A TILEA Tanácsadó Kft. Adatkezelési Tájékoztatója

Hatályos: 2026. augusztus 21. napjától

1. A tájékoztató célja és hatálya

A TILEA Tanácsadó Kft. kiemelt figyelmet fordít a személyes adatok védelmére, az információs önrendelkezési jog tiszteletben tartására, valamint az általa kezelt személyes adatok biztonságára.

Jelen Adatkezelési Tájékoztató célja, hogy átlátható és közérthető tájékoztatást nyújtson a tilea.hu weboldal látogatói, az Adatkezelő szolgáltatásai iránt érdeklődők, ajánlatkérők, ügyfelek, leendő ügyfelek, üzleti kapcsolattartók, valamint az Adatkezelő közösségi médiafelületein kapcsolatot létesítő személyek számára személyes adataik kezeléséről.

A tájékoztató különösen az alábbi jogszabályokra figyelemmel készült:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete („GDPR”);
  • a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról („Infotv.”);
  • a 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről;
  • a 2003. évi C. törvény az elektronikus hírközlésről („Eht.”);
  • a 2000. évi C. törvény a számvitelről;
  • a 2013. évi V. törvény a Polgári Törvénykönyvről;
  • valamint az adatkezelés jellegétől függően alkalmazandó egyéb magyar és európai uniós jogszabályokra.

Jelen tájékoztató elsősorban a tilea.hu weboldalhoz és az azon keresztül megvalósuló kapcsolatfelvételhez, szolgáltatásigényléshez és online adatkezelésekhez kapcsolódik.


2. Az Adatkezelő adatai

Adatkezelő: TILEA Tanácsadó Kft.

Székhely: 2318 Szigetszentmárton, Templom utca 3., Magyarország

Cégjegyzékszám: 13-09-145557

Adószám: 12437119-2-13

Ügyvezetők: Kneitner Lea és Kovács Tibor

E-mail: info@tilea.hu

Telefon: +36 70 371 6907, +36 30 635 5022

Weboldal: tilea.hu

Adatvédelmi kérdéssel, illetve az érintetti jogok gyakorlásával kapcsolatban elsősorban az info@tilea.hu e-mail-címen lehet kapcsolatba lépni az Adatkezelővel.


3. Az adatkezelés alapelvei

Az Adatkezelő a személyes adatok kezelése során a GDPR-ban meghatározott alapelveknek megfelelően jár el.

Ennek megfelelően a személyes adatokat jogszerűen, tisztességesen és az érintett számára átlátható módon kezeli; kizárólag meghatározott, egyértelmű és jogszerű célból gyűjti; az adatkezelést a cél eléréséhez szükséges adatokra korlátozza; törekszik az adatok pontosságára és naprakészségére; az adatokat csak a szükséges ideig őrzi meg; valamint megfelelő technikai és szervezési intézkedésekkel biztosítja azok bizalmasságát, sértetlenségét és rendelkezésre állását.

Az Adatkezelő felelős ezen alapelvek betartásáért, és adatkezelési gyakorlatát úgy alakítja ki, hogy azok betartását szükség esetén igazolni is tudja.


4. Az egyes adatkezelések

4.1. A weboldal látogatása és technikai naplóadatok

A tilea.hu weboldal meglátogatásakor a weboldal és az annak működését biztosító informatikai rendszerek technikai adatokat kezelhetnek.

Kezelt adatok: különösen IP-cím, a látogatás dátuma és időpontja, a megtekintett oldal vagy fájl, a böngésző és operációs rendszer típusa, technikai eszközadatok, hivatkozó oldal, valamint a szerver működésével és biztonságával kapcsolatos naplóadatok.

Az adatkezelés célja: a weboldal megfelelő és biztonságos működésének biztosítása, informatikai hibák felismerése, visszaélések megelőzése és felderítése, információbiztonság.

Jogalap: GDPR 6. cikk (1) bekezdés f) pontja – az Adatkezelő jogos érdeke a weboldal biztonságos üzemeltetése és informatikai rendszereinek védelme.

Megőrzési idő: a technikai naplóadatok a weboldal és a tárhelyszolgáltató technikai beállításainak megfelelő, a biztonsági és üzemeltetési célhoz szükséges ideig kerülnek megőrzésre. Informatikai vagy adatvédelmi incidens, illetve visszaélés gyanúja esetén a releváns adatok az ügy kivizsgálásához, illetve jogi igény érvényesítéséhez szükséges ideig tovább kezelhetők.


4.2. Kapcsolatfelvétel a weboldalon keresztül

A tilea.hu weboldalon található kapcsolatfelvételi és ajánlatkérő űrlapokon az érintett kapcsolatba léphet az Adatkezelővel.

Kezelt adatok: név, e-mail-cím, az érintett által az üzenet szabad szöveges részében megadott információk, valamint az űrlap elküldésével összefüggő technikai adatok.

Az adatkezelés célja: az érdeklődés megválaszolása, ajánlatadás, kapcsolatfelvétel, a megfelelő szolgáltatás meghatározása, illetve az érintett kérésére szerződéskötést megelőző intézkedések megtétele.

Jogalap természetes személy saját ügyében történő megkeresése esetén: GDPR 6. cikk (1) bekezdés b) pontja, amennyiben a megkeresés szerződés megkötésére vagy szerződéskötést megelőző intézkedésre irányul.

Más jellegű általános megkeresés esetén az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja, az Adatkezelő és az érintett jogos érdeke a kommunikáció lebonyolításához.

Megőrzési idő: amennyiben a kapcsolatfelvételt nem követi szerződéskötés, az Adatkezelő a levelezést és a kapcsolódó adatokat főszabály szerint az ügy lezárásától számított legfeljebb 1 évig őrzi meg, kivéve, ha jogi igény, panasz, vita vagy más jogszerű adatkezelési cél hosszabb megőrzést indokol.

Ha a kapcsolatfelvételből szerződéses kapcsolat jön létre, az adatok a szerződéses adatkezelés szabályai szerint kezelhetők tovább.

Az érintett lehetőség szerint ne adjon meg az üzenetben az ügy előzetes megítéléséhez nem szükséges különleges vagy fokozottan érzékeny személyes adatokat.


4.3. Kapcsolatfelvétel e-mailben vagy telefonon

Amennyiben az érintett közvetlenül e-mailben vagy telefonon lép kapcsolatba az Adatkezelővel, az Adatkezelő a kommunikációhoz szükséges személyes adatokat kezeli.

Kezelt adatok: név, e-mail-cím, telefonszám, az érintett által közölt információk és a kommunikáció tartalma.

Az adatkezelés célja: kapcsolatfelvétel, tájékoztatás, ajánlatadás, az ügy megítélése, szolgáltatásnyújtás előkészítése és kommunikáció.

Jogalap: az adatkezelés körülményeitől függően a GDPR 6. cikk (1) bekezdés b) pontja vagy f) pontja.

Megőrzési idő: megegyezik a 4.2. pontban meghatározott időtartammal.


4.4. Ajánlatkérés, konzultáció, képzés vagy egyéb szolgáltatás igénylése

Az Adatkezelő adótanácsadási, adószakértői, könyvelési, bérszámfejtési, adóregisztrációs, transzferár-, képzési, valamint más szakmai szolgáltatásaihoz kapcsolódóan személyes adatok kezelése válhat szükségessé.

Kezelt adatok: az érintett neve, elérhetőségei, képviselt vállalkozás neve és adatai, beosztás vagy kapcsolattartói minőség, számlázási adatok, a választott vagy kért szolgáltatás, az ügy vagy szakmai kérdés leírása, valamint az érintett által az ügy elbírálásához rendelkezésre bocsátott dokumentumok és információk.

A tényleges szolgáltatás ellátása során az adott megbízás jellegétől függően további személyes adatok kezelése is szükségessé válhat.

Az adatkezelés célja: ajánlatadás, szerződéskötés, a megrendelt szakmai szolgáltatás teljesítése, ügyfélkapcsolat, szakmai kommunikáció, kapcsolódó adminisztráció és jogi kötelezettségek teljesítése.

Jogalap: természetes személy ügyfél esetén a GDPR 6. cikk (1) bekezdés b) pontja; jogszabály által előírt adatkezelés esetén a GDPR 6. cikk (1) bekezdés c) pontja; jogi személy ügyfél képviselője vagy kapcsolattartója esetén a GDPR 6. cikk (1) bekezdés f) pontja.

Az Adatkezelő jogos érdeke ebben az esetben az üzleti kapcsolat létrehozása, fenntartása, a szerződés megfelelő teljesítése és a szerződéses partnerrel történő hatékony kommunikáció.

Megőrzési idő: a szerződéses kapcsolat teljes időtartama, azt követően pedig a kapcsolódó polgári jogi igények elévülési idejéhez igazodó időtartam, főszabály szerint 5 év. A számviteli, adózási vagy más jogszabály alapján hosszabb ideig megőrzendő dokumentumokra az adott jogszabály szerinti hosszabb megőrzési idő alkalmazandó.


4.5. Jogi személy ügyfelek képviselőinek és kapcsolattartóinak adatai

Ha az Adatkezelő ügyfele vagy üzleti partnere jogi személy vagy más szervezet, az Adatkezelő kezelheti az adott szervezet képviselőinek, munkavállalóinak és kapcsolattartóinak személyes adatait.

Kezelt adatok: név, munkahelyi e-mail-cím, telefonszám, munkakör, beosztás, képviseleti vagy kapcsolattartói minőség, valamint a szakmai kommunikáció tartalma.

Az adatkezelés célja: szerződéskötés, szerződés teljesítése, üzleti és szakmai kapcsolattartás.

Jogalap: GDPR 6. cikk (1) bekezdés f) pontja.

Jogos érdek: az Adatkezelő és szerződéses partnere közötti jogviszony létrehozása és megfelelő teljesítése, valamint a felek közötti hatékony kommunikáció.

Megőrzési idő: az üzleti kapcsolat fennállása alatt, illetve azt követően addig, ameddig a kapcsolódó dokumentumok megőrzése vagy jogi igények érvényesítése indokolja.


4.6. Számlázás és számviteli bizonylatok kezelése

Az Adatkezelő a szolgáltatások ellenértékének számlázása érdekében kezeli a számlázáshoz szükséges adatokat.

Kezelt adatok: számlázási név, cím, adószám, a szolgáltatás adatai és a számlázási jogszabályok által előírt további adatok.

Az adatkezelés célja: számla kiállítása, számviteli és adójogi kötelezettségek teljesítése.

Jogalap: GDPR 6. cikk (1) bekezdés c) pontja – az Adatkezelőre vonatkozó jogi kötelezettség teljesítése.

Megőrzési idő: a számvitelről szóló 2000. évi C. törvény 169. §-a alapján legalább 8 év.

A hozzájárulás visszavonása nem eredményezheti azon személyes adatok törlését, amelyek megőrzésére az Adatkezelőt jogszabály kötelezi.


4.7. Jogi igények kezelése és követelések érvényesítése

Az Adatkezelő a szerződésből, szolgáltatásnyújtásból vagy egyéb jogviszonyból eredő jogi igények előterjesztése, érvényesítése és védelme érdekében személyes adatokat kezelhet.

Az adatkezelés célja: követelések kezelése, jogviták megelőzése és rendezése, bizonyítás, hatósági vagy bírósági eljárás.

Jogalap: GDPR 6. cikk (1) bekezdés f) pontja.

Jogos érdek: az Adatkezelő jogainak és jogos követeléseinek védelme és érvényesítése.

Megőrzési idő: a jogi igény érvényesíthetőségének ideje, illetve folyamatban lévő eljárás esetén annak jogerős lezárásáig és az iratok megőrzésére vonatkozó jogszabályi időtartam végéig.


5. Sütik és hasonló technológiák

5.1. Mi az a süti?

A süti („cookie”) olyan kis adatfájl, amelyet a weboldal a látogató eszközén vagy böngészőjében tárolhat.

A sütik segítségével a weboldal többek között biztosíthatja technikai működését, megjegyezheti a látogató beállításait, illetve – az érintett hozzájárulása esetén – statisztikai információkat gyűjthet a weboldal használatáról.

A sütik lehetnek munkamenethez kötött vagy meghatározott ideig tartósan tárolt sütik.


5.2. Feltétlenül szükséges sütik

A feltétlenül szükséges sütik a weboldal alapvető technikai működését, biztonságát, a felhasználó által kért funkció biztosítását, illetve a sütibeállítások megjegyzését szolgálják.

E sütik használata nem irányul marketing- vagy felhasználói profilalkotási célra.

A szükséges sütik alkalmazására kizárólag a weboldal megfelelő működéséhez szükséges mértékben kerül sor.

A feltétlenül szükséges sütik alkalmazásához az érintett előzetes hozzájárulása nem szükséges, amennyiben azok kizárólag a weboldal működéséhez vagy a felhasználó által kifejezetten igényelt szolgáltatás biztosításához szükségesek.


5.3. Analitikai és statisztikai sütik

A tilea.hu weboldal statisztikai és analitikai célból Google Analytics szolgáltatást használhat.

Az analitikai sütik csak akkor kerülhetnek alkalmazásra, ha a látogató ehhez a sütikezelő felületen előzetesen hozzájárult.

A Google Analytics használatával olyan információk kezelhetők, mint különösen az online azonosítók, a használt eszköz és böngésző jellemzői, hozzávetőleges földrajzi információ, látogatás időpontja, megtekintett oldalak, munkamenet időtartama és a weboldalon végzett műveletek.

Az adatkezelés célja statisztikai információk készítése, a weboldal használatának megértése, a weboldal működésének és felhasználói élményének fejlesztése.

Jogalap: GDPR 6. cikk (1) bekezdés a) pontja – az érintett hozzájárulása.

A hozzájárulás megtagadása nem akadályozza a weboldal alapvető funkcióinak használatát.

A tilea.hu weboldalon jelenleg alkalmazott sütik

Süti neve Szolgáltató / domain Cél Kategória Élettartam
_ga Google Analytics / .tilea.hu A látogatók megkülönböztetését és a weboldal használatára vonatkozó statisztikai adatok készítését szolgáló azonosító. Analitikai a jelenlegi technikai beállítás szerint hozzávetőleg 13 hónap
_ga_4CEWHKETWH Google Analytics / .tilea.hu A Google Analytics 4 szolgáltatáshoz kapcsolódó mérési és munkamenet-információk kezelése. Analitikai a jelenlegi technikai beállítás szerint hozzávetőleg 13 hónap
cookielawinfo-checkbox-necessary tilea.hu A látogató szükséges sütikre vonatkozó választásának megjegyzése. Feltétlenül szükséges 1 év
cookielawinfo-checkbox-non-necessary tilea.hu A látogató nem szükséges sütikre vonatkozó választásának megjegyzése. Feltétlenül szükséges, hozzájárulás-kezelő 1 év

Az analitikai sütik kizárólag a látogató előzetes hozzájárulása alapján alkalmazhatók. A hozzájárulás-kezeléshez szükséges sütik célja annak rögzítése, hogy a látogató milyen sütik alkalmazását engedélyezte vagy utasította el.

A weboldalon alkalmazott sütik köre a weboldal technikai konfigurációjának, az alkalmazott bővítményeknek és külső szolgáltatásoknak a változásával módosulhat. Az Adatkezelő a sütik alkalmazását időszakosan felülvizsgálja.

A weboldalon ténylegesen alkalmazott sütik köre, valamint a látogató aktuális hozzájárulási beállításai a weboldal sütikezelő felületén ellenőrizhetők és módosíthatók.


5.4. Marketing sütik

Amennyiben a weboldalon marketing-, remarketing- vagy más, felhasználói viselkedés követésére alkalmas technológia kerül alkalmazásra, az csak az érintett előzetes hozzájárulását követően aktiválható.

Jogalap: GDPR 6. cikk (1) bekezdés a) pontja.

A hozzájárulás bármikor, a korábbi adatkezelés jogszerűségének érintése nélkül visszavonható.


5.5. A cookie-hozzájárulás módosítása

A látogató a weboldalon elérhető cookie-beállítási felületen megadhatja, megtagadhatja vagy módosíthatja a nem szükséges sütik használatához adott hozzájárulását.

A nem szükséges sütik nem aktiválhatók azt megelőzően, hogy a látogató azok alkalmazásához hozzájárult volna.

A böngészőprogramok saját beállításaikban is lehetőséget biztosítanak a sütik korlátozására, letiltására vagy törlésére.


6. Google Analytics

Amennyiben az érintett hozzájárul az analitikai sütik alkalmazásához, az Adatkezelő a Google Analytics szolgáltatását használhatja.

Az Európai Gazdasági Térségben a Google szolgáltatásaihoz kapcsolódó adatkezelésben – a konkrét szolgáltatástól és szerződéses konstrukciótól függően – különösen a Google Ireland Limited és a Google cégcsoport más tagjai vehetnek részt.

A Google Analytics segítségével az Adatkezelő statisztikai adatokat kap a weboldal használatáról.

Az Adatkezelő a Google Analytics használatát úgy köteles beállítani, hogy az analitikai szolgáltatás csak az érintett megfelelő hozzájárulását követően működjön.

A Google saját adatkezelésére a Google mindenkor hatályos adatvédelmi dokumentumai irányadók.


7. Facebook, Messenger és közösségi média

Az Adatkezelő Facebook-oldalt és más közösségi médiafelületeket is működtethet.

Ha az érintett az Adatkezelő Facebook-oldalát követi, kedveli, azon hozzászólást helyez el, üzenetet küld vagy Messenger segítségével kapcsolatba lép az Adatkezelővel, az Adatkezelő megismerheti az érintett közösségi médiafelületén nyilvánosan vagy az adott interakció során elérhetővé tett személyes adatait.

Ilyen adat lehet különösen a név, profilnév, profilkép, az üzenet vagy hozzászólás tartalma és az interakció időpontja.

Az adatkezelés célja: kapcsolattartás, érdeklődések megválaszolása, kommunikáció és az Adatkezelő közösségi média jelenlétének működtetése.

Jogalap: a kommunikáció körülményeitől függően a GDPR 6. cikk (1) bekezdés b) vagy f) pontja.

A közösségi média szolgáltatója az Adatkezelőtől függetlenül, saját céljaira is kezelhet személyes adatokat.

Facebook és Messenger esetében az Európai Gazdasági Térségben a Meta Platforms Ireland Limited saját adatkezelési szabályai is alkalmazandók.

Az Adatkezelő nem rendelkezik teljes körű ellenőrzéssel a Meta által végzett önálló adatkezelések felett.

Amennyiben a weboldal működése során Meta által biztosított követési vagy marketingtechnológia kerül alkalmazásra, annak aktiválására – amennyiben ahhoz hozzájárulás szükséges – kizárólag az érintett előzetes hozzájárulását követően kerülhet sor.


8. Adatfeldolgozók és címzettek

Az Adatkezelő a működéséhez szükséges mértékben adatfeldolgozókat és szolgáltatókat vehet igénybe.

Tárhelyszolgáltatás

Sybell Informatika Kft.

A tárhelyszolgáltató a tilea.hu weboldal technikai működéséhez szükséges informatikai infrastruktúrát biztosítja, ezért a weboldal működése során kezelt bizonyos személyes adatokhoz technikailag hozzáférhet.

Google-szolgáltatások

Analitikai szolgáltatás alkalmazása esetén a Google Ireland Limited, illetve a Google cégcsoport releváns vállalkozásai kezelhetnek adatokat a szolgáltatás nyújtásához szükséges mértékben.

Meta-szolgáltatások

Facebook vagy Messenger igénybevétele esetén a Meta Platforms Ireland Limited és a Meta cégcsoport releváns vállalkozásai saját adatkezelőként, illetve az adott szolgáltatás jellegétől függően más adatvédelmi minőségben is kezelhetnek személyes adatokat.

Informatikai és kommunikációs szolgáltatók

Az Adatkezelő elektronikus levelezési, informatikai üzemeltetési, biztonsági, adatmentési és egyéb kommunikációs szolgáltatókat vehet igénybe, amelyek a szolgáltatás teljesítéséhez szükséges mértékben férhetnek hozzá személyes adatokhoz.

Az Adatkezelő az adatfeldolgozóival a GDPR 28. cikkének megfelelő adatfeldolgozási szerződést köt, illetve biztosítja az adatfeldolgozói jogviszony GDPR-nak megfelelő szabályozását.


9. Adatok továbbítása más címzettek részére

Személyes adatok továbbítására nem kizárólag adatfeldolgozók részére kerülhet sor.

Az Adatkezelő személyes adatot továbbíthat különösen akkor, ha azt jogszabály írja elő, hatóság vagy bíróság jogszerűen kéri, a szerződés teljesítése ezt szükségessé teszi, vagy jogi igény érvényesítéséhez szükséges.

Ilyen címzett lehet – a konkrét ügy jellegétől függően – különösen adóhatóság, más közigazgatási hatóság, bíróság, pénzügyi intézmény, szakmai szolgáltató, jogi képviselő vagy más olyan személy, akinek részére az adattovábbítás megfelelő jogalappal rendelkezik.

Az Adatkezelő kizárólag a szükséges adatokat továbbítja.


10. Harmadik országba történő adattovábbítás

Egyes, nemzetközi szolgáltatók – így különösen a Google vagy a Meta cégcsoport – működése során személyes adatok az Európai Gazdasági Térségen kívüli országba, többek között az Amerikai Egyesült Államokba is kerülhetnek.

Az adattovábbításra kizárólag akkor kerülhet sor, ha annak a GDPR V. fejezete szerinti megfelelő jogalapja és garanciája fennáll.

Az Egyesült Államokban működő, az EU–US Data Privacy Framework rendszerében megfelelően tanúsított szervezetek részére történő adattovábbítás az Európai Bizottság megfelelőségi határozatán alapulhat.

Más esetben az adattovábbítás megfelelő garanciák – így különösen az Európai Bizottság által elfogadott általános szerződési feltételek – alkalmazásával történhet.


11. Az adatszolgáltatás kötelező vagy önkéntes jellege

A weboldal puszta megtekintéséhez az érintettnek nem szükséges kapcsolatfelvételi adatot megadnia.

Kapcsolatfelvétel vagy ajánlatkérés esetén egyes adatok – különösen a név, e-mail-cím, valamint az ügy azonosításához szükséges információk – megadása nélkül az Adatkezelő nem vagy csak korlátozottan tudja a megkeresést megválaszolni.

Szerződéskötés vagy szolgáltatás teljesítése esetén bizonyos személyes adatok megadása a szerződés megkötéséhez vagy jogszabályi kötelezettség teljesítéséhez szükséges lehet. Az adatszolgáltatás elmaradása ilyen esetben a szolgáltatás nyújtását akadályozhatja.


12. Adatbiztonság

Az Adatkezelő a személyes adatok biztonságának biztosítása érdekében az adatkezelés kockázatának megfelelő technikai és szervezési intézkedéseket alkalmaz.

Az Adatkezelő különösen törekszik a jogosulatlan hozzáférés, jogosulatlan megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés, megsemmisítés, véletlen elvesztés és sérülés megelőzésére.

A személyes adatokhoz csak azok a személyek férhetnek hozzá, akiknek feladataik ellátásához az hozzáférés szükséges.

Az Adatkezelő informatikai rendszereinek kialakítása és működtetése során figyelembe veszi az adatkezelés jellegét, terjedelmét, körülményeit és céljait, valamint a természetes személyek jogaira és szabadságaira jelentett kockázatokat.


13. Az érintett jogai

Az érintettet a GDPR alapján az alábbi jogok illetik meg.

Hozzáférési jog

Az érintett jogosult visszajelzést kérni arról, hogy személyes adatainak kezelése folyamatban van-e, és adatkezelés esetén jogosult hozzáférést kapni a kezelt személyes adatokhoz, valamint az adatkezeléssel kapcsolatos lényeges információkhoz.

Helyesbítéshez való jog

Az érintett kérheti a rá vonatkozó pontatlan személyes adatok helyesbítését és – az adatkezelés céljára figyelemmel – a hiányos adatok kiegészítését.

Törléshez való jog

Az érintett a GDPR-ban meghatározott feltételek fennállása esetén kérheti személyes adatainak törlését.

A törléshez való jog nem korlátlan. Az Adatkezelő nem köteles törölni az adatot például akkor, ha annak megőrzését jogszabály írja elő, vagy az adat jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.

Az adatkezelés korlátozásához való jog

Az érintett a GDPR-ban meghatározott esetekben kérheti személyes adatai kezelésének korlátozását.

Adathordozhatósághoz való jog

Ha az adatkezelés hozzájáruláson vagy szerződésen alapul, és automatizált módon történik, az érintett jogosult arra, hogy a rá vonatkozó, általa rendelkezésre bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, illetve – ha ez technikailag megvalósítható – más adatkezelő részére továbbítsa.

Tiltakozáshoz való jog

Ha az adatkezelés a GDPR 6. cikk (1) bekezdés f) pontján, azaz jogos érdeken alapul, az érintett saját helyzetével kapcsolatos okból bármikor tiltakozhat személyes adatainak kezelése ellen.

Tiltakozás esetén az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos ok indokolja, amely elsőbbséget élvez az érintett érdekeivel, jogaival és szabadságaival szemben, vagy az adatkezelés jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.

Hozzájárulás visszavonása

Ha az adatkezelés hozzájáruláson alapul, az érintett hozzájárulását bármikor visszavonhatja.

A visszavonás nem érinti a hozzájárulás alapján annak visszavonása előtt végzett adatkezelés jogszerűségét.


14. Érintetti kérelmek kezelése

Az érintett adatvédelmi kérelmét az alábbi elérhetőségen nyújthatja be:

TILEA Tanácsadó Kft.
2318 Szigetszentmárton, Templom utca 3.
E-mail: info@tilea.hu

Az Adatkezelő a kérelemre indokolatlan késedelem nélkül, de főszabály szerint legkésőbb annak beérkezésétől számított egy hónapon belül válaszol.

A kérelem összetettségére és a kérelmek számára figyelemmel a határidő szükség esetén további két hónappal meghosszabbítható. A hosszabbításról és annak okáról az Adatkezelő az eredeti egy hónapos határidőn belül tájékoztatja az érintettet.

Ha az Adatkezelőnek megalapozott kétsége van a kérelmet benyújtó személy személyazonosságával kapcsolatban, a személyazonosság megerősítéséhez szükséges további információt kérhet.

A kérelmek teljesítése főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy – különösen ismétlődő jellegük miatt – túlzó kérelmek esetén az Adatkezelő a GDPR rendelkezései szerint észszerű díjat számíthat fel vagy megtagadhatja a kérelem teljesítését.


15. Panasz és jogorvoslat

Amennyiben az érintett úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR vagy más adatvédelmi jogszabály rendelkezéseit, panaszt nyújthat be a felügyeleti hatósághoz.

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Cím: 1055 Budapest, Falk Miksa utca 9–11.

Levelezési cím: 1363 Budapest, Pf. 9.

Telefon: +36 (1) 391-1400

E-mail: ugyfelszolgalat@naih.hu

Weboldal: naih.hu

Az érintett jogosult továbbá bírósági jogorvoslatot igénybe venni, ha megítélése szerint személyes adatainak kezelése következtében sérültek a GDPR szerinti jogai.

A bírósági eljárásra vonatkozó hatásköri és illetékességi szabályokat a mindenkor hatályos jogszabályok határozzák meg.


16. Adatvédelmi incidens

Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Az Adatkezelő az adatvédelmi incidenseket a GDPR rendelkezéseinek megfelelően kezeli.

Ha az incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira, az Adatkezelő az incidenst a jogszabályban meghatározott feltételek szerint bejelenti a felügyeleti hatóságnak.

Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő az érintettet is indokolatlan késedelem nélkül tájékoztatja, kivéve, ha a GDPR-ban meghatározott kivétel alkalmazható.


17. Automatizált döntéshozatal és profilalkotás

A tilea.hu weboldalhoz kapcsolódó, jelen tájékoztatóban ismertetett adatkezelések során az Adatkezelő nem alkalmaz olyan kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

A weboldal statisztikai célú elemzése önmagában nem minősül ilyen automatizált döntéshozatalnak.


18. Külső weboldalakra mutató hivatkozások

A tilea.hu harmadik személyek által üzemeltetett weboldalakra, közösségi médiaoldalakra és egyéb online szolgáltatásokra mutató hivatkozásokat tartalmazhat.

Az Adatkezelő nem rendelkezik ellenőrzéssel ezen külső szolgáltatók önálló adatkezelése felett.

Amennyiben az érintett külső oldalra navigál, az ott történő adatkezelésre az adott szolgáltató saját adatkezelési tájékoztatója és feltételei irányadók.


19. A tájékoztató módosítása

Az Adatkezelő jogosult jelen Adatkezelési Tájékoztatót módosítani, különösen jogszabályváltozás, hatósági gyakorlat változása, új adatkezelési folyamat vagy technológia bevezetése, illetve a weboldal működésének változása esetén.

Az aktuális változat a tilea.hu weboldalon érhető el.

Jelentős, az érintettek jogait vagy az adatkezelés körülményeit érdemben érintő változás esetén az Adatkezelő megfelelő módon tájékoztatja az érintetteket.

Hatálybalépés: 2026. augusztus 21.