1. Az adatkezelő adatai
A jelen adatvédelmi nyilatkozat szerinti adatkezelő:
| Cégnév | ProFutura Firmus Független Biztosításközvetítő és Szolgáltató Kft. |
| Rövid név | ProFutura |
| Székhely | 1051 Budapest, Arany János utca 10. 2. em. |
| Telephely | 1152 Budapest, Szentmihályi út 167–169. World Mall, Ny. szárny 2. em. |
| Cégjegyzékszám | 01 09 986850 |
| Adószám | 23965450-2-41 |
| iroda@profutura.hu | |
| Weboldal | profutura.hu |
| Felügyeleti hatóság | Magyar Nemzeti Bank (MNB) — biztosításközvetítői és pénzügyi közvetítői tevékenység |
2. Adatkezelés jogalapjai
A ProFutura az adatkezeléseit az alábbi jogalapokon végzi:
Érintett hozzájárulása — GDPR 6. cikk (1) a)
Kapcsolatfelvételi és ajánlatkérési ûrlapjainkon Ön kifejezett hozzájárulást ad adatai kezeléséhez. A hozzájárulást bármikor visszavonhatja, ez azonban nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
Szerződés teljesítése — GDPR 6. cikk (1) b)
Amennyiben Önnel szerződéses jogviszony jön létre (pl. biztosításközvetítési megbízás, pénzügyi tanácsadás), az adatkezelés a szerződés teljesítéséhez szükséges.
Jogi kötelezettség teljesítése — GDPR 6. cikk (1) c)
Biztosításközvetítőként és pénzügyi közvetítőként az alábbi jogszabályok köteleznek adatkezelésre:
- Bit. (2014. évi LXXXVIII. törvény) — a biztosítási tevékenységről: ügyfél-azonosítás, dokumentálási kötelezettségek, az ügyfél részére szükséges tájékoztatás megőrzése
- Hpt. (2013. évi CCXXXVII. törvény) — a hitelintézetekről és a pénzügyi vállalkozásokról: közvetítői tevékenységgel összefüggő nyilvántartási és adatszolgáltatási kötelezettségek
- Pmt. (2017. évi LIII. törvény) — a pénzmosás és a terrorizmus finanszírozása megelőzéséről: ügyfél-átvilágítási kötelezettség, személyazonosítás, a tranzakciók és ügyfélkapcsolatok dokumentálása
- Számviteli törvény (2000. évi C. törvény) — számviteli bizonylatok megőrzése
Jogos érdek — GDPR 6. cikk (1) f)
A ProFutura jogos érdeke alapján végzi az adatkezelést a weboldal biztonságának fenntartása, a visszaélések megelőzése és a szolgáltatásaink fejlesztése céljából (pl. webes analitika). A jogos érdeken alapuló adatkezelés előtt elvégeztük az érdekmérlegelési tesztet.
3. Adatkezelés céljai és adatkörök
3.1. Kapcsolatfelvételi és ajánlatkérési ûrlapok
Weboldalunkon több ajánlatkérési ûrlap érhető el (biztosítási, hiteltermék- és pályázati ügyekben). Az ûrlapokon kezelt adatok:
- Név (keresztnév és vezetéknév)
- E-mail cím
- Telefonszám
- Az érdeklődés tárgya (termékválasztás)
- Opcionális üzenet
- Széchenyi hitel ûrlapján: vállalkozás neve, éves árbevétel (az ajánlatadás előfeltétele)
Cél: ajánlatkérés fogadása, visszahívás és tájékoztatás nyújtása.
Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a)), illetve szerződéskötést megelőző lépések (GDPR 6. cikk (1) b)).
3.2. Ügyfélkapcsolat és szerződéses jogviszony
Biztosításközvetítési vagy pénzügyi közvetítési megbízás esetén az Ön személyes és vállalkozási adatait a megbízás teljesítéséhez, a biztosítóval/hitelintézettel való kommunikációhoz, és a jogszabályi kötelezettségek (Bit., Hpt.) teljesítéséhez kezeljük.
3.3. Pénzmosás-megelőzési kötelezettségek (Pmt.)
A Pmt. alapján ügyfél-átvilágítási kötelezettségünk áll fenn. Ennek keretében — a jogszabályban meghatározott esetekben — az ügyfél személyazonosságát és a tényleges tulajdonost azonosítanunk kell, és a vonatkozó adatokat nyilván kell tartanunk.
3.4. Hírlevél
Amennyiben Ön feliratkozik hírleveleinkre, nevét és e-mail címét hírlevélküldés céljából kezeljük.
Jogalap: hozzájárulás (GDPR 6. cikk (1) a)). A hírlevélről bármikor leiratkozhat az e-mailben lévő leiratkozó linkre kattintva.
3.5. Webes analitika
Weboldalunk forgalmát és használati szokásait Google Analytics segítségével elemezzük. Ez álnevesített statisztikai adatokat jelent (IP-cím anonimizálva), amelyek nem azonosítják Önt személyesen.
Jogalap: jogos érdek (GDPR 6. cikk (1) f)).
A sütik részletes leírását lásd: Cookie nyilatkozatunkban.
3.6. Spam-szűrés (Google reCAPTCHA)
Ûrlapjainkon Google reCAPTCHA v3 technológiát alkalmazunk az automatizált visszaélések (spam, bot-beküldések) megelőzése érdekében. A reCAPTCHA működéséhez a Google adatokat gyűjt (böngésző-típus, IP-cím, egérmozgás-minták). Ezeket a Google saját adatvédelmi szabályzata szerint kezeli, és a ProFutura nem fér hozzá ezekhez az adatokhoz. A reCAPTCHA használata jogos érdekünkön alapul (GDPR 6. cikk (1) f)).
4. Adatmegőrzési idők
| Adatkör | Megőrzési idő | Alap |
|---|---|---|
| Ajánlatkérési ûrlap adatai (ha nem lett ügyfelünk) | Az utolsó kapcsolatfelvételtől számított 1 év | Hozzájárulás / jogos érdek |
| Ajánlatkérési ûrlap adatai (ha ügyfelünk lett) | A szerződéses jogviszony megszűnésétől számított 5 év | Számviteli tv. / Bit. / Hpt. |
| Biztosításközvetítési és pénzügyi közvetítői iratok | A jogviszony megszűnésétől számított 5–10 év | Bit. / Hpt. / Számviteli tv. |
| Pmt. szerinti ügyfél-átvilágítási adatok | Az üzleti kapcsolat megszűnésétől számított 8 év | Pmt. 56–57. § |
| Számviteli bizonylatok | 8 év | Számviteli tv. 169. § |
| Hírlevél feliratkozó adatai | A leiratkozásig, de legfeljebb 5 év | Hozzájárulás |
| Webes analitika (Google Analytics) | 14 hónap (GA4 alapértelmezett) | Jogos érdek |
A megőrzési idő lejárta után az adatokat haladéktalanul töröljük vagy anonimizáljuk.
5. Adattovábbítás, adatfeldolgozók
A ProFutura az Ön személyes adatait csak a szükséges mértékben és az alábbi esetekben osztja meg harmadik felekkel:
Biztosítók és hitelintézetek
Az ajánlatadás és szerződéskötés érdekében az Ön adatait — az Ön kifejezett beleegyezésével — megküldjük az érintett biztosítónak vagy hitelintézetnek. Ezen partnerek önálló adatkezelőként felelnek a saját adatkezelésükért.
Adatfeldolgozóink
| Adatfeldolgozó | Tevékenység | Székhely |
|---|---|---|
| Tárhelyszolgáltató | Weboldal tárhely, szerver üzemeltetés | Magyarország / EU |
| Fluent Forms (WPManageNinja) | Ûrlap-feldolgozó plugin (önállóan üzemel, nem küld adatot harmadik félnek) | EU szerver |
| Brevo (Sendinblue) | Hírlevélküldés, e-mail marketing | Franciaország / EU |
| Google LLC | Google Analytics (webes analitika), reCAPTCHA (spam-szűrés), Google Ads (hirdetés) | USA — SCCs alapján |
| Meta Platforms Ireland Ltd. | Meta Pixel (hirdetési mérés) — csak ha a süti-hozzájárulás megadja | Írország / EU |
Harmadik országba történő adattovábbítás
A Google LLC az USA-ban székhellyel rendelkezik. Az adattovábbítás az Európai Bizottság által jóváhagyott általános szerződési feltételek (Standard Contractual Clauses) alapján, az EU-US Data Privacy Framework keretében történik, amely megfelelő szintű védelmet biztosít.
6. Sütik és elemzőeszközök
Weboldalunk sütiket (cookie-kat) használ a működéshez, a felhasználói élmény javításához és analitikai célokra. A sütikkel kapcsolatos részletes tájékoztatót — beleértve a sütilistát, a tárolási időket és a letiltási lehetőségeket — külön dokumentumban tesszük közzé:
7. Az érintett jogai
Az EU általános adatvédelmi rendelet (GDPR) és a magyar Info tv. alapján Ön az alábbi jogokkal rendelkezik:
Hozzáférés joga (GDPR 15. cikk)
Tájékoztatást kérhet arról, hogy kezeljük-e személyes adatait, és ha igen, milyen adatokat, milyen célból, mennyi ideig.
Helyesbítés joga (GDPR 16. cikk)
Kérheti pontatlan adatai kijavítását, illetve hiányos adatai kiegészítését.
Törlés joga (GDPR 17. cikk)
Kérheti adatai törlését, ha azokra már nincs szükség, visszavonja hozzájárulását, vagy tiltakozik az adatkezelés ellen. Ez a jog nem alkalmazható, ha az adatkezelést jogszabályi kötelezettség (pl. Pmt., Bit., számviteli törvény) írja elő.
Adatkezelés korlátozása (GDPR 18. cikk)
Kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát, jogellenesnek tartja az adatkezelést, de nem kéri a törlést, vagy tiltakozás esetén az elbírálás idejére.
Adathordozhatóság joga (GDPR 20. cikk)
Hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén kérheti adatai géppel olvasható formátumban történő kiadását.
Tiltakozás joga (GDPR 21. cikk)
Tiltakozhat a jogos érdeken alapuló adatkezelés (pl. közvetlen üzletszerzés, analitika) ellen. Közvetlen üzletszerzés esetén a tiltakozást feltétel nélkül teljesítjük.
Hozzájárulás visszavonása
A hozzájáruláson alapuló adatkezeléshez adott hozzájárulását bármikor visszavonhatja, ez azonban nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
8. Adatbiztonság
A ProFutura megfelelő technikai és szervezési intézkedéseket alkalmaz az adatok védelme érdekében:
- Weboldalunk HTTPS (TLS) titkosítással üzemel
- Az adminisztrációs felületek jelszóvédelemmel és kétfaktoros hitelesítéssel védottek
- A szerverszintű hozzáférés naplózott és korlátozott
- Rendszeres biztonsági mentések
- A személyes adatokhoz csak az arra jogosult munkavállalók férnek hozzá, szükséges ismeret elvén alapuló hozzáférés-szabályozással
Adatvédelmi incidens esetén — amennyiben az érintetteket valószínűsíthetően magas kockázat fenyegeti — késedelem nélkül értesítjük az érintetteket és a Nemzeti Adatvédelmi és Információszabadság Hatóságot (NAIH).
9. Kapcsolat, panaszkezelés
Adatvédelemmel kapcsolatos kérdésével, kérelmével forduljon hozzánk bizalommal:
ProFutura Firmus Kft.
1051 Budapest, Arany János utca 10. 2. em.
1152 Budapest, Szentmihályi út 167–169. World Mall, Ny. szárny 2. em.
Panasz benyújtása a felügyeleti hatósághoz
Ha úgy véli, hogy a ProFutura megsérti az adatvédelmi jogszabályokat, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH):
- Weboldal: www.naih.hu
- Levelezési cím: 1363 Budapest, Pf. 9.
- E-mail: ugyfelszolgalat@naih.hu
Emellett bírósági jogorvoslattal is élhet az illetékes törvényszéken.
A nyilatkozat módosítása
A ProFutura fenntartja a jogot jelen adatvédelmi nyilatkozat módosítására. A hatályos verzió mindig ezen az oldalon érhető el. Lényeges változás esetén a weboldalon értesítést teszünk közzé.
