Adatkezelési tájékoztató
Hatályos: 2026. szeptember 15.Verzió: 1.3Utolsó frissítés: 2026. szeptember 15.
A. Az adatkezelő
A jelen tájékoztató a Környékradar fizetős online élhetőségi és környékelemző szolgáltatás keretében végzett személyesadat-kezelést ismerteti.
Az adatkezelő (a továbbiakban: Szolgáltató): Varga Előd EV. Székhely: 7622, Pécs, Jókai utca 43/a. Adószám: 92037092-1-22. Cégjegyzékszám / nyilvántartási szám: 62280118. Képviselő: Varga Előd.
Kapcsolattartás adatkezelési kérdésekben: kapcsolat@kornyekradar.hu, telefon: +36 30 365 9550.
A Szolgáltató azonosító és elérhetőségi adatait az Impresszum tartalmazza részletesen; jelen tájékoztató az ott szereplő adatokkal együtt értelmezendő.
B. Adatvédelmi tisztviselő
A Szolgáltató jelenleg nem jelölt ki adatvédelmi tisztviselőt (DPO). Adatvédelmi kérdéseivel a kapcsolat@kornyekradar.hu címen fordulhat a Szolgáltatóhoz.
A GDPR 37. cikke az adatvédelmi tisztviselő kijelölését csak meghatározott esetekben (például nagy volumenű, rendszeres és szisztematikus megfigyelés vagy különleges adatok nagy volumenű kezelése esetén) teszi kötelezővé; a Szolgáltató adatkezelése a jelen tájékoztatóban leírt körre és célra korlátozódik.
C. A kezelt adatkategóriák
A Szolgáltató a szolgáltatás nyújtása során az alábbi személyesadat-kategóriákat kezeli:
- Fiókadatok: e-mail-cím, teljes név (opcionális), a jelszó titkosított lenyomata (hash; a jelszót olvasható formában nem tároljuk), az e-mail-megerősítés állapota, valamint Google-fiókos belépés esetén a belépési szolgáltató szerinti azonosság. A bejelentkezett munkamenetet azonosító JWT a böngésző helyi tárolójában (localStorage) tárolódik (lásd a Cookie tájékoztatót).
- Vendég megrendelés adatai: regisztráció nélküli (vendég) megrendelés esetén az e-mail-cím és a Jelentéshez tartozó, egyedi, biztonságos hozzáférési link (token) azonosítója, amellyel a Jelentés bejelentkezés nélkül elérhető.
- Kapcsolati adatok: kapcsolattartó neve, e-mail-címe és telefonszáma (a telefonszám megadása opcionális), ahol ezeket a megrendelés vagy ajánlatkérés keretében gyűjtjük.
- Számlázási adatok: számlázási név vagy cégnév, ország, irányítószám, település, cím, valamint céges számla esetén adószám.
- Fizetési metaadatok: megrendelés-azonosító, a Stripe fizetési munkamenet- és tranzakcióazonosítója, az összeg (HUF), a pénznem, a fizetési állapot és a kapcsolódó időbélyegek. A teljes bankkártyaadatot nem kezeljük (lásd E. pont).
- Megrendelés- és jelentésadatok: az értékelendő cím és annak normalizált/geokódolt változata, irányítószám, település, további összehasonlító címek, helyrajzi szám (opcionális), ingatlantípus, emelet/szintszám/tájolások, parkolás megoldottsága, kiemelt szempontok, közlekedési mód, fő ingázási úti cél (geokódolt), oktatási preferenciák (köztük a gyermek(ek) életkora az oktatási preferenciánál), a megrendeléshez tartozó szabad szöveges megjegyzés (legfeljebb 1000 karakter), valamint a megrendeléshez generált jelentéstartalom.
- Technikai adatok: IP-cím (például az adminisztrátori auditnaplóban), a rendszer működési naplói és időbélyegek, valamint az adminisztrátori auditnapló bejegyzései (művelet, admin-felhasználó, IP-cím, a módosítás előtti és utáni érték).
- E-mail-kommunikációs adatok: a tranzakciós e-mailek naplója (címzett, típus, tárgy, állapot). Az újraküldhető típusoknál a kiküldött levél szövegét is eltároljuk, legfeljebb 30 napig, kizárólag azért, hogy a levél kérésre újraküldhető legyen; az adminisztrációs felületen a levél szövege nem jelenik meg.
- Helyi tárolási adatok: a böngészőben helyileg tárolt működési adatok (localStorage/sessionStorage), a Cookie tájékoztatóban részletezettek szerint. A szolgáltatás a Google-fiókos bejelentkezés kivételével klasszikus HTTP-sütit nem használ; a bejelentkezéshez tartozó, rövid élettartamú süti a Cookie tájékoztatóban szerepel.
- Vélemények: a Felhasználó által önkéntesen megadott értékelés (csillag) és szöveg, a jelentéshez, illetve a fiókhoz kötve.
- Adminisztrátori / ügyfélszolgálati megjegyzések, amennyiben a megrendelés kezeléséhez ilyenek keletkeznek.
D. Az adatkezelés céljai, jogalapjai és megőrzési ideje
Az egyes adatkezelési célokat, a kezelt adatok körét, a GDPR szerinti jogalapot, a megőrzési időt és a címzetteket az alábbi táblázat foglalja össze.
| Cél | Kezelt adatok | Jogalap | Megőrzési idő | Címzettek / feldolgozók |
|---|---|---|---|---|
| Regisztráció és fiókkezelés | E-mail, jelszó-lenyomat, név (opcionális), e-mail-megerősítés állapota, belépési szolgáltató (Google) | Szerződés teljesítése [GDPR 6. cikk (1) b)]; a Google-fiókos belépés is e jogalapon, a Felhasználó által választott belépési mód szerint, a fiókhoz való hozzáférés biztosítása érdekében történik | a fiók fennállásáig, illetve a törlési kérelem teljesítéséig; ezt követően kizárólag a jogszabály által kötelezően előírt körben (pl. számviteli bizonylat) őrizzük meg | tárhely-/rendszerüzemeltető (HOSTINGER operations, UAB); Google (Google-belépés esetén) |
| Vendég megrendelés és a Jelentéshez való hozzáférés (regisztráció nélkül) | E-mail-cím, a Jelentéshez tartozó hozzáférési link (token) azonosítója, megrendelés- és jelentésadatok | Szerződés teljesítése [GDPR 6. cikk (1) b)] | a vendég hozzáférési link (token) érvényességi idejéig, illetve a jelentés törléséig; a token a szükségtelenné válást követően visszavonható | tárhely-/rendszerüzemeltető (HOSTINGER operations, UAB) |
| Megrendelés teljesítése (élhetőségi jelentés szolgáltatása) | Megrendelés- és jelentésadatok, kapcsolati adatok, kiemelt szempontok, ingázási úti cél, oktatási preferenciák, szabad szöveges megjegyzés | Szerződés teljesítése [GDPR 6. cikk (1) b)] | a jelentés elérhetőségének biztosításáig, illetve a fiók vagy a jelentés törléséig | tárhely-/rendszerüzemeltető (HOSTINGER operations, UAB); Google szolgáltatások/API-k a jelentés előállításához |
| Fizetés feldolgozása | Fizetési metaadatok (megrendelés-azonosító, Stripe-azonosítók, összeg, pénznem, fizetési állapot, visszatérítési metaadat, időbélyegek) | Szerződés teljesítése [GDPR 6. cikk (1) b)]; csalásmegelőzés körében jogos érdek [GDPR 6. cikk (1) f)] | a szerződés teljesítéséhez, a visszatérítések és a fizetési viták kezeléséhez szükséges ideig; a számviteli kötelezettséggel érintett részben a számviteli törvény (2000. évi C. tv. 169. §) szerinti 8 évig | Stripe (Stripe Payments Europe, Limited); tárhely-/rendszerüzemeltető (HOSTINGER operations, UAB) |
| Számlázás és számviteli kötelezettség teljesítése | Számlázási adatok (név/cég, cím, adószám), számlaadatok (számlaszám, állapot, PDF), kapcsolódó fizetési metaadat | Jogi kötelezettség [GDPR 6. cikk (1) c)] | a számviteli törvény (2000. évi C. tv. 169. §) szerinti 8 évig | Billingo (elektronikus számlázás); tárhely-/rendszerüzemeltető (HOSTINGER operations, UAB) |
| Jelentésgenerálás | Értékelt cím és összehasonlító címek (legfeljebb 3), ingatlanadatok, preferenciák, generált jelentéstartalom | Szerződés teljesítése [GDPR 6. cikk (1) b)] | a jelentés elérhetőségének biztosításáig, illetve a fiók vagy a jelentés törléséig | tárhely-/rendszerüzemeltető (HOSTINGER operations, UAB); Google szolgáltatások/API-k (geokódolás, térkép és kapcsolódó adatok) |
| Ügyfélszolgálat és kapcsolattartás | Kapcsolati adatok, megrendeléshez/ügyhöz kötött megjegyzések | Szerződés teljesítése [GDPR 6. cikk (1) b)]; a megkeresések kezeléséhez fűződő jogos érdek [GDPR 6. cikk (1) f)] | az ügy lezárásáig, majd az esetleges igényérvényesítéshez szükséges észszerű ideig | tárhely-/rendszerüzemeltető (HOSTINGER operations, UAB); tranzakciós e-mail-szolgáltató |
| Tranzakciós e-mailek küldése | E-mail-cím, név, tranzakciós e-mail-napló (címzett, típus, tárgy, állapot) | Szerződés teljesítése [GDPR 6. cikk (1) b)]; jogi kötelezettségből eredő értesítéseknél [GDPR 6. cikk (1) c)] | kizárólag az üzemeltetési és igazolási cél eléréséhez szükséges ideig; a naplókat rendszeresen felülvizsgáljuk, a szükségtelenné vált bejegyzéseket töröljük (az újraküldhető levelek szövegét legfeljebb 30 napig őrizzük meg) | tranzakciós e-mail-szolgáltató; tárhely-/rendszerüzemeltető (HOSTINGER operations, UAB) |
| Biztonság, naplózás és csalásmegelőzés | Technikai adatok (IP-cím, naplók, időbélyegek), adminisztrátori auditnapló (művelet, admin-felhasználó, IP, módosítás előtti/utáni érték) | Jogos érdek a rendszer biztonságához és a visszaélések megelőzéséhez [GDPR 6. cikk (1) f)]; részben jogi kötelezettség [GDPR 6. cikk (1) c)] | kizárólag a biztonsági és visszaélés-megelőzési cél eléréséhez szükséges ideig, rendszeres felülvizsgálat mellett | tárhely-/rendszerüzemeltető (HOSTINGER operations, UAB); bekapcsolt hibafigyelés esetén hibafigyelő szolgáltatás (Sentry), kizárólag a maszkolt hibaeseményre |
| Helyi tárolás (localStorage/sessionStorage) | A böngészőben helyileg tárolt működési adatok (lásd Cookie tájékoztató); a működéshez szükséges HTTP-süti kizárólag a Google-fiókos bejelentkezéshez tartozik | A működéshez szükséges helyi tárolás a szolgáltatás nyújtásához fűződő jogos érdek alapján [GDPR 6. cikk (1) f)] | a Cookie tájékoztatóban meghatározott ideig (jellemzően kijelentkezésig, a token lejáratáig, illetve a böngészőben való törlésig) | — |
| Vélemények (opcionális) | A Felhasználó által önkéntesen megadott értékelés (csillag) és szöveg, a jelentéshez/fiókhoz kötve | Az értékelés megadása és – nyilvános megjelenítés esetén – közzététele önkéntes; jogalap a Felhasználó hozzájárulása [GDPR 6. cikk (1) a)], amely bármikor visszavonható | a fiók fennállásáig, illetve a törlési kérelem teljesítéséig; ezt követően kizárólag a jogszabály által kötelezően előírt körben (pl. számviteli bizonylat) őrizzük meg | tárhely-/rendszerüzemeltető (HOSTINGER operations, UAB) |
| Regisztráció védelme automatizált visszaélések ellen (Cloudflare Turnstile) | IP-cím, a böngésző és az eszköz technikai jellemzői (például a böngésző azonosító szövege), a biztonsági ellenőrzés eredménye (egyszer használatos, rövid ideig érvényes token) | Jogos érdek a szolgáltatás és a Felhasználók automatizált regisztrációs visszaélésekkel szembeni védelméhez [GDPR 6. cikk (1) f)] | A tokent a Szolgáltató nem tárolja: a regisztráció elbírálásakor egyszer ellenőrzi, ezt követően érvényét veszti; a Cloudflare-nél a Cloudflare feltételei szerint | Cloudflare, Inc. (Turnstile) |
| Látogatottságmérés (Google Analytics 4) – kizárólag hozzájárulással | Álnevesített böngésző- és munkamenet-azonosító (_ga sütik); a megtekintett nyilvános oldal címe (a személyes azonosítót tartalmazó oldalcímek álnevesített útvonalként); a megrendelési folyamat lépései (például megrendelés indítása, sikeres regisztráció, sikeres vásárlás) csomagtípussal és összeggel; eszköz- és böngészőadatok; hozzávetőleges földrajzi hely | Hozzájárulás [GDPR 6. cikk (1) a)], amely a „Cookie-beállítások” alatt bármikor visszavonható | A böngészőben a _ga sütik legfeljebb 2 évig, illetve a hozzájárulás visszavonásáig; a Google Analytics-fiókban legfeljebb 14 hónapos esemény- és felhasználószintű adatmegőrzéssel | Google Ireland Limited (Google Analytics 4) |
| Hirdetésmérés (Meta Pixel) – kizárólag hozzájárulással | A Meta böngészőazonosítói (_fbp, hirdetésből érkező látogatásnál _fbc süti); a megtekintett nyilvános oldal címe; a megrendelési folyamat főbb eseményei (mintajelentés megtekintése, megrendelés indítása, regisztráció, vásárlás) csomagtípussal és összeggel; eszköz- és böngészőadatok, IP-cím | Hozzájárulás [GDPR 6. cikk (1) a)], amely a „Cookie-beállítások” alatt bármikor visszavonható | A böngészőben az _fbp és _fbc sütik 90 napig, illetve a hozzájárulás visszavonásáig; a Meta rendszereiben a Meta saját feltételei szerint | Meta Platforms Ireland Limited (Meta Pixel) – önálló adatkezelő, nem adatfeldolgozó: a Meta az adatokat a saját adatvédelmi szabályzata szerint a saját céljaira is felhasználja |
| Hírlevél / marketingcélú e-mail | — | Hozzájárulás [GDPR 6. cikk (1) a)] lenne szükséges | — | Jelenleg nem alkalmazott: a Szolgáltató nem küld hírlevelet és nem folytat marketingcélú e-mail-kommunikációt; minden e-mail tranzakciós jellegű |
E. Fizetési adatok
A bankkártyás fizetés a Stripe (Stripe Payments Europe, Limited) által üzemeltetett, a Stripe oldalán megjelenő (hosted) fizetőfelületen történik.
A teljes bankkártyaadatot a Stripe kezeli; a Környékradar a kártyaadatokat NEM ismeri meg és NEM tárolja.
Az alkalmazás a fizetéshez kapcsolódóan kizárólag fizetési metaadatokat tárol: a fizetési azonosítót (például a Stripe payment intent azonosítóját), a fizetés állapotát, az összeget, a pénznemet és a megrendelés-azonosítót. Ezek a metaadatok a fizetés visszakövethetőségéhez és a szerződés teljesítéséhez szükségesek.
F. Számlázási adatok
Az elektronikus számlázást a Billingo végzi. A számlázási adatokat (név vagy cégnév, cím, céges számla esetén adószám) a Billingón keresztül dolgozzuk fel, és ennek keretében jön létre a számla, valamint szükség esetén a sztornó- vagy helyesbítő számla. A számla PDF-je, sorszáma és állapota a rendszerben elérhető.
A számlázási és számviteli adatokat a számviteli törvény (2000. évi C. tv. 169. §) szerinti 8 évig őrizzük meg. A számlázási adatok helyességéért a Felhasználó felel.
G. Jelentésadatok és az értékelt ingatlancím
A megrendelés tárgyát képező ingatlancím, az ahhoz kapcsolódó preferenciák és a generált jelentéstartalom személyes adatnak minősül, amennyiben az a Felhasználóhoz, illetve annak fiókjához köthető.
Ezeket az adatokat a megrendelt élhetőségi jelentés elkészítéséhez és nyújtásához használjuk fel, és a jelentés későbbi elérhetőségének biztosítása érdekében tárolhatjuk.
Felhívjuk a figyelmet, hogy egyes megrendelési adatok – például az ingázási fő úti cél (geokódolt) vagy az oktatási preferenciák körében megadott, a gyermek életkorára utaló adat – érzékenyebb jellegűek lehetnek; ezeket kizárólag a szolgáltatás nyújtásához kezeljük.
A gyermek(ek) életkorára utaló adatot a felnőtt Felhasználó adja meg a saját megrendelése keretében, kizárólag az oktatási preferencia értékeléséhez. Az adatminimalizálás elvének megfelelően nem pontos születési dátumot, hanem életkort/életkori sávot kezelünk, kizárólag a megrendelt jelentés céljához szükséges mértékben; gyermek önálló fiókregisztrációja vagy közvetlen adatszolgáltatása nem cél, és ilyet a rendszer nem tesz lehetővé. Kérjük, a szabad szöveges mezőkbe ne adjon meg szükségtelen vagy különleges személyes adatot.
Megjegyezzük, hogy az értékelt cím bizonyos esetekben a számlázási adatok forrása is lehet.
H. Adatfeldolgozók és címzettek
A Szolgáltató a szolgáltatás nyújtásához az alábbi adatfeldolgozókat és címzetteket veszi igénybe. A személyes adatokat nem értékesítjük. Harmadik fél saját céljára adat kizárólag az Ön által engedélyezett Marketing kategória keretében kerülhet: a Meta Pixel által továbbított adatokat a Meta a saját feltételei szerint saját céljaira is felhasználhatja.
Az adatfeldolgozók az adatokat kizárólag a Szolgáltatóval fennálló jogviszony keretében, a szolgáltatás nyújtásához (fizetés, számlázás, jelentés-előállítás, tárhely, tranzakciós e-mailek, a regisztráció biztonsági ellenőrzése, illetve hozzájárulás esetén a látogatottságmérés) szükséges mértékben kezelik.
A hirdetésmérés ebből a körből kivétel: a Meta Platforms Ireland Limited nem adatfeldolgozó, hanem önálló adatkezelő, és a jelentés előállításában nem vesz részt. Csak az Ön Marketing hozzájárulása esetén, csak a hirdetéseink eredményességének méréséhez kap adatot; az alábbi felsorolásban ezért külön, e megjelöléssel szerepel.
- Tárhely- és rendszerüzemeltető: HOSTINGER operations, UAB, Švitrigailos str. 34, LT-03230 Vilnius, Litvánia. A rendszer adatai a Szolgáltató által üzemeltetett infrastruktúrán kezelhetők.
- Stripe (Stripe Payments Europe, Limited): a bankkártyás fizetés lebonyolítása. A teljes kártyaadatot a Stripe kezeli; azt a Szolgáltató nem ismeri meg és nem tárolja.
- Billingo: az elektronikus számlázás (számla, valamint szükség esetén sztornó/helyesbítő számla).
- Google szolgáltatások és API-k: a Google-fiókos bejelentkezés (a folyamatot a backend vezérli), valamint a jelentés előállításához (például geokódolás) és a térkép megjelenítéséhez használt Google szolgáltatások. Az értékelt cím a geokódoláshoz továbbításra kerülhet a Google felé. A jelentés „Helyszín térképen” szekciója csak akkor tölt be közvetlenül a böngészőben (és továbbít IP-címet/koordinátát a Google felé), ha a böngészőoldali térképkulcs be van állítva; ennek hiányában a háttérrendszer által generált statikus térképkép jelenik meg, közvetlen böngésző–Google hívás nélkül.
- Tranzakciós e-mail-szolgáltató: Google Workspace / Gmail SMTP (a rendszer által küldött tranzakciós e-mailek kézbesítése).
- Hibafigyelő szolgáltatás (Sentry – Functional Software, Inc.): a Szolgáltató által bekapcsolható üzemzavar-diagnosztika. Bekapcsolt állapotban a rendszer a hibaesemény technikai adatait (hibaüzenet, kód-hely, időbélyeg, környezet, a kérés útvonala) továbbítja. A továbbítás előtt a rendszer eltávolítja vagy maszkolja a személyes adatokat: az értékelt cím, a koordináták, a sütik, a kérés törzse és a lekérdezési paraméterek nem kerülnek továbbításra, az IP-cím nem kerül rögzítésre, az e-mail-cím pedig maszkolva (például f***@example.com) szerepel; a jelentés tartalmát a hibaesemény nem tartalmazza.
- Cloudflare, Inc. (Cloudflare Turnstile): a regisztrációs űrlap védelme automatizált visszaélések (botok) ellen. Az ellenőrzés a regisztrációs oldalon a Cloudflare rendszeréből töltődik be, ehhez a Cloudflare kezeli az IP-címet, valamint a böngésző és az eszköz technikai jellemzőit; az eredményt a háttérrendszer a fiók létrehozása előtt a Cloudflare-nél ellenőrzi. Nyomkövetésre és hirdetésre nem használjuk.
- Google Ireland Limited (Google Analytics 4): kizárólag az Ön hozzájárulása esetén a weboldal látogatottságának és a megrendelési folyamat lépéseinek mérése. Nevet, e-mail-címet, telefonszámot, ingatlancímet, jelentéstartalmat, megrendelési preferenciát, számlázási vagy fizetési adatot nem továbbítunk; a hozzájárulás a „Cookie-beállítások” alatt bármikor visszavonható.
- Önálló adatkezelő (nem adatfeldolgozó) – Meta Platforms Ireland Limited (Meta Pixel): kizárólag az Ön Marketing kategóriához adott hozzájárulása esetén hirdetéseink eredményességének mérése (nyilvános oldalak megtekintése, mintajelentés megtekintése, megrendelés indítása, regisztráció, vásárlás). A Meta a jelentés előállításában nem vesz részt: az értékelt címet, a jelentés tartalmát, a megrendelési preferenciákat és a számlázási adatokat nem kapja meg. A továbbított adatokat a Meta a saját adatvédelmi szabályzata és a Meta Business Tools feltételei szerint a saját céljaira is felhasználja, ezért ebben a körben nem a Szolgáltató megbízásából eljáró adatfeldolgozó, hanem önálló – a Meta feltételei szerint egyes műveletek tekintetében a Szolgáltatóval közös – adatkezelő. A hozzájárulás a „Cookie-beállítások” alatt bármikor visszavonható.
- A jelentés bemeneti adatforrásai (például OpenStreetMap/Overpass, GTFS menetrendi adatok, KIR, NEAK, OpenAQ, a Copernicus légkörfigyelő szolgálat (CAMS) levegőminőségi modellje az Open-Meteo szolgáltatásán keresztül, valamint a JRC / Copernicus EMS európai árvízi veszélytérképei, a Copernicus Water & Wetness és az európai domborzatmodell) nyilvános, nyílt vagy hatósági adathalmazok; ezek a jelentés előállításának forrásai, és jellemzően nem a Felhasználó személyes adatainak címzettjei. Kivételt jelentenek azok a szolgáltatók, amelyeket a rendszer a jelentés készítésekor élő lekérdezéssel keres meg: az értékelt cím, illetve annak koordinátái lekérdezésként továbbításra kerülnek a Google Maps Platform (geokódolás, térkép, útvonalidők, szolgáltatáskeresés, levegőminőségi modell), az Open Topo Data (domborzat a benapozáshoz és az árvízi terepvizsgálathoz), az Open-Meteo (CAMS levegőminőségi modell) és az OpenAQ (mérőállomási levegőminőség) felé. Ezek a lekérdezések kizárólag a címet, illetve annak koordinátáit tartalmazzák; a Felhasználó nevét, e-mail-címét és fizetési adatait nem továbbítjuk.
I. Nemzetközi adattovábbítás
Egyes igénybe vett szolgáltatók (például a Google, a Stripe, a Cloudflare, a Meta, a Sentry, az Open Topo Data és az OpenAQ) az adatokat az Európai Gazdasági Térségen (EGT) kívülre is továbbíthatják. Ilyen esetben az adattovábbítás megfelelő garanciák mellett – jellemzően az Európai Bizottság megfelelőségi határozata vagy az általános adatvédelmi szerződéses feltételek (SCC) alapján – történik, az adott szolgáltató adatvédelmi feltételei szerint. A Szolgáltató a szolgáltatás nyújtásához szükséges körön túl önállóan nem továbbít személyes adatot EGT-n kívülre.
A pontos transzfer-mechanizmusokat az egyes szolgáltatók adatvédelmi feltételei tartalmazzák; a Szolgáltató ezeket a szolgáltatókkal fennálló jogviszony keretében veszi igénybe.
J. Megőrzési idők
A személyes adatokat csak a céljuk eléréséhez, illetve a jogszabályi kötelezettség teljesítéséhez szükséges ideig kezeljük. Az egyes adatkategóriák irányadó megőrzési ideje:
- Fiókadatok: a fiók fennállásáig, illetve a törlési kérelem teljesítéséig; ezt követően kizárólag a jogszabály által kötelezően előírt körben (pl. számviteli bizonylat) őrizzük meg.
- Számlázási, fizetési és számviteli adatok: a számviteli törvény (2000. évi C. tv. 169. §) szerinti 8 évig; a fizetés visszakövethetőségéhez és a viták kezeléséhez szükséges részben a fenti idő szerint.
- Vendég hozzáférési adatok (token): a vendég hozzáférési link (token) érvényességi idejéig, illetve a jelentés törléséig; a token a szükségtelenné válást követően visszavonható.
- Jelentésadatok: a jelentés elérhetőségének biztosításáig, illetve a fiók vagy a jelentés törléséig.
- Tranzakciós e-mail-naplók: kizárólag az üzemeltetési és igazolási cél eléréséhez szükséges ideig; a naplókat rendszeresen felülvizsgáljuk, a szükségtelenné vált bejegyzéseket töröljük (az újraküldhető levelek szövegét legfeljebb 30 napig őrizzük meg).
- Biztonsági és adminisztrátori auditnaplók: kizárólag a biztonsági és visszaélés-megelőzési cél eléréséhez szükséges ideig, rendszeres felülvizsgálat mellett.
- Tokenek (jelszó-visszaállítás, e-mail-megerősítés): a token rövid, technikailag indokolt érvényességi idejéig (felhasználást vagy lejáratot követően törlésre kerül).
- Ügyfélszolgálati megkeresések: az ügy lezárásáig, majd az esetleges igényérvényesítéshez szükséges észszerű ideig.
- Helyi tárolási adatok (localStorage/sessionStorage): a Cookie tájékoztatóban meghatározott ideig (jellemzően kijelentkezésig, a token lejáratáig, illetve a böngészőben való törlésig); a működéshez szükséges HTTP-süti kizárólag a Google-fiókos bejelentkezéshez tartozik, és a belépés befejeztével törlődik.
- Sütibeállítások (a hozzájárulási döntés): a böngészőben 12 hónapig, ezt követően a kérdést újra feltesszük.
- Mérési sütik (kizárólag hozzájárulás esetén): a _ga sütik legfeljebb 2 évig, az _fbp és _fbc sütik 90 napig, illetve a hozzájárulás visszavonásáig — visszavonáskor a kornyekradar.hu domainen tárolt mérési sütiket töröljük; a mérőeszközök szolgáltatóinál tárolt adatokra a D. pont irányadó.
K. Az érintett jogai
Az adatkezeléssel összefüggésben Önt a GDPR szerint az alábbi jogok illetik meg:
Jogai gyakorlását a kapcsolat@kornyekradar.hu címen kezdeményezheti. A kérelem teljesítése előtt a Szolgáltató – az Ön védelme érdekében – ésszerű mértékben ellenőrizheti az azonosságát. A Szolgáltató a kérelmet a GDPR szerinti határidőn belül (indokolatlan késedelem nélkül, legkésőbb egy hónapon belül, amely indokolt esetben meghosszabbítható) teljesíti.
Tájékoztatjuk, hogy a felületen jelenleg nem érhető el önkiszolgáló fióktörlés és önkiszolgáló adatexport; a törlési, hozzáférési és hordozhatósági kérelmeket a fenti e-mail-címen szükséges előterjeszteni, és a Szolgáltató azokat e-mailes megkeresés alapján biztosítja. Felhívjuk a figyelmet, hogy a jogszabályi megőrzési kötelezettséggel érintett adatok (például a számviteli bizonylatok) a kötelező megőrzési idő lejártáig nem törölhetők; a törlési kérelem ilyenkor az egyéb adatokra terjed ki.
Amennyiben úgy ítéli meg, hogy az adatkezelés sérti a jogait, panaszt tehet a felügyeleti hatóságnál: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH). Cím: 1055 Budapest, Falk Miksa utca 9-11.; postacím: 1363 Budapest, Pf. 9.; telefon: +36 (1) 391-1400; e-mail: ugyfelszolgalat@naih.hu; honlap: naih.hu. Jogainak megsértése esetén bírósághoz is fordulhat.
- Hozzáférés joga: tájékoztatást kérhet arról, hogy mely személyes adatait kezeljük.
- Helyesbítéshez való jog: kérheti pontatlan adatainak helyesbítését, hiányos adatainak kiegészítését.
- Törléshez való jog: a jogszabályi feltételek fennállása esetén kérheti adatai törlését.
- Az adatkezelés korlátozásához való jog.
- Adathordozhatósághoz való jog: a vonatkozó feltételek mellett kérheti adatai géppel olvasható formátumban történő kiadását.
- Tiltakozáshoz való jog: tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
- Hozzájárulás visszavonásának joga: ahol az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatja, a visszavonás előtti adatkezelés jogszerűségének érintése nélkül.
L. Adatbiztonság
A Szolgáltató észszerű technikai és szervezési intézkedéseket alkalmaz a kezelt személyes adatok védelme érdekében. Felhívjuk a figyelmet, hogy az interneten keresztül történő adatkezelés esetén abszolút biztonság nem garantálható.
Adatbiztonság röviden:
- Az adatforgalom titkosított HTTPS-kapcsolaton zajlik.
- A jelszót nem olvasható formában, hanem titkosított lenyomatként (hash) tároljuk.
- Az adminisztrátori hozzáférés külön, korlátozott és szabályozott (hozzáférés-szabályozás).
- A regisztrációt automatizált visszaélések ellen biztonsági ellenőrzés (Cloudflare Turnstile) védi; sikertelen vagy nem ellenőrizhető ellenőrzés esetén fiók nem jön létre.
- A bankkártyás fizetést a Stripe kezeli; a teljes kártyaadatot nem tároljuk.
- A számlázás a Billingón keresztül történik.
- Az adatokhoz csak a feladatuk ellátásához szükséges munkatárs, illetve a jogosult adminisztrátor fér hozzá.
- A jelentések és a számlák a saját, bejelentkezett fiókkal, vendég megrendelés esetén a megrendeléshez tartozó egyedi hozzáférési linkkel (token), illetve a jogosult adminisztrátorral érhetők el; a jelentéseket nyilvánosan nem osztjuk meg.
- Az adminisztrátori műveletekről auditnapló készül (művelet, admin-felhasználó, IP-cím, módosítás előtti és utáni érték).
- A tranzakciós e-mailek szövegét kizárólag az újraküldhető típusoknál, legfeljebb 30 napig őrizzük meg; a naplók nem tartalmaznak titkos adatokat (például jelszót vagy kulcsértéket).
- A technikai védelmi és mentési intézkedéseket ott alkalmazzuk, ahol ezt a rendszer lehetővé teszi.
- A személyes adatokat nem értékesítjük.
M. Adattovábbítás és adatmegosztás
A Szolgáltató a személyes adatokat nem értékesíti. Független harmadik fél saját céljára adat kizárólag az Ön által engedélyezett Marketing kategória keretében kerülhet: a Meta Pixel által továbbított adatokat a Meta a saját feltételei szerint saját céljaira is felhasználja, ezért ebben a körben önálló adatkezelőként jár el. A Meta a jelentés előállításában nem vesz részt, és az értékelt címet, a jelentés tartalmát, a megrendelési preferenciákat és a számlázási adatokat nem kapja meg.
A személyes adatokat kizárólag a szolgáltatás nyújtásához, a fizetéshez, a számlázáshoz, a tárhely- és rendszerüzemeltetéshez, a Google-fiókos bejelentkezéshez és a jelentés térkép-megjelenítéséhez, a tranzakciós e-mailek küldéséhez, a regisztráció biztonsági ellenőrzéséhez, a jogszabályi kötelezettségek teljesítéséhez, valamint – kizárólag az Ön hozzájárulása esetén – a látogatottság- és hirdetésméréshez szükséges mértékben és körben osztjuk meg a H. pontban megjelölt adatfeldolgozókkal és partnerekkel. A címzettek és adatfeldolgozók teljes körét a H. pont tartalmazza.
N. Automatizált döntéshozatal
A jelentés összpontszáma és az egyes kategóriák mutatói automatizáltan, döntéstámogató céllal készülnek.
Ezek a mutatók tájékoztató jellegűek; nem váltanak ki az érintettre nézve joghatást, és nem keletkeztetnek az érintettre nézve kötelező, automatizált egyedi döntést. A jelen adatkezelés ezért nem tartozik a GDPR 22. cikke szerinti, kizárólag automatizált döntéshozatal (ideértve a profilalkotást) hatálya alá. A jelentés alapján a döntést a Felhasználó önállóan hozza meg.
A jelentés döntéstámogató, tájékoztató jellegű; nem minősül hatósági, értékbecslési, műszaki, statikai vagy környezetvédelmi szakvéleménynek, és nem jogi vélemény. Nem helyettesíti a helyszíni bejárást, a hatósági vagy földhivatali ellenőrzést, az ügyvédet, az értékbecslőt vagy a műszaki szakértőt.
O. Helyi tárolás és sütik
A szolgáltatás a működéséhez böngészőoldali helyi tárolást (localStorage/sessionStorage) alkalmaz; a működéshez szükséges HTTP-süti kizárólag a Google-fiókos bejelentkezéshez tartozik.
Mérőeszközt – a Google Analytics 4-et (Analitika kategória) és a Meta Pixelt (Marketing kategória) – kizárólag az Ön előzetes, kifejezett hozzájárulása esetén alkalmazunk. Hozzájárulás nélkül ezek nem töltődnek be, nem helyeznek el sütit és nem küldenek adatot. A hozzájárulást kategóriánként adhatja meg, és bármikor módosíthatja vagy visszavonhatja az oldal alján található „Cookie-beállítások” gombbal; a visszavonás a korábbi adatkezelés jogszerűségét nem érinti.
A mérés során nem továbbítjuk az Ön nevét, e-mail-címét, telefonszámát, az értékelt ingatlan címét, a jelentés tartalmát, a megrendelési preferenciákat, a számlázási vagy fizetési adatokat. A személyes azonosítót tartalmazó oldalcímek (például a vendég hozzáférési link) a Google Analytics felé álnevesített útvonalként jelennek meg, a Meta felé pedig ezekről az oldalakról oldalmegtekintést nem küldünk.
A regisztrációs űrlapot védő biztonsági ellenőrzés (Cloudflare Turnstile) a szolgáltatás biztonságát szolgálja, nem nyomkövetési vagy hirdetési célú, ezért nem a Cookie-beállításokban kapcsolható.
A helyi tárolásban és a sütikben kezelt adatok körét, célját és időtartamát a Cookie tájékoztató ismerteti részletesen; jelen tájékoztató a Cookie tájékoztatóval együtt értelmezendő.
P. A tájékoztató módosítása és hatálya
A Szolgáltató fenntartja a jogot, hogy a jelen tájékoztatót a szolgáltatás fejlődése, illetve jogszabályi vagy szervezeti változások miatt módosítsa.
A mindenkor hatályos tájékoztató a szolgáltatás felületén érhető el. A hatálybalépés dátumát és a verziót a rendszer tünteti fel.
Lényeges változás esetén a Szolgáltató a Felhasználókat megfelelő módon tájékoztatja.