Adatkezelési tájékoztató
TERVEZET. Jogász még nem nézte át. Amíg ez a sáv látszik, a szöveg nem végleges.
1. Az adatkezelő
[kitöltendő: az üzemeltető neve] (magánszemély, díjmentes tesztüzem), levelezési cím: [kitöltendő: levelezési cím], e-mail: [kitöltendő: kapcsolattartási e-mail]. Adatvédelmi kérdésben ezen az e-mail-címen érsz el.
2. A helyek fiókjai (tulajdonosok, vezetők, pultosok)
- Adatok: név, e-mail-cím, a jelszó visszafejthetetlen (sózott hash) formában, a regisztráció, az e-mail-megerősítés és az utolsó belépés ideje, a felhasználási feltételek elfogadásának ideje és változata, és – ha a regisztráció egy hirdetésből indult – a hirdetés forrásának és kampányának a neve (ez egy hirdetést nevez meg, nem személyt), a regisztráció nyelve, és hogy mikor küldtük ki a beállítási segítséget.
- Cél és jogalap: a szolgáltatás nyújtása – szerződés teljesítése (GDPR 6. cikk (1) b)), ideértve egy egyszeri levelet két nappal a regisztráció után, ha a helyeden még nem rendelt vendég: mi a következő lépés, és hogy segítünk a beállításban. Ez nem hírlevél, és nem ismétlődik; a hirdetési forrás rögzítése annak mérésére, melyik hirdetés hasznos – jogos érdek (6. cikk (1) f)), amely ellen tiltakozhatsz.
- Meddig: a fiók törléséig. A fiókot a beállításokban magad törölheted.
- Munkamenet: a belépést két, JavaScriptből nem olvasható süti tartja fenn (15 perces és 60 napos). A lejárt vagy felhasznált munkamenet-azonosítók egy napon belül törlődnek.
3. A vendégek
A vendégek rendelési adatait az Üzemeltető a Hely megbízásából, adatfeldolgozóként kezeli; ezeknek az adatoknak az adatkezelője az a Hely, ahol a vendég rendel. A részleteket az adatfeldolgozási feltételek tartalmazzák. Röviden: a vendégnek nincs fiókja; a telefonján egy véletlenszerű azonosítót tartalmazó süti jelöli, melyik rendelés az övé (12 óráig); nevet csak akkor tárolunk, ha a vendég maga ad meg egyet; ha a rendelése összesítőjét e-mailben kéri, a címét csak a küldésre használjuk, nem tároljuk.
4. A nyitóoldal látogatói
A nyitóoldal nem használ sütit, és nem azonosít senkit: naponta és hirdetési forrásonként csak azt számoljuk, hányszor nyitották meg.
5. Hibajelentések
Ha az alkalmazás a böngészőben hibára fut, a hiba üzenete, a program hívási lánca és az oldal útvonala (lekérdezési paraméterek nélkül) a szerver naplójába kerül, hogy a hibát ki lehessen javítani (jogos érdek). Személyes adatot ez nem tartalmaz.
6. Sütik
Csak a működéshez feltétlenül szükséges sütiket használjuk (a belépéshez és a vendég rendeléséhez). Reklám- vagy követő sütit nem használunk, ezért hozzájárulást sem kérünk.
7. Kik kapják meg az adatokat
- Tárhely: [kitöltendő: a tárhelyszolgáltató neve] ([kitöltendő: a tárhelyszolgáltató címe]).
- E-mail-küldés: Resend, Inc. (USA) – a megerősítő kódok, a jelszó-visszaállító levelek, a beállítási segítség és a kért nyugták kézbesítéséhez. [Jogász: a harmadik országba továbbítás jogalapja.]
- Itallap beolvasása: OpenAI, L.L.C. (USA) – ha egy hely fényképről, PDF-ből vagy szövegből olvastatja be az itallapját, a feltöltött tartalom ehhez kerül át. Személyes adat csak annyi lehet benne, amennyi az itallapon szerepel. A beolvasott tételeken a hely jelzést lát, amíg át nem nézi őket. [Jogász: a harmadik országba továbbítás jogalapja.]
- Online fizetés: ha egy hely a saját SimplePay-fiókját köti össze, a vendég az OTP Mobil Kft. (SimplePay) oldalán fizet, a hely megbízásából; ilyenkor a fizetendő összeg és a rendelés azonosítója kerül át hozzá (részletek: adattovábbítási nyilatkozat). A kártya adatait a szolgáltatás nem látja és nem tárolja.
- A platform saját fizetési fiókján át online fizetést a tesztidőszakban a szolgáltatás nem kezel, ezért ahhoz fizetési szolgáltató nem kap adatot.
8. Biztonsági mentés
Az adatbázisról naponta mentés készül, amelyet 14 napig őrzünk; a törölt adatok ennyi ideig a mentésekben még szerepelhetnek.
9. Jogaid
Kérhetsz tájékoztatást az adataidról, kérheted a helyesbítésüket, a törlésüket, a kezelésük korlátozását, kérheted, hogy géppel olvasható formában megkapd őket, és tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen – a fenti e-mail-címen; egy hónapon belül válaszolunk. Panaszt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH, 1055 Budapest, Falk Miksa utca 9–11., www.naih.hu) tehetsz, vagy bírósághoz fordulhatsz.