Adatvédelmi Tájékoztató

Hatályos: 2026. május 8-tól

1. Az adatkezelő

Szerep:Data Controller
Cégnév:10x Akadémia Kft
Székhely:1136 Budapest, Tátra utca 5. A. ép. alagsor 2. ajtó, Magyarország
Cégjegyzékszám:01-09-453005
Adószám:32987953-2-41
Kapcsolati email:info@webinar4me.com

A jelen Adatvédelmi Tájékoztató ismerteti, hogy a 10x Akadémia Kft (a továbbiakban: „Adatkezelő", „mi") hogyan kezeli a személyes adatokat a webinar4me.com platformon (a továbbiakban: „Platform"). Az adatkezelés az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) szerint történik.

2. Kezelt adatok és jogalap

AdatkörCélJogalap
Felhasználói (admin) név, email, jelszó-hashFiók létrehozása, hitelesítésSzerződés (6. cikk (1) b))
Felhasználói számlázási adatok (név, cím, adószám)Számlázás, magyar e-számla kiállításaSzerződés / jogi kötelezettség (6. cikk (1) b), c))
IP cím, böngésző, session logBiztonság, csalásmegelőzésJogos érdek (6. cikk (1) f))
Néző regisztrációs adatai (név, email, opcionális telefon) — átadás a webinárium szervezőjének kizárólag a szolgáltatás teljesítése céljábólA webinárium lebonyolítása (csatlakozás, emlékeztetők, visszanézés); a Néző és a webinárium-szervező közötti szolgáltatási kapcsolat teljesítéseSzerződés (6. cikk (1) b)) — a Néző regisztrációval szerződéses jogviszonyba lép a webinárium-szervezővel; a 10x Akadémia és a webinárium-szervező itt önálló adatkezelők. Marketing-célra a Platform nem ad át hozzájárulást.
Néző részvételi és nézési statisztikájaA webinárium-szervező felé történő jelentés és saját Platform-analitikaSzerződés és jogos érdek (6. cikk (1) b) és f))
Marketing email a Néző felé (a webinárium-szervezőtől)Hírlevél, ajánlatok, ügyfél-utánkövetés — a webinárium-szervező saját jogviszonya alapjánHozzájárulás (6. cikk (1) a)) — a hozzájárulást a webinárium-szervező közvetlenül, saját csatornáin szerzi be a Nézőtől, a Platform regisztrációs űrlapján kívül. A 10x Akadémia ehhez az adatkezeléshez nem ad át hozzájárulást, és nem felelős érte.
Marketing email a Felhasználó (admin) feléHírlevél, ajánlatokHozzájárulás (6. cikk (1) a))

3. Megőrzési idők

  • Számviteli és számlázási bizonylatok (kiállított e-számlák, fizetési naplók): 8 év, a számvitelről szóló 2000. évi C. törvény 169. §-a szerint.
  • Felhasználói fiók-adatok (név, email, jelszó-hash, profil-beállítások): a fiók törléséig, majd legfeljebb 30 napos technikai archiválás (biztonsági mentés rotációjához).
  • Webinárium-konfigurációk és nézési naplók: legfeljebb 12 hónap a fiók törlése után.
  • Tranzakciós email-naplók és biztonsági (audit) naplók: legfeljebb 12 hónap.
  • Marketing-hozzájárulások és visszavonások: a hozzájárulás visszavonásától számított 3 év (Grtv. — 2008. évi XLVIII. tv. — 6. § (5) bekezdése alapján).

A megőrzési idők lejárta után az adatokat véglegesen és visszavonhatatlanul töröljük.

4. Adatfeldolgozók

Az alábbi adatfeldolgozókat vesszük igénybe a Platform működtetéséhez. A feldolgozók közül négy az EU-n belül székel; a Resend (USA) felé történő adatátadás jogalapja az Európai Bizottság (EU) 2023/1795 végrehajtási határozata (EU-USA Data Privacy Framework adekvátsági határozat), valamint a Resend, Inc. érvényes DPF-tanúsítása (Data Privacy Framework List alapján rendszeresen ellenőrizve).

SCC fall-back klauzula: amennyiben a fenti adekvátsági határozat érvényessége megszűnik, felfüggesztésre kerül vagy az Európai Bíróság érvénytelennek nyilvánítja, illetve ha a Resend, Inc. DPF-tanúsítása megszűnik, az USA-ba történő adatátadás automatikusan az Európai Bizottság (EU) 2021/914 végrehajtási határozata szerinti általános szerződési feltételek (Standard Contractual Clauses, SCC) — különösen a Modul 2 (controller-to-processor) — alapján folytatódik. Az SCC-t a 10x Akadémia Kft és a Resend, Inc. közötti írásos Adatfeldolgozói Megállapodás (DPA) automatikusan tartalmazza, így az adatátadás jogalapja folyamatos marad.

  • Hetzner Online GmbH (DE) — szerverüzemeltetés, adattárolás (EU)
  • Stripe Payments Europe, Limited (IE) — kártya-fizetésfeldolgozás (PCI DSS)
  • KBOSS.hu Kft (Számlázz.hu) (HU) — magyar e-számla kiállítása és elektronikus kézbesítése
  • Resend, Inc. (US) — tranzakciós email küldés
  • BunnyWay d.o.o. (SI, Bunny.net) — videó hosting és streaming

5. Adatbiztonság

A szerverek az Európai Unión belül (Hetzner, Németország) üzemelnek. Minden adatátvitel HTTPS/TLS titkosítással történik. A jelszavakat kizárólag bcrypt hash formában tároljuk. Hozzáférés-kontroll, audit-naplók, és rendszeres biztonsági frissítések biztosítják az integritást.

6. A Felhasználó és a Nézők kettős szerepe — a marketing-hozzájárulás kizárólag a Felhasználónál

A Platform üzemeltetése során az alábbi különböző adatkezelési viszonyok állnak fenn — ezeket a Néző (regisztráló) és a Felhasználó (webinárium szervező) számára egyaránt világossá kívánjuk tenni:

  • Felhasználó saját adatai (fiók-, számlázási-, fizetési adatok): a 10x Akadémia Kft önálló adatkezelő (controller).
  • Néző-adatok — önálló (külön) adatkezelők (GDPR 26. cikk értelmezésével): a webinárium-szervező Felhasználó és a 10x Akadémia Kft külön-külön, önálló adatkezelőként kezelik a regisztráló adatait, mindegyikük a saját céljára:
    • A webinárium-szervező Felhasználó (mint webinar4me-előfizető): önálló adatkezelőként hozzáfér a regisztráló nevéhez, e-mail címéhez, opcionális telefonszámához, részvételi és nézési statisztikáihoz, és kizárólag a webinárium-szolgáltatás teljesítése céljából kezeli azokat (a webinárium lebonyolítása, csatlakozási emlékeztetők, visszanéző-link).
    • A 10x Akadémia Kft (mint platform-üzemeltető): önálló adatkezelőként a Néző-adatokat a Platform működtetéséhez szükséges, saját jogalapokból eredő célokra kezeli: tranzakciós e-mail kiküldés, biztonság és csalásmegelőzés, audit, valamint a Felhasználó felé történő riportolás (GDPR 6. cikk (1) b) és f)).
  • A Felhasználó marketing-célú adatkezelése (kizárólag a Felhasználó felelőssége): a webinárium-szervező Felhasználó önálló adatkezelőként felelős saját marketing-tevékenységéért: jogalap-választás, adatkezelési tájékoztatás, leiratkozás kezelése, nyilvántartás. A 10x Akadémia Kft nem felelős a Felhasználó által saját marketing-céljából, saját rendszereiben (CRM, hírlevél-küldő stb.) végzett adatkezelésért.

A Platform nem gyűjt és nem ad át marketing-hozzájárulást a Felhasználó nevében. A regisztrációs űrlapon a Néző által megadott kötelező nyilatkozat kizárólag a webinárium-szolgáltatás teljesítését (csatlakozás, emlékeztetők, visszanézés) fedi le, és nem terjed ki marketing célú megkeresésre. Amennyiben a Felhasználó hírlevelet, ajánlatot, utánkövető megkeresést vagy bármely egyéb nem-tranzakciós kommunikációt szeretne küldeni a Nézőnek, ahhoz a GDPR 6. cikk (1) a) és 7. cikke szerinti érvényes hozzájárulást közvetlenül, saját csatornán keresztül kell beszereznie a Nézőtől — a Platformon történő regisztráción túl, attól elkülönítve.

Címzettek (GDPR 13. cikk (1) e) pont): a regisztráció során megadott személyes adatok címzettjei (i) a webinárium-szervező Felhasználó (önálló adatkezelőként, kizárólag szolgáltatás-teljesítési célra), (ii) a 4. pontban felsorolt EU-n belüli és EU-n kívüli adatfeldolgozók a saját, jogszabályban meghatározott céljaikra.

Néző-tájékoztató: a regisztrációs felületen elérhető Platform-szintű Néző-tájékoztató ismerteti a Néző számára, hogy adatait pontosan kik, milyen célra és milyen jogalapon kezelik. A Felhasználó marketing- és ügyfélgondozási tevékenységéről a Felhasználó saját adatkezelési tájékoztatója rendelkezik — a Felhasználó köteles azt a Néző számára közvetlenül, az első saját megkeresésnél elérhetővé tenni.

Marketing célú adatkezelés visszavonása: a Néző a marketing célú adatkezelés tekintetében a hozzájárulását bármikor visszavonhatja (GDPR 7. cikk (3)). Mivel a marketing-hozzájárulás (ha van) nem a Platformnak, hanem közvetlenül a webinárium-szervezőnek (a Felhasználónak) lett megadva, a visszavonási kérelmet a webinárium-szervezőhöz közvetlenül kell benyújtani (kapcsolat: a webinárium oldalának láblécében, illetve a Felhasználó saját adatkezelési tájékoztatójában). A 10x Akadémia által Önnek küldött tranzakciós (regisztrációs visszaigazolás, emlékeztető) emailek a szerződés teljesítéséhez szükségesek és nem leiratkozhatóak — ezeket a fiók törlésével lehet leállítani. A visszavonás a visszavonás előtti adatkezelés jogszerűségét nem érinti.

7. Profilalkotás és automatizált elemzés

A Platform a következő automatizált elemzéseket végzi a Néző-adatokon (kizárólag az adott Felhasználó saját webináriumain belül, statisztikai célból):

  • Watch-percentage és retention-görbe: a videó megnézett százalékának és a kiesési pontok kiszámítása a heartbeat-eseményekből.
  • Show-up arány és CTA-konverzió: regisztráció → részvétel → CTA-kattintás kohorszok statisztikai elemzése.
  • Hivatkozó (mentor-fa) szegmentáció: a Felhasználó által beállított hivatkozó-rendszer alapján a Nézők a megfelelő hivatkozó analitikájához rendelődnek.

Ezek az elemzések a GDPR 4. cikk 4. pontja szerinti profilalkotásnak minősülhetnek, de nem hoznak az érintettre nézve joghatással járó vagy hasonlóan jelentős hatású automatizált döntést. Logikájuk lényege a fenti aggregált statisztikai metrikák kiszámítása; várható hatásuk az, hogy a Felhasználó (mint controller) jobban megértse a saját közönsége viselkedését. A GDPR 22. cikke szerinti — automatizált egyedi döntéshozatal alóli — mentesség alkalmazandó: nem hozunk a Néző életét közvetlenül érintő döntéseket az analitika alapján.

8. Az érintettek jogai

A GDPR alapján Önt az alábbi jogok illetik meg:

  • Hozzáférés (15. cikk), helyesbítés (16. cikk), törlés (17. cikk).
  • Adatkezelés korlátozása (18. cikk), adathordozhatóság (20. cikk).
  • Tiltakozás (21. cikk), automatizált döntéshozatal alóli mentesség (22. cikk).
  • Hozzájárulás visszavonása (7. cikk (3)).

Kérelmét az info@webinar4me.com címre küldheti — ez a Platform-szintű adatkezelésre (regisztrációs adatok átadása, tranzakciós e-mail, biztonság) vonatkozik. A Felhasználó (a webinárium-szervező) saját marketing- és utánkövetési adatkezelésével kapcsolatos kérelmet a Felhasználóhoz közvetlenül kell benyújtani — kapcsolat-adatai a webinárium oldalának láblécében és/vagy a Felhasználó saját adatkezelési tájékoztatójában találhatók. 30 napon belül válaszolunk; bonyolult esetben a határidő további 60 nappal meghosszabbítható (azonnali tájékoztatással).

Marketing email-ekről történő leiratkozás: a Felhasználó (a webinárium-szervező) által küldött minden marketing célú emailnek tartalmaznia kell egy egy-kattintásos „Leiratkozás" linket (a Grtv. — 2008. évi XLVIII. tv. 6. §-a, valamint a GDPR 21. cikke szerinti közvetlen marketing tiltakozási jog érvényesítésére). A leiratkozás kezelése a Felhasználó saját rendszerében történik. A 10x Akadémia által Önnek küldött tranzakciós emailek (pl. regisztrációs visszaigazolás, emlékeztető, számla-kézbesítés, biztonsági értesítés) a szerződés teljesítéséhez szükségesek és nem leiratkozhatóak — ezekhez a fiók/regisztráció törlése szükséges.

9. Panaszjog

Felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9-11., naih.hu. Egyéb EU-tagállamban élő érintett a saját tagállamának adatvédelmi hatóságához is fordulhat.

10. Cookie-k

A Platform működéséhez szükséges („necessary") és a felhasználó beleegyezésével használt analitikai cookie-kat alkalmazunk. Részletek a Cookie szabályzatban.

11. Módosítás

Jelen Tájékoztatót egyoldalúan módosíthatjuk; a hatálybalépés előtt legalább 30 nappal email-en értesítjük a Felhasználókat.

12. Kapcsolat

A jelen Tájékoztatóval vagy az Ön adatainak kezelésével kapcsolatos bármely kérdésben: info@webinar4me.com.


Utolsó módosítás: 2026. május 8. · 10x Akadémia Kft