapon belül teljesíti.
11. Jogorvoslati lehetőségek
11.1. Az érintett panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH; 1055 Budapest, Falk Miksa utca 9–11.; ugyfelszolgalat@naih.hu; www.naih.hu).
11.2. Az érintett jogosult továbbá bírósághoz fordulni, a saját lakóhelye/tartózkodási helye, illetve a Szolgáltató székhelye szerint illetékes bírósághoz.
12. A Tájékoztató módosítása
12.1. A Szolgáltató jogosult a Tájékoztatót egyoldalúan módosítani, különösen jogszabályváltozás vagy a Szolgáltatások körének bővülése esetén.
12.2. A módosított Tájékoztatót a Szolgáltató közzéteszi, és érdemi változás esetén e-mailben is tájékoztatja az Előfizetőket, legalább 15 nappal a hatálybalépés előtt.
12.3. Jelen Tájékoztató hatálybalépésének időpontja: 2026. január 1.