Adatvédelmi Tájékoztató

1. Bevezetés és hatály

Jelen Adatvédelmi Tájékoztató ismerteti, hogyan kezeljük, tároljuk és védjük a személyes adatokat adatfeldolgozási és adatfolyamat‑optimalizálási szolgáltatásaink nyújtása során, valamint weboldalunk használata közben. Adatkezelésünk megfelel:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (GDPR),
  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénynek (Infotv.),
  • az (EU) 2024/1689 rendeletnek (EU AI Act), valamint
  • minden egyéb alkalmazandó EU‑s és magyar adatvédelmi szabályozásnak.

A Tájékoztató az alábbi személyekre terjed ki:

  • Ügyfelek és leendő ügyfelek
  • Weboldal‑látogatók
  • Kapcsolatfelvételi, kvíz- vagy időpontfoglaló-űrlapot kitöltők
  • Minden olyan érintett, akinek adatait szolgáltatásaink során kezeljük
2. Az adatkezelő adatai

Adatkezelő: Baltai Bettina ev. és Gyenge Dániel István ev.
Székhely: 8200 Veszprém, Látóhegy utca 2/B, Magyarország
E-mail: info@synalist.com
Weboldal: www.synalist.com

3. Kezelt személyes adatok köre és forrása
3.1. Szolgáltatásnyújtás során kezelt adatok

Projektfüggően az alábbi adatokat kezelhetjük:

  • Azonosító adatok (név, beosztás, üzleti elérhetőségek)
  • Ügyfél által átadott üzleti adatok
  • Adatfeldolgozáshoz szükséges adattartalom
  • Technikai metaadatok a munkafolyamatok automatizálásához

Az adatminimalizálás elvének megfelelően csak a szükséges adatokat kezeljük.

3.2. Weboldalon keresztül kezelt adatok
  • Technikai/funkcionális sütik
  • Kapcsolatfelvételi űrlap: név, e-mail cím, üzenet tartalma
3.3. Kvíz-űrlapon (Fluent Forms) keresztül kezelt adatok

Weboldalunkon elérhető egy interaktív kvíz, amelynek kitöltéséhez az alábbi adatok megadása kötelező:

  • Vezetéknév
  • Keresztnév
  • E-mail cím
  • A kvízkérdésekre adott válaszok

Az adatokat a Fluent Forms bővítmény gyűjti be, és a weboldalt üzemeltető szerveren tároljuk. A beküldött adatok alapján egy automatizált PHP-szkript (WPCode) értékeli ki a válaszokat, majd az eredményt a megadott e-mail címre küldi el.

3.4. Időpontfoglaló-rendszeren (Fluent Booking) keresztül kezelt adatok

Weboldalunkon lehetőség van egyeztetési időpont foglalására a Fluent Booking rendszeren keresztül. Ehhez az alábbi adatok megadása kötelező:

  • Teljes név (vezetéknév és keresztnév)
  • E-mail cím
  • Telefonszám
  • Foglalt időpont és a megbeszélés típusa (online / személyes)

Online megbeszélés esetén a visszaigazoló e-mailben Microsoft Teams-meghívót küldünk az érintett által megadott e-mail címre.

4. Az adatkezelés célja, jogalapja és időtartama
Adatkezelési tevékenységKezelt adatokCélJogalap (GDPR)Megőrzési idő
SzolgáltatásnyújtásAzonosító adatok, üzleti adatokSzerződéses kötelezettségek teljesítése, projektkoordináció6. cikk (1) b) – szerződés teljesítése; 6. cikk (1) f) – jogos érdekSzerződés időtartama + 5 év (polgári jogi elévülés)
Kapcsolatfelvételi űrlapNév, e-mail, üzenetMegkeresések megválaszolása6. cikk (1) b) vagy f)Legfeljebb 12 hónap
Weboldal-működtetés (technikai sütik)Munkamenet-adatokA weboldal alapfunkcióinak biztosítása6. cikk (1) f) – jogos érdekMunkamenet végéig vagy rövid ideig
Kvíz-űrlap (Fluent Forms + WPCode)Vezetéknév, keresztnév, e-mail, válaszokA kvíz kiértékelése és az eredmény e-mailben való megküldése az érintett részére6. cikk (1) a) – hozzájárulás (az érintett önkéntesen tölti ki)Legfeljebb 12 hónap a kitöltés napjától, kivéve ha az érintett korábban kéri törlését
Időpontfoglalás (Fluent Booking)Név, e-mail, telefonszám, időpont, típusEgyeztetési időpont rögzítése, visszaigazolás és Teams-meghívó küldése (online mód esetén)6. cikk (1) b) – előszerződéses intézkedés / szerződés teljesítéseA megbeszélés időpontjától számított 12 hónap
5. A kvíz-adatkezelés részletes leírása
5.1. Az adatgyűjtés módja és technikai megvalósítása

A kvíz-űrlapot a Fluent Forms WordPress-bővítmény kezeli. A beküldött adatok a weboldalt üzemeltető szerveren, a WordPress adatbázisában tárolódnak. A szerver az Európai Gazdasági Térségen (EGT) belül, magyar joghatóság alatt üzemel.

A beküldött adatok feldolgozása és az eredményt tartalmazó e-mail kiküldése egy WPCode PHP-szkript segítségével, automatizált módon történik. Az automatizált feldolgozás kizárólag a kvíz kiértékelésére és az eredmény közlésére irányul; az érintettre vonatkozóan joghatással járó automatizált döntés nem születik.

5.2. Az adatok felhasználásának korlátai
  • A kvíz során megadott adatokat kizárólag a kvízkiértékelésre és az eredmény visszaküldésére használjuk.
  • Az adatokat harmadik félnek nem adjuk át, marketing célra nem használjuk fel.
  • Az érintett hozzájárulását bármikor visszavonhatja a info@synalist.com e-mail-címen küldött kérelemmel, mire adatait töröljük.
6. Az időpontfoglalás részletes leírása
6.1. Az adatgyűjtés módja és technikai megvalósítása

Az időpontfoglalást a Fluent Booking WordPress-bővítmény kezeli. A foglaláshoz megadott adatok a weboldalt üzemeltető szerveren tárolódnak az EGT-n belül.

6.2. Online megbeszélés – Microsoft Teams

Amennyiben az érintett online megbeszélési formát választ, az általa megadott e-mail-címre Microsoft Teams-meghívót küldünk. A meghívó küldéséhez az érintett e-mail-címét a Microsoft Teams szolgáltatásával osztjuk meg. A Microsoft adatkezelésére a Microsoft adatvédelmi nyilatkozata irányadó (privacy.microsoft.com). A Teams-szolgáltatás adatátvitele az Európai Bizottság által jóváhagyott standard szerződéses záradékok alapján történik.

6.3. Az adatok felhasználásának korlátai
  • A foglalási adatokat kizárólag az időpont rögzítésére, a visszaigazolás és emlékeztető küldésére, valamint online megbeszélés esetén a Teams-meghívó eljuttatására használjuk.
  • Az adatokat harmadik félnek (a Microsofton kívül) nem adjuk át, marketing célra nem használjuk.
7. Szolgáltatásnyújtással kapcsolatos adatkezelés

A projekt jellegétől függően adatkezelőként vagy adatfeldolgozóként járunk el. Adatfeldolgozóként kizárólag az ügyfél írásbeli utasításai alapján járunk el (GDPR 28. cikk), és az ügyfél adatvédelmi politikájának megfelelően.

8. Technikai sütik

Csak a weboldal működéséhez szükséges technikai sütiket használjuk:

  • Szerveroldali munkamenet-kezelés
  • Biztonsági funkciók
  • Alapfunkciók biztosítása (pl. űrlapok működése)

Analitikai vagy marketing célú sütiket nem használunk. A technikai sütikhez nem szükséges előzetes hozzájárulás, mivel azok a weboldal rendeltetésszerű működéséhez elengedhetetlenek (GDPR 6. cikk (1) f).

9. Adatfeldolgozók és harmadik felek
Adatfeldolgozó / harmadik félTevékenységAdattovábbítás helye
Webhosting-szolgáltatóA weboldal és adatbázis tárolása (Fluent Forms és Fluent Booking adatai)EGT (Magyarország vagy EU)
E-mail küldő szolgáltatás (SMTP)Kvíz-eredmény e-mail, foglalási visszaigazolók és emlékeztetők küldéseEGT vagy megfelelő garanciák alapján
Microsoft Corporation (Teams)Online megbeszéléshez Teams-meghívó küldéseEU–USA (standard szerződéses záradékok alapján)
Projektmenedzsment eszközökBelső projektkoordinációEGT vagy megfelelő garanciák alapján

Minden adatfeldolgozóval a GDPR 28. cikkének megfelelő adatfeldolgozási szerződést kötünk.

10. Adatbiztonsági intézkedések
  • Hozzáférés-szabályozás (csak arra jogosult személyek férnek hozzá az adatokhoz)
  • Titkosított adattárolás és HTTPS-kapcsolat a webhelyen
  • Rendszeres biztonsági mentések
  • Titoktartási kötelezettség valamennyi közreműködő részére
  • A WordPress és bővítményei (Fluent Forms, Fluent Booking, WPCode) rendszeres frissítése
  • Adatvédelmi incidens esetén a NAIH-t és az érintetteket a GDPR 33–34. cikke szerint értesítjük
11. Adattovábbítás az EU/EGT területén kívülre

Személyes adatokat főszabály szerint nem továbbítunk az EU/EGT területén kívülre. Kivétel ez alól a Microsoft Teams használata online megbeszélések esetén, ahol az adattovábbítás az Európai Bizottság által jóváhagyott standard szerződéses záradékok (SCC) alapján történik, így a GDPR 46. cikk szerinti megfelelő garanciák rendelkezésre állnak.

12. Az érintettek jogai

Az érintettek az alábbi jogokkal élhetnek:

JogLeírás
Hozzáférés joga (GDPR 15. cikk)Az érintett tájékoztatást kérhet az általunk kezelt adatairól.
Helyesbítés joga (GDPR 16. cikk)Kérheti a pontatlan vagy hiányos adatok javítását.
Törlés joga (GDPR 17. cikk)Bizonyos feltételek fennállása esetén kérheti adatai törlését.
Korlátozás joga (GDPR 18. cikk)Kérheti az adatkezelés korlátozását.
Adathordozhatóság joga (GDPR 20. cikk)Kérheti adatait géppel olvasható formátumban.
Tiltakozás joga (GDPR 21. cikk)Jogos érdeken alapuló adatkezeléssel szemben tiltakozhat.
Hozzájárulás visszavonása (GDPR 7. cikk)A hozzájáruláson alapuló adatkezelés (pl. kvíz) esetén a hozzájárulás bármikor visszavonható, a visszavonás nem érinti a megelőző adatkezelés jogszerűségét.

A jogok gyakorlásához kérjük, forduljon hozzánk a info@synalist.com e-mail-címen. A kérelmet indokolatlan késedelem nélkül, de legkésőbb 30 napon belül teljesítjük (GDPR 12. cikk (3)).

Felügyeleti hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9–11.
Tel.: +36 1 391 1400 | E-mail: ugyfelszolgalat@naih.hu | Web: www.naih.hu

Ha úgy véli, hogy adatainak kezelése sérti a GDPR vagy az Infotv. rendelkezéseit, panasszal élhet a NAIH-nál, illetve bírósághoz fordulhat (Infotv. 22. §).

13. Automatizált döntéshozatal és AI-használat

Nem alkalmazunk az érintettekre vonatkozóan joghatással járó automatizált döntéshozatalt vagy profilalkotást (GDPR 22. cikk).

A kvíz automatizált kiértékelése kizárólag a válaszok összesítésére és az eredmény megküldésére irányul, érdemi döntéshozatalt nem tartalmaz.

Amennyiben belső folyamatokban AI-eszközöket alkalmazunk, azok megfelelnek a GDPR és az EU AI Act rendelkezéseinek, és személyes adatok kezelése esetén ezt az érintettekkel közöljük.

14. Gyermekek adatainak védelme

Szolgáltatásaink és weboldalunk nem irányul 16 éven aluli személyekre. Tudatosan nem gyűjtünk személyes adatokat kiskorúaktól. Ha tudomásunkra jut, hogy 16 éven aluli érintett adatait kezeljük, az adatokat haladéktalanul töröljük.

15. Záró rendelkezések

Jelen Adatvédelmi Tájékoztató 2026. június 23. napján lép hatályba, és hatályon kívül helyezi a korábbi, 2026. április 5-ei verziót.

Az adatkezelő fenntartja a jogot, hogy a tájékoztatót módosítsa. A módosítás a weboldalon történő közzététellel válik hatályossá. Lényeges változás esetén az érintetteket e-mailben is értesítjük, ha rendelkezünk az e-mail-címükkel.

Adatvédelmi megkeresések esetén: info@synalist.com

Privacy Policy

1. Introduction and Scope

This Privacy Policy explains how we collect, store, use and protect personal data in the course of providing our data processing and workflow optimisation services, as well as during the use of our website. Our data processing activities comply with:

  • Regulation (EU) 2016/679 of the European Parliament and of the Council (GDPR),
  • Act CXII of 2011 on Informational Self-Determination and Freedom of Information (Hungarian Infotv.),
  • Regulation (EU) 2024/1689 (EU AI Act), and
  • all other applicable EU and Hungarian data protection legislation.

This Policy applies to:

  • Current and prospective clients
  • Website visitors
  • Individuals who submit contact, quiz or appointment booking forms
  • Any data subject whose personal data we process in the course of our services
2. Data Controller

Controller: Baltai Bettina (sole trader) and Gyenge Dániel István (sole trader)
Registered address: Látóhegy utca 2/B, 8200 Veszprém, Hungary
Email: info@synalist.com
Website: www.synalist.com

3. Categories of Personal Data We Process
3.1. Data Processed in the Course of Service Delivery

Depending on the nature of the project, we may process the following data:

  • Identification data (name, job title, business contact details)
  • Business data provided by the client
  • Data content required for processing
  • Technical metadata for workflow automation

In line with the principle of data minimisation, we process only the data strictly necessary for each purpose.

3.2. Data Processed via the Website
  • Technical / functional cookies
  • Contact form: name, email address, message content
3.3. Data Collected via the Quiz Form (Fluent Forms)

Our website features an interactive quiz. Completion of the quiz requires the following data:

  • Last name
  • First name
  • Email address
  • Answers submitted to the quiz questions

Data is collected through the Fluent Forms WordPress plugin and stored in the website database on the hosting server. Based on the submitted data, an automated PHP snippet (WPCode) evaluates the answers and sends the result to the email address provided by the respondent.

3.4. Data Collected via the Appointment Booking System (Fluent Booking)

Our website allows users to book a consultation appointment through the Fluent Booking system. The following data is required:

  • Full name (last name and first name)
  • Email address
  • Phone number
  • Chosen date and time, and type of meeting (online / in-person)

If an online meeting is selected, a Microsoft Teams invitation will be sent to the email address provided by the data subject.

4. Purposes, Legal Bases and Retention Periods
Processing activityData processedPurposeLegal basis (GDPR)Retention period
Service deliveryIdentification data, business dataFulfilment of contractual obligations, project coordinationArt. 6(1)(b) – contract performance; Art. 6(1)(f) – legitimate interestDuration of contract + 5 years (civil law limitation period)
Contact formName, email, messageResponding to enquiriesArt. 6(1)(b) or (f)Up to 12 months
Website operation (technical cookies)Session dataEnsuring the basic functions of the websiteArt. 6(1)(f) – legitimate interestDuration of session or short-term
Quiz form (Fluent Forms + WPCode)Last name, first name, email, answersEvaluating the quiz and sending the result to the respondent by emailArt. 6(1)(a) – consent (voluntary submission by the data subject)Up to 12 months from the date of submission, unless the data subject requests earlier deletion
Appointment booking (Fluent Booking)Name, email, phone number, date/time, meeting typeRecording the appointment, sending a confirmation and — for online meetings — a Microsoft Teams invitationArt. 6(1)(b) – pre-contractual measures / contract performance12 months from the date of the meeting
5. Quiz Data Processing — Further Detail
5.1. How Data Is Collected and Processed

The quiz form is managed by the Fluent Forms WordPress plugin. Submitted data is stored in the WordPress database on the hosting server, which is located within the European Economic Area (EEA), under Hungarian jurisdiction.

Processing of submitted data and dispatch of the results email are carried out automatically by a WPCode PHP snippet. This automated processing is limited to evaluating the quiz and communicating the result; it does not produce any decision with a legal or similarly significant effect on the data subject.

5.2. Limitations on the Use of Quiz Data
  • Data submitted via the quiz is used solely to evaluate the quiz and return the result to the respondent.
  • Data is not shared with third parties and is not used for marketing purposes.
  • The data subject may withdraw their consent at any time by sending a request to info@synalist.com, whereupon their data will be deleted without undue delay.
6. Appointment Booking — Further Detail
6.1. How Data Is Collected and Stored

Appointment bookings are managed by the Fluent Booking WordPress plugin. Data entered during the booking process is stored on the hosting server within the EEA.

6.2. Online Meetings — Microsoft Teams

If the data subject selects an online meeting, a Microsoft Teams invitation will be sent to the email address provided. For this purpose, the email address is shared with Microsoft’s Teams service. Microsoft’s processing is governed by the Microsoft Privacy Statement. Any transfer of personal data outside the EEA in connection with Teams is carried out on the basis of Standard Contractual Clauses (SCCs) approved by the European Commission, providing appropriate safeguards under GDPR Art. 46.

6.3. Limitations on the Use of Booking Data
  • Booking data is used solely to register the appointment, send a confirmation and reminder, and — for online meetings — to deliver the Teams invitation.
  • Data is not shared with any third party other than Microsoft (for Teams invitations) and is not used for marketing purposes.
7. Data Processing in the Course of Service Delivery

Depending on the nature of the project, we act either as a data controller or as a data processor. When acting as a data processor, we process personal data exclusively on the basis of the client’s documented instructions (GDPR Art. 28), in accordance with the client’s data protection policies.

8. Technical Cookies

We use only technically necessary cookies for the operation of our website:

  • Server-side session management
  • Security functions
  • Basic website features (e.g. form functionality)

We do not use analytical or marketing cookies. Technically necessary cookies do not require prior consent, as they are essential for the proper functioning of the website (GDPR Art. 6(1)(f)).

9. Processors and Third Parties
Processor / third partyActivityLocation of data transfer
Web hosting providerHosting the website and database (including Fluent Forms and Fluent Booking data)EEA (Hungary or EU)
Email delivery service (SMTP)Sending quiz results, booking confirmations and remindersEEA or under appropriate safeguards
Microsoft Corporation (Teams)Sending Teams invitations for online meetingsEU–USA (Standard Contractual Clauses)
Project management toolsInternal project coordinationEEA or under appropriate safeguards

We enter into data processing agreements with all processors in accordance with GDPR Art. 28.

10. Data Security Measures
  • Access controls (data is accessible only to authorised persons)
  • Encrypted data storage and HTTPS connection on the website
  • Regular data backups
  • Confidentiality obligations for all personnel and collaborators
  • Regular updates of WordPress and its plugins (Fluent Forms, Fluent Booking, WPCode)
  • In the event of a personal data breach, we notify the NAIH and affected data subjects in accordance with GDPR Arts. 33–34
11. International Data Transfers

As a general rule, we do not transfer personal data outside the EU/EEA. The sole exception is the use of Microsoft Teams for online meetings, where any transfer of personal data is carried out on the basis of Standard Contractual Clauses (SCCs) approved by the European Commission, providing appropriate safeguards within the meaning of GDPR Art. 46.

12. Rights of Data Subjects

Data subjects are entitled to exercise the following rights:

RightDescription
Right of access (GDPR Art. 15)You may request information about the personal data we hold about you.
Right to rectification (GDPR Art. 16)You may request the correction of inaccurate or incomplete data.
Right to erasure (GDPR Art. 17)Under certain conditions, you may request the deletion of your data.
Right to restriction (GDPR Art. 18)You may request that we restrict the processing of your data.
Right to data portability (GDPR Art. 20)You may request your data in a structured, machine-readable format.
Right to object (GDPR Art. 21)You may object to processing based on legitimate interests.
Right to withdraw consent (GDPR Art. 7)Where processing is based on consent (e.g. the quiz), you may withdraw consent at any time. Withdrawal does not affect the lawfulness of processing carried out before withdrawal.

To exercise any of these rights, please contact us at info@synalist.com. We will respond without undue delay and in any event within 30 days of receipt of your request (GDPR Art. 12(3)).

Supervisory Authority:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH — Hungarian National Authority for Data Protection and Freedom of Information)
Falk Miksa utca 9–11, 1055 Budapest, Hungary
Tel.: +36 1 391 1400 | Email: ugyfelszolgalat@naih.hu | Web: www.naih.hu

If you believe that our processing of your personal data infringes the GDPR or the Hungarian Infotv., you have the right to lodge a complaint with NAIH or to seek judicial remedy (Infotv. § 22).
13. Automated Decision-Making and AI

We do not carry out automated decision-making or profiling that produces legal or similarly significant effects on data subjects (GDPR Art. 22).

The automated evaluation of the quiz is limited to aggregating answers and sending the result; it does not constitute substantive decision-making.

Where we use AI tools in internal processes, those tools comply with the GDPR and the EU AI Act. Where such use involves personal data, we will inform the data subjects accordingly.

14. Protection of Children’s Data

Our services and website are not directed at persons under the age of 16. We do not knowingly collect personal data from minors. If we become aware that we have processed data relating to a person under 16, we will delete that data without undue delay.

15. Final Provisions

This Privacy Policy enters into force on 23 June 2026 and supersedes the previous version dated 5 April 2026.

We reserve the right to amend this Policy at any time. Amendments take effect upon publication on our website. In the event of material changes, we will also notify data subjects by email where we hold their email address.

For any data protection enquiries, please contact: info@synalist.com