Vendégidő

Vendégidő

Adatkezelési tájékoztató

Dokumentum kelte: · 1. változat

1. Adatkezelő és kapcsolat Győri Marcell Tamás egyéni vállalkozó, a Vendégidő üzemeltetője. Székhely és levelezési cím: 1039 Budapest, Pünkösdfürdő utca 48., B lépcsőház, 7. emelet, 5. ajtó. Adószám: 92368682-1-41. Egyéni vállalkozói nyilvántartási szám: 62799867. Adatvédelmi és általános kapcsolat: debay1337@gmail.com. Weboldal: https://vendegido.hu. Kérjük, ne küldj jelszót, belépési kódot vagy teljes személyazonosító okmánymásolatot.

2. Mire vonatkozik ez a tájékoztató? A központi weboldalra, a Vendégidő-belépési fiókra, a bemutatókra, saját üzleti egyeztetésünkre, szerződéses, támogatási és biztonsági adatkezelésünkre. E céloknál a Vendégidő az adatkezelő. Egy valódi szalon foglalási és vendégnyilvántartásának célját az adott szalon határozza meg; a Vendégidő ehhez adatfeldolgozóként biztosítja a rendszert, a szalon dokumentált utasításai alapján. A foglalásnál az adott üzlet saját tájékoztatóját is olvasd el. Egyik szalon tulajdonosa sem jogosult másik szalon vendégadataira. Több üzlethez kapcsolódó központi fiók esetén a belépési fiók és az üzletek adatainak rendezése külön intézkedés lehet. A támogatásra jogosult üzemeltető csak a feladatához szükséges körben férhet hozzá; az üzleti adatot nem használhatja saját marketingre.

3. Weboldal, belépés és biztonság A kiszolgáláskor technikai kérésadat keletkezhet: IP-cím, kért oldal vagy végpont, időpont, böngészőfejléc, válaszállapot és hibaadat. Egyes műveleteknél IP-címhez és művelethez kapcsolt kérésszámláló korlátozza a visszaélést vagy túlterhelést. Célja a működtetés és a biztonság; jogalapja a GDPR 6. cikk (1) f) pontja szerinti jogos érdek, a platform és a kezelt adatok védelme. A működéshez szükséges technikai adatok nélkül az érintett funkció nem biztosítható. Téves korlátozásnál emberi felülvizsgálat kérhető a kapcsolati címen. A fontos adminisztrációs műveleteknél az eljáró felhasználó azonosítója, üzlet, művelet, célobjektum, időpont és szükséges kiegészítő adat kerülhet a biztonsági nyilvántartásba. Nem végzünk kizárólag automatizált, joghatással vagy hasonlóan jelentős hatással járó döntéshozatalt.

Google-belépéskor a nevedet, emailcímedet, profilkép-hivatkozásodat és a Google-fiók technikai azonosítóját kapjuk meg; belső fiókazonosítót, létrehozási/módosítási időt, fiókkapcsolatot és munkamenetet tárolunk. Az új Google-fiókkapcsolat mentése az azonosító adatokra korlátozott: a Google hozzáférési, frissítési és ID-tokenjét nem mentjük ezen az útvonalon. Korábbi rendszerverzióból megmaradt hitelesítési adatok külön felülvizsgálat tárgyai; nem használjuk őket további Google-szolgáltatások elérésére. A Google-jelszavadat nem kapjuk meg. Nem kérünk hozzáférést a Gmail-leveleidhez vagy a Google-naptáradhoz; a kért jogosultságok: openid, profile, email. A fiókszolgáltatás jogalapja a GDPR 6. cikk (1) b) pontja, a hozzáférés védelméé az f) pont szerinti jogos érdek. Ha egy üzlet munkatársnak ad hozzá, a szükséges emailt és szerepkört az üzlet adja meg; a munkaszervezési adatkezelésért az üzlet felel. A Google-hozzáférés visszavonása nem törli automatikusan a Vendégidő-fiókot vagy a szalon foglalását. Nyilvános oldalak megtekintéséhez és fiók nélküli foglaláshoz nem szükséges Google-belépés.

4. Kapcsolatfelvétel, ajánlat, szerződés és támogatás Emailes megkeresésnél a feladó nevét, emailcímét, üzenetét, szükséges mellékleteit, az egyeztetés időpontját és válaszainkat kezeljük. Üzleti egyeztetésnél a vállalkozás neve, tevékenysége, települése, webes/közösségi üzleti elérhetősége, a kapcsolattartó neve és üzleti elérhetősége, a megadott létszám/foglalási nagyságrend, igény, egyeztetési állapot és következő lépés is nyilvántartható. A központi weboldal bemutatója nem küld automatikusan ajánlatkérést; az üzleti egyeztetés adatait a kijelölt ügyintéző rögzíti. Saját nevedben kért ajánlatnál vagy szerződésnél a GDPR 6. cikk (1) b) pont szerinti szerződés-előkészítés/teljesítés a jogalap. Céges kapcsolattartónál és általános kérdés megválaszolásánál az f) pont szerinti jogos érdek: az egyeztetés megszervezése és az üzleti kapcsolat követhetősége. Válaszadáshoz elérhetőség és a kérdés megértéséhez szükséges adat kell; telefonszámot csak akkor használunk, ha megadod és szükséges. Ha üzleti elérhetőségedet nem tőled kaptuk, forrása lehet a vállalkozás saját nyilvános honlapja, üzleti közösségi profilja vagy megnevezett kapcsolattartója. A konkrét forrást nyilvántartjuk; az érintett tájékoztatása főszabály szerint legkésőbb egy hónapon belül, kapcsolatfelvételkor pedig már az első kommunikáció alkalmával történik. A nyilvános emailcím nem reklámküldési hozzájárulás. Nem kerülsz hírlevéllistára attól, hogy ajánlatot kérsz, belépsz vagy demót használsz. A szalon marketingengedélye nem a Vendégidő saját értékesítési hozzájárulása. Közvetlen üzletszerzési adatkezelés ellen ingyenesen tiltakozhatsz; ezt követően az ilyen célú kezelést megszüntetjük. A tiltakozás betartásához szükséges minimális adat nem aktív értékesítési profil. Elektronikus reklámot csak a vonatkozó magyar hozzájárulási követelményekkel összhangban lehet küldeni.

Megrendelésnél a szerződő fél azonosító/számlázási adatait, képviselőjét, kapcsolattartóját, az ajánlatot, szerződést, átadási iratot, számlát és saját díjunk fizetési adatait kezeljük. Természetes személy szerződő félnél szerződés, vállalati kapcsolattartónál jogos érdek, adózási bizonylatnál a GDPR 6. cikk (1) c) pontja szerinti jogi kötelezettség a jogalap. A szükséges adatok nélkül a megrendelés nem teljesíthető szabályosan. Az induló alkalmazásban nincs online bankkártyás foglalási díj- vagy előlegfizetés. A Vendégidő saját bevezetési/havidíjának elszámolása ettől külön folyamat. Támogatásnál a kapcsolattartó, érintett üzlet/fiók, hibaleírás, szükséges technikai adat és intézkedés adatait kezeljük, szerződéses teljesítés vagy a szolgáltatás biztonságához fűződő jogos érdek alapján. Adatvédelmi kérelemnél és jogszabály szerinti incidensdokumentálásnál jogi kötelezettséget teljesítünk. Képernyőképen takard ki az ügyhöz nem szükséges vendégadatot; teljes vendéglistát ne küldj normál emailmellékletként. A fodrászati szolgáltatás minőségével kapcsolatos panaszt az adott szalon kezeli.

5. A bemutató közös próbafelület A bemutatóként megjelölt szalon nem valódi üzlet. A bemutató foglalása rendszer által előállított kitalált vendégadatot használ; a választott mintaszolgáltatás, munkatárs, időpont és státusz bekerül a bemutató nyilvántartásába. Nem kapcsoljuk hozzá valódi belépési fiókodat vagy mentett személyeidet, és nem küldünk valódi foglalási emailt vagy indítunk fizetést. A közös adminisztrációs bemutató nem személyes, bizalmas munkaterület: más jogosult kipróbáló is láthatja a mintaadatokat. Valódi vendéglistát, személyes elérhetőséget, egészségügyi adatot vagy bizalmas megjegyzést más szerkeszthető demómezőbe se írj. Korábban vagy nem rendeltetésszerűen bevitt valódi adat rendezését a kapcsolati címen kérheted. Technikai kérésadat és demó-munkamenet a próba során is keletkezhet. Jogalapjuk a platform bemutathatóságához és védelméhez fűződő jogos érdek; a szintetikus foglalás nem tesz minden hálózati adatot anonimmá.

6. Címzettek és nemzetközi adatkezelés Vercel Inc.: a weboldal és szerveroldali kérések kiszolgálása, szükséges alkalmazás- és technikai adatok feldolgozása. Adatfeldolgozási feltételek: https://vercel.com/legal/dpa. Supabase adatbázis-szolgáltatás: központi belépési, jogosultsági és üzleti nyilvántartások tárolása; a jelenlegi adatbázis-régió Írország. Adatfeldolgozási feltételek és további feldolgozók: https://supabase.com/legal/customer-resources/data-processing-addendum és https://supabase.com/legal/customer-resources/subprocessor-list. Google Ireland Limited: az általad választott Google-azonosítás, valamint ettől külön a kapcsolati Gmail-postafiók levelezése. A Google saját szolgáltatására saját feltételek vonatkoznak. Tájékoztató: https://policies.google.com/privacy?hl=hu&gl=hu. Resend (Plus Five Five, Inc.): ha a rendszer értesítést küld, a feladó/címzett/válaszcím, tárgy, üzenettartalom és kézbesítési állapot feldolgozója. A weboldal puszta megnyitása nem indít ilyen levelet. Feltételek és további feldolgozók: https://resend.com/legal/dpa és https://resend.com/legal/subprocessors. A szolgáltatói díj elszámolásában részt vevő bank/pénzforgalmi szolgáltató a tranzakciós, a számlázó és az adóhatóság a szükséges bizonylati adatot ismerheti meg. Jogi képviselő, hatóság vagy bíróság csak az ügyhöz szükséges, megfelelő jogalapú adatkörhöz férhet hozzá. Ez nem jelent hozzáférést a teljes szalon-vendégnyilvántartáshoz. A nemzetközi felhőszolgáltatásoknál EU-n kívüli feldolgozás és támogatási hozzáférés is előfordul: a Vercel és a Resend amerikai szolgáltató, a Supabase feldolgozási lánca is nemzetközi. Nem állítjuk, hogy minden adat kizárólag az EU-ban marad. A fent hivatkozott adatfeldolgozási feltételek az érintett továbbításokra az Európai Bizottság általános adatvédelmi kikötéseit is tartalmazzák. Az alkalmazandó garanciáról és másolatának elérhetőségéről a kapcsolati címen kérhetsz tájékoztatást. A Google keretrendszerei: https://policies.google.com/privacy/frameworks?hl=hu.

7. Adatmegőrzés A központi, saját adatkezelés jóváhagyott szabályai: – Nem szerződéssel záruló érdeklődés: a végleges lezárástól 6 hónap. – Lezárt támogatási ügy: a lezárástól 1 év; a szükségtelen mellékletet korábban eltávolítjuk. – Rutin biztonsági és auditadat: a keletkezéstől legfeljebb 1 év; a rövidebb szükséges vagy szolgáltatói megőrzés nem hosszabbodik meg ettől. – Adatvédelmi kérelem teljesítésének szükséges bizonyítéka: az ügy lezárásától 5 év. Ez belső megőrzési határidő, nem minden kérelmi adatra előírt törvényi öt év. A teljesítés dokumentálása jogi kötelezettség; az esetleges jogi igényekkel szembeni védekezéshez szükséges minimális bizonyíték megőrzésénél a GDPR 6. cikk (1) f) pontja szerinti jogos érdeket alkalmazzuk. Ez nem indokolja a teljes adatmásolat vagy az azonosításhoz ideiglenesen kapott többletadat ugyanilyen hosszú őrzését. – Központi fiók: a kért fiókszolgáltatás fennállása alatt; annak megszűnésekor felülvizsgáljuk a fiókot, belépési kapcsolatokat és megmaradó jogalapokat. Egyetlen szalonkapcsolat megszűnése nem indokol másik szalon jogos fiókkapcsolatának törlését. A már nem szükséges hitelesítési adatot nem őrizzük meg pusztán egy üzleti irat megőrzése miatt. Ezeket a határidőket kijelölt operátor is végrehajthatja; nem állítunk minden adatkörre automatikus törlést. Konkrét jogi kötelezettség vagy igény bizonyításához csak az érintett rekord őrizhető tovább, dokumentált indokkal és külön felülvizsgálattal. Az általános „hátha szükség lesz rá” nem hosszabbítja meg a határidőt. A szerződéses/teljesítési iratok megőrzését az adott szerződés teljesítése, elszámolása és az igény érvényesíthetősége határozza meg. Az adózási bizonylatokat a rájuk irányadó jogszabályi megőrzési kötelezettség, az adómegállapítási jog elévülése és esetleges meghosszabbodása szerint kezeljük; ez nem vonatkozik automatikusan minden üzenetre vagy vendégadatra. A szalon saját foglalási és vendégadatainak megőrzése külön, az adott adatkezelő utasítása és jogalapja szerint történik; a központi határidők nem adnak önálló felhatalmazást azok törlésére. A levelezőnél, adatbázisban, kiszolgálási naplóban és mentésben fennmaradó másolat külön vizsgálandó. Nem ígérünk minden másolatra azonnali törlést. Az érintetti kérelemre adott válasz megjelöli az elvégzett intézkedést, az indokoltan megmaradó adatkört és okát. A már törölt, mentésben fennmaradó adat nem használható új üzleti vagy marketingcélra; helyreállításkor a korábbi törlési döntést újra alkalmazni kell.

8. Sütik és böngészőbeli tárolás authjs.session-token (HTTPS alatt __Secure- előtaggal): a központi bejelentkezés munkamenete, 30 napos, használatkor megújuló érvényességgel. Kijelentkezés megszünteti az adott munkamenetet; nem törli a fiókot és nem jelent minden más eszközről kijelentkeztetést. authjs.csrf-token és authjs.callback-url, HTTPS alatt megfelelő biztonsági előtaggal: kéréshamisítás elleni védelem és belépés utáni visszairányítás; böngésző-munkamenethez kötöttek. authjs.pkce.code_verifier, illetve a hitelesítési folyamat által igényelt authjs.state: a közösségi belépés ellenőrzése, legfeljebb 15 percig az adott ellenőrzéshez. barber_demo_admin: a közös bemutató adminisztrációs szerepe, 4 óra; a bemutatóból kilépéskor törlődik. pwa-install-dismissed: a telepítési ajánlat bezárásának megjegyzése a böngészőlap munkamenet-tárában, nem központi reklámazonosító. Ezek a kért belépést és működést szolgálják. A böngészőben törölhetők, de a letiltás a funkció működését akadályozhatja, és nem törli a szerveroldali adatokat. A munkamenet-visszaállítás a böngészőbeli fennmaradást befolyásolhatja. A Google belépési oldalán a Google saját sütijei érvényesülnek. Új, nem szükséges mérési vagy marketingtechnológiát külön tájékoztatásnak és – ahol szükséges – előzetes választásnak kell megelőznie.

9. Kérelem és jogorvoslat Írj a debay1337@gmail.com címre, például „Adatvédelmi kérelem” tárggyal, a fiók/üzlet/korábbi megkeresés és a kért intézkedés megjelölésével. Külön formanyomtatvány nem kell. Megalapozott azonosítási kétség esetén csak a szükséges további adatot kérjük; más személy adatát nem adhatjuk át. A jogszabályi feltételek szerint kérhetsz hozzáférést és másolatot, helyesbítést, törlést, korlátozást, illetve szerződésen vagy hozzájáruláson alapuló, automatizáltan kezelt, általad rendelkezésre bocsátott adatoknál adathordozhatóságot. Hozzájárulásodat visszavonhatod; jogos érdeknél saját helyzeted alapján tiltakozhatsz. Közvetlen üzletszerzés elleni tiltakozást nem kell külön indokolni. A törlési jog nem írja felül például a kötelező bizonylatmegőrzést. Indokolatlan késedelem nélkül, legkésőbb egy hónapon belül tájékoztatunk a kérelem nyomán hozott intézkedésről. Szükséges, jogszabály szerinti hosszabbítás legfeljebb további két hónap; annak okát az első hónapon belül közöljük. A joggyakorlás főszabály szerint díjmentes. Részleges teljesítés vagy elutasítás esetén az okot és a jogorvoslati lehetőséget is megadjuk. A szalonadatokat érintő kérelemnél segítünk az illetékes adatkezelő azonosításában; nem kell ismerned az adatbázis felépítését. Panasz: Nemzeti Adatvédelmi és Információszabadság Hatóság, 1055 Budapest, Falk Miksa utca 9–11.; levelezés: 1363 Budapest, Pf. 9.; ugyfelszolgalat@naih.hu. Online ügyindítás: https://www.naih.hu/online-ugyinditas. Jogok és tájékoztatás: https://naih.hu/erintetti-jogok. Bírósághoz is fordulhatsz; ennek vagy a hatósági panasznak nem feltétele a nálunk tett előzetes panasz.

10. A tájékoztató változása Az oldalon a szövegváltozat kelte és verziója látható. Új cél, új belépési szolgáltató vagy lényegesen eltérő működés előtt a tájékoztatót hozzáigazítjuk a tényleges adatkezeléshez. A szöveg változtatása önmagában nem pótol szükséges jogalapot, hozzájárulást vagy adatkezelési intézkedést.