Adatkezelési tájékoztató
MINTA – közzététel előtt adatvédelmi/jogi felülvizsgálat és a
[KITÖLTENDŐ]mezők kitöltése szükséges. A megőrzési idők javasolt célértékek; a bétaindítási terv szerint a törlés és anonimizálás automatizálása még megvalósítandó.
1. Az Adatkezelő
- Név / cégnév: EDUBELLE EUROPE S.R.L.
- Székhely: Str. Episcop Roman Ciorogariu 9 Ap. BIR. 10, 410017 Oradea, Romania
- Nyilvántartó bíróság / hatóság: [KITÖLTENDŐ: Nyilvántartó bíróság vagy hatóság]
- Cégjegyzékszám / nyilvántartási szám: J2026037513003
- Adószám: RO55227931
- Képviselő: Siklaky Dávid
- Adatvédelmi e-mail: [KITÖLTENDŐ: Adatvédelmi e-mail]
- Postai cím: Str. Episcop Roman Ciorogariu 9 Ap. BIR. 10, 410017 Oradea, Romania
- Telefon: [KITÖLTENDŐ: Telefonszám]
- Adatvédelmi tisztviselő: [KITÖLTENDŐ / a kijelölés mellőzésének indoka dokumentálandó]
Ez a tájékoztató az easyBELLE webalkalmazás látogatóinak, Vendégeinek, Szolgáltatóinak, szolgáltatói ügyfeleinek és kapcsolattartóinak személyes adataira vonatkozik.
2. Adatkezelői szerepek
Az Üzemeltető önálló adatkezelése
Az Üzemeltető határozza meg a központi fiók, hitelesítés, platformbiztonság, szolgáltatói onboarding és publikálás, jogosultságkezelés, platformkommunikáció, hibakeresés, első fél általi funnel-mérés és jogi igénykezelés célját és eszközeit.
A Szolgáltató adatkezelése
A Szolgáltató saját szépségápolási szolgáltatásához kezelt foglalási, ügyfél-, szakmai és egészségügyi jellegű adatok célját rendszerint maga határozza meg, ezért e körben önálló adatkezelő. Az Üzemeltető a tárhelyet és adminisztrációs eszközt adatfeldolgozóként biztosíthatja.
A központi fiók, identitás-összekapcsolás, hozzájárulási és auditfolyamatok tekintetében az Üzemeltető saját célú adatkezelő. [Ügyvéddel véglegesítendő, hogy egyes műveleteknél fennáll-e közös adatkezelés és szükséges-e GDPR 26. cikk szerinti megállapodás.]
Minden Szolgáltatóval GDPR 28. cikk szerinti adatfeldolgozási szerződés szükséges azokra az adatokra, amelyeknél az Üzemeltető a Szolgáltató utasítása alapján jár el. A Szolgáltató saját vendégtájékoztatója nem váltható ki kizárólag ezzel a dokumentummal.
3. Az adatkezelések
| Adatkezelés és adatok | Cél | Jogalap | Javasolt megőrzés |
|---|---|---|---|
| Munkamenet: session-azonosító, IP-cím, user agent, utolsó aktivitás, CSRF-token, technikai napló | Bejelentkezés, működés, biztonság | GDPR 6. cikk (1) b) és f) | Session: 120 perc inaktivitás; napló legfeljebb 90 nap |
| Fiók: név, e-mail, telefonszám, jelszóhash, hitelesítési időpont, szerep és időbélyegek | Fiók, azonosítás, hozzáférés, kapcsolattartás | 6. cikk (1) b), szükség szerint c) | Fiók megszűnéséig; aktív rendszerből 30 nap, mentésből 90 nap; jogi igény 5 év |
| Telefonhitelesítés: telefonszám, hash-elt kód, próbálkozás, lejárat, hitelesítés ténye | Visszaélés-megelőzés és Foglalás feltétele | 6. cikk (1) b) és f) | Kihívás lejárat után 24 óra; hitelesítés ténye a fiók fennállásáig; biztonsági napló 90 nap |
| Szolgáltatói profil: nevek, bio, kategória, elérhetőség, cím, közösségi linkek, képek, szolgáltatások, ár, munkaidő és szabályzat | Onboarding, publikálás, kereshetőség és adminisztráció | 6. cikk (1) b), f), szükség szerint c) | Jogviszony/publikáció végéig; aktív rendszerből 30 nap, mentésből 90 nap; igény 5 év |
| Foglalás: Vendég és Szolgáltató azonosítója, szolgáltatás, konfiguráció, ár, pénznem, időtartam, kezdés/vége, státusz, megjegyzés, lemondás/teljesítés | Foglalás, jóváhagyás, teljesítés, naptár és vita | 6. cikk (1) b), f), illetve a Szolgáltatónál c) | Időpont után 5 év; sikertelen foglalási szándék legfeljebb 24 óra |
| CRM: teljes név, e-mail, telefon, nyelv/pénznem, forrás, első/utolsó kapcsolat | Szolgáltatói ügyfélkezelés | A Szolgáltató döntése szerint 6. cikk (1) b), f) vagy c); marketinghez külön a) | Utolsó szolgáltatás után legfeljebb 5 év; marketing-hozzájárulás visszavonásáig |
| Allergia, anyaghasználat, tapadási probléma, szakmai/általános jegyzet | Biztonságos és személyre szabott szépségápolási szolgáltatás | 6. cikk (1) a) vagy b), és különleges adatnál 9. cikk (2) a) kifejezett hozzájárulás | Visszavonásig vagy utolsó szolgáltatás után legfeljebb 2 év; jogi igényhez elkülönítve legfeljebb 5 év |
| Látogatási előzmény: időpont, szolgáltatás, konfiguráció, ár, státusz | Ügyféltörténet és vita | 6. cikk (1) b) vagy f) | Utolsó szolgáltatás után 5 év |
| Szolgáltatói hozzáférési hozzájárulás: egyezési ok, token, státusz, időpont, név/e-mail/telefon pillanatkép és láthatóság | Fiók és CRM biztonságos összekapcsolása | 6. cikk (1) a); auditnál f) | Token lejáratig + 30 nap; döntés és audit 5 év |
| Identitás-hozzáférési audit: szolgáltató, ügyfél, kérelmező, esemény és időpont | Visszaélés-megelőzés, elszámoltathatóság | 6. cikk (1) f) | 5 év, éves felülvizsgálattal |
| Tranzakciós e-mail: címzett, Foglalás és üzenet, queue/kézbesítési státusz, ICS | Foglalási életciklus kommunikációja | 6. cikk (1) b) és f) | Üzenet/log 1 év; Foglalás külön 5 év |
| SMS/OTP: telefonszám, üzenet, gateway, referencia, státusz, callback és hiba | Telefonhitelesítés és opcionális emlékeztető | 6. cikk (1) b) és f) | OTP legfeljebb 24 óra; kézbesítési napló 1 év; hiba 90 nap |
| Google-fiók: Google subject ID/e-mail, titkosított refresh token, scope, naptár- és eseményazonosító, szinkronhiba | Önkéntes naptárkapcsolat és egyirányú tükrözés | 6. cikk (1) a) vagy a kért funkcióhoz b) [VÉGLEGESÍTENDŐ] | Kapcsolat bontásáig; token azonnali törlése; technikai link és hiba 90 nap |
| OpenAI-bemenet: szolgáltatói név/kategória, hangnem, válaszok, szolgáltatások, hely, munkaidő és foglalási szabályok; kimenet | Opcionális profil- és szabályzatszöveg | 6. cikk (1) b) vagy a) [VÉGLEGESÍTENDŐ] | Jóváhagyott szöveg a profil idejéig; API-nál [KITÖLTENDŐ] |
| Sentry: URL/útvonal, hiba, stack trace, release, környezet és időzítés; request body/cookie/header eltávolítva | Hibafeltárás, biztonság, rendelkezésre állás | 6. cikk (1) f) | 30–90 nap [projektbeállítás szerint kitöltendő] |
| Első fél funnel: véletlen session UUID, esemény, flow-verzió, eszköztípus, csatorna, kampány/variáns | Onboarding mérése és fejlesztése | 6. cikk (1) a), ha mérési azonosítót tárol | Legfeljebb 13 hónap, majd törlés/anonimizálás |
| Panasz, support és érintetti kérelem | Ügyintézés, jogi kötelezettség és igény | 6. cikk (1) c) és f) | Fogyasztói panasz 3 év; érintetti kérelem és igény általában 5 év |
| Biztonsági másolat | Incidens-helyreállítás | Az alapadatkezelés jogalapja és 6. cikk (1) f) | Gördülő ciklus legfeljebb 90 nap |
Az itt szereplő időket automatikus törléssel/anonimizálással, a mentésekre is kiterjedően meg kell valósítani. Számviteli bizonylat keletkezésekor a jogszabályi, jellemzően 8 éves megőrzés külön alkalmazandó; a béta jelenleg nem kezel online fizetést vagy számlázást.
4. Egészségügyi jellegű adatok
Az allergia, érzékenység, tapadási probléma és egyes szakmai jegyzetek egészségügyi adatnak minősülhetnek. A Szolgáltató ezeket csak dokumentált GDPR 9. cikk szerinti feltétellel, tipikusan külön, önkéntes és kifejezett hozzájárulással rögzítheti.
A hozzájárulás nem lehet előre bejelölt, nem olvadhat össze az ÁSZF elfogadásával, és bármikor visszavonható. Ha ilyen folyamat nincs, a mezőket az éles rendszerben le kell tiltani.
Javasolt nyilatkozat:
Kifejezetten hozzájárulok ahhoz, hogy [SZOLGÁLTATÓ NEVE] az általam önként megadott allergiára, érzékenységre és korábbi anyaghasználati tapasztalatra vonatkozó adataimat a biztonságos és személyre szabott szépségápolási szolgáltatás céljából, saját adatkezelési tájékoztatójában írt ideig kezelje. Tudomásul veszem, hogy hozzájárulásomat bármikor visszavonhatom.
5. Adatok forrása és kötelező jellege
Az adat származhat:
- közvetlenül az érintettől regisztráció, profil, Foglalás, hozzájárulás vagy támogatási kérelem során;
- a Szolgáltatótól, ha saját ügyfelét vagy Foglalását az adminfelületen rögzíti;
- automatikusan a munkamenetből, eszközből, naplókból és státuszváltozásokból;
- a Google-től az érintett által indított OAuth-kapcsolat során.
A fiókhoz név, e-mail, jelszó és telefon, Foglaláshoz hitelesített telefon és a Foglalás paraméterei szükségesek. Ezek hiányában a kapcsolódó funkció nem nyújtható. Az OpenAI-javaslat, Google Calendar és emlékeztető SMS opcionális.
6. Címzettek és adatfeldolgozók
| Címzett | Feladat és adat | Státusz |
|---|---|---|
| Tárhely- és infrastruktúra-szolgáltató | Alkalmazás, adatbázis, fájlok, mentések és naplók | [KITÖLTENDŐ név, cím, ország/régió, DPA] |
| Tranzakciós e-mail szolgáltató | E-mail, név, Foglalás, üzenet és kézbesítés | [KITÖLTENDŐ; a béta jelenleg log mailert használ] |
| BIP Kampány / szerződő SMS-szolgáltató | Telefonszám, OTP/emlékeztető, referencia és státusz | [KITÖLTENDŐ jogi személy, hely és DPA] |
| Google / szerződés szerinti entitás | OAuth-azonosító, e-mail, létrehozott naptár és Foglalás-esemény | [KITÖLTENDŐ DPA, régió, továbbítás] |
| OpenAI Ireland Ltd / szerződés szerinti entitás | Opcionális onboarding-bemenet és generált szöveg | [KITÖLTENDŐ DPA, megőrzés, al-adatfeldolgozók és továbbítás] |
| Functional Software, Inc. (Sentry) / szerződő entitás | Sanitizált hiba- és teljesítménytelemetria | [KITÖLTENDŐ régió, DPA, megőrzés és továbbítás] |
| Szolgáltatók | Saját Foglalásaik vendég- és szolgáltatási adatai | Önálló adatkezelő és/vagy adatfeldolgozói megbízó |
| Jogi, IT-biztonsági és egyéb szakértő | Csak a feladatához szükséges, titoktartással védett adat | [KITÖLTENDŐ kategória vagy név] |
| Hatóság, bíróság, nyomozó szerv | Jogszerű megkeresés szerinti adat | Jogi kötelezettség alapján |
Ha adat az Európai Gazdasági Térségen kívülre kerül, a végleges tájékoztatóban meg kell nevezni az országot, a megfelelőségi határozatot vagy megfelelő garanciát (például SCC), valamint a garancia másolata kérésének módját.
7. Sütik és hasonló technológiák
| Technológia | Funkció | Időtartam / feltétel |
|---|---|---|
| easybelle-session (konfigurációfüggő név) | Bejelentkezés, munkamenet, CSRF és aktív szolgáltatói kontextus | 120 perc inaktivitás; feltétlenül szükséges |
| XSRF-TOKEN | Űrlapok és kérések CSRF-védelme | Munkamenet/konfiguráció; feltétlenül szükséges |
| remember_web_* | Tartós bejelentkezés, ha választható | [KITÖLTENDŐ] |
| funnel.anonymous_session_id és kampánykontextus a szerveroldali sessionben | Onboarding mérés és attribúció | Csak előzetes hozzájárulás után; adatbázisban legfeljebb 13 hónap |
| Google OAuth state | OAuth-kérés összerendelése és CSRF-védelem | Egyszeri, rövid életű; a kért integrációhoz szükséges |
A jelenlegi kód nem mutat külső hirdetési vagy analitikai pixelt. Ilyen eszköz hozzáadásakor a listát és a hozzájáruláskezelőt frissíteni kell.
A funnel mérés jelenleg konfiguráció szerint alapértelmezetten bekapcsolható. Élesítés előtt biztosítani kell, hogy mérési célra csak hozzájárulás után fusson, vagy dokumentáltan fennálljon a hozzájárulás alóli kivétel.
8. Külső integrációk
Google Calendar
A kapcsolat önkéntes. Az alkalmazás a szűk calendar.app.created jogosultsággal csak az általa létrehozott külön naptárat kezeli. A refresh tokent titkosítva tárolja. A Google-ben végzett módosítás nem írja vissza az easyBELLE Foglalást. Kapcsolatbontáskor a token törlendő/visszavonandó; a Google-naptárban megmaradó eseményeket az érintett kezeli.
OpenAI
Az opcionális funkció a szolgáltatói nevet, kategóriát, hangnemet, szabad szöveges válaszokat, szolgáltatásokat, helyet, munkaidőt és foglalási szabályokat továbbíthat az API-nak. Vendégadatot, egészségügyi adatot vagy bizalmas információt nem szabad a szabad szövegbe írni. A javaslat közzétételéről ember dönt.
SMS
A telefonszám és az üzenet az SMS-szolgáltatóhoz kerülhet telefonhitelesítéshez, illetve bekapcsolás esetén időpont-emlékeztetőhöz. A kézbesítési válaszok és hibák naplózhatók.
Sentry
Bekapcsolás esetén hibát és teljesítményt mér. A jelenlegi konfiguráció nem küld alapértelmezett személyes adatot, és eltávolítja a HTTP-kérés törzsét, sütijeit és fejléceit. A production régiót és megőrzést még ki kell tölteni.
9. Automatizált döntés és mesterséges intelligencia
A Platform jelenlegi funkciói nem hoznak kizárólag automatizált, természetes személyre nézve joghatással vagy hasonló jelentős hatással járó döntést.
A találati lista hely- és szövegegyezés alapján szűr, majd adminisztratív sorrend és név szerint rendez; nem személyre szabott profilalkotás.
Az OpenAI kizárólag szövegjavaslatot készít. A Szolgáltató elfogadhatja, módosíthatja vagy elvetheti; jogi, egészségügyi vagy szakmai döntést az AI nem hoz.
10. Adatbiztonság
Az alkalmazásban alkalmazott vagy production előtt kötelező intézkedések:
- szerepkör- és szolgáltatói hatókör alapú jogosultság, superadmin elkülönítés;
- jelszóhash, telefonos OTP, CSRF-védelem és biztonságos munkamenet;
- Google refresh token titkosítása, OAuth state és szűk jogosultság;
- queue-alapú értesítések, tranzakciós adatbázis-műveletek és hibanapló;
- Sentry-adatszűrés;
- HTTPS, secure cookie,
APP_DEBUG=false, korlátozott adatbázis-jogosultság és rate limit; - tesztelt mentés/visszaállítás, incidenskezelés, monitorozás és hozzáférés-felülvizsgálat.
Incidens esetén az Adatkezelő dokumentálja az eseményt és kockázatot értékel. Szükség esetén a NAIH-t lehetőleg 72 órán belül, a magas kockázattal érintett személyeket pedig indokolatlan késedelem nélkül tájékoztatja.
11. Érintetti jogok
Az érintett kérheti:
- az adatkezelésről szóló tájékoztatást és személyes adatai másolatát;
- pontatlan adata helyesbítését és hiányos adata kiegészítését;
- adata törlését, ha annak feltételei fennállnak;
- az adatkezelés korlátozását;
- szerződésen vagy hozzájáruláson alapuló automatizált adatkezelésnél adathordozhatóságot;
- jogos érdeken alapuló adatkezelés elleni tiltakozást;
- hozzájárulása bármikori visszavonását, a korábbi kezelés jogszerűségének sérelme nélkül;
- automatizált jelentős döntés esetén emberi beavatkozást és kifogást;
- panasztételt és bírósági jogorvoslatot.
A kérelem a fenti adatvédelmi elérhetőségre küldhető. Az Adatkezelő indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszol. Összetett vagy nagyszámú kérelemnél ez további két hónappal meghosszabbítható; erről egy hónapon belül indokolt tájékoztatást ad.
A szolgáltatói kontaktadat-hozzáférés a fiókban visszavonható. Más hozzájárulás visszavonási csatornája: [KITÖLTENDŐ: Adatvédelmi e-mail].
12. Jogorvoslat
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9–11.
- Levelezés: 1363 Budapest, Pf. 9.
- E-mail: ugyfelszolgalat@naih.hu
- Telefon: +36 1 391 1400
- Web: https://www.naih.hu
Az érintett bírósághoz is fordulhat; az eljárás a jogszabályi feltételek szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
13. A tájékoztató módosítása
Az Adatkezelő új funkció, címzett, jogalap, megőrzési szabály, jogszabály vagy adatáramlás esetén frissíti a tájékoztatót. Lényeges változásról a fiókban vagy e-mailben előzetesen tájékoztat. Hozzájárulásra épülő új célhoz új hozzájárulást kér.