Adatvédelem
Adatkezelési tájékoztató
A kapcsolatfelvétel, az időpontkérés, az ajándékkártya-vásárlás, a fizetés, a számlázás és az e-mailes kommunikáció során kezelt személyes adatok részletes tájékoztatója.
Utolsó frissítés: 2026. július 18. (3. változat)
1. Adatkezelő és kapcsolattartás
Szemere Andrea e.v., székhely: 4030 Debrecen, Basahalom utca 15., levelezési és szolgáltatási cím: 4030 Debrecen, Basahalom utca 15., adószám: 91371258-1-29, nyilvántartási szám: 60994358, e-mail: andiagnosztika@gmail.com, telefon: +36 30 547 6887, weboldal: https://andiagnosztika.hu
Adatvédelmi kérdés vagy érintetti kérelem a andiagnosztika@gmail.com e-mail-címen vagy a 4030 Debrecen, Basahalom utca 15. levelezési címen nyújtható be. Az adatkezelő külön adatvédelmi tisztviselőt nem jelölt ki.
2. Az adatkezelés alapelvei és terjedelme
Az adatkezelő a célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg elvei szerint jár el. Csak a kapcsolatfelvételhez, szerződéshez, teljesítéshez, számlázáshoz, jogi kötelezettséghez vagy biztonsághoz szükséges adatot kezeli.
A weboldal űrlapjai nem kérnek részletes egészségügyi adatot. Az ilyen adatot az üzenetmezőben sem szabad megadni. A személyes alkalom során jogszabály vagy szakmai kötelezettség alapján szükségessé váló különleges adatok kezelése nem része a webes űrlapfolyamatnak; arról a szolgáltató a személyes adatfelvétel előtt külön tájékoztatást köteles adni.
3. Kapcsolatfelvétel és időpontkérés
- Adatok: név, e-mail-cím, telefonszám, választott szolgáltatás, preferált napszak, opcionális szervezési üzenet, az adatkezelési tájékoztató tudomásulvételének és a feltételek elfogadásának ténye és időpontja.
- Cél: a kérés megválaszolása, az időpont-egyeztetés, a szolgáltatás előkészítése és a nyilatkozatok igazolása.
- Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja szerinti, szerződéskötést megelőző lépés; a feltétel-elfogadás bizonyítása tekintetében a 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
- Adatszolgáltatás: a kötelező mezők nélkül az időpontkérés nem küldhető el; az opcionális üzenet elhagyható.
- Megőrzés: létre nem jött időpontnál az ügy lezárásától számított legfeljebb egy év; visszaigazolt szolgáltatásnál és jogi igény lehetősége esetén a teljesítéstől számított legfeljebb öt év.
4. Ajándékkártya-vásárlás - vásárlói adatok
- Adatok: vásárló neve és e-mail-címe, személyes üzenet, választott szolgáltatás, összeg, ajándékkártya-referencia, Stripe-azonosítók, elfogadott jogi változat és az elfogadás időpontja.
- Cél: a szerződés létrehozása és teljesítése, fizetés ellenőrzése, személyre szabott kártya készítése, visszaigazolás, beváltás és igényérvényesítés.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pontja; jogi igények és visszaélés-megelőzés esetén a 6. cikk (1) bekezdés f) pontja.
- Megőrzés: fel nem használt, határozatlan idejű kártyánál a beváltási jogosultság fennállásáig; beváltás vagy megszűnés után az általános polgári jogi elévülési idő végéig, főszabály szerint öt évig.
5. A megajándékozott adatai
A rendszer a megajándékozottnak nem küld automatikus e-mailt. Az adatkezelő a megajándékozottal történő első kapcsolatfelvételkor, de legkésőbb az adat megszerzésétől számított egy hónapon belül biztosítja a GDPR 14. cikke szerinti tájékoztatást, kivéve, ha az érintett már rendelkezik vele vagy jogszabályi kivétel alkalmazható. A vásárló köteles a megajándékozottat előzetesen tájékoztatni az adatátadásról.
- Adatok: név és kapcsolattartási e-mail-cím.
- Forrás: az adatokat a vásárló adja meg.
- Cél: a személyre szabott ajándékkártya elkészítése, a jogosultság azonosítása, kapcsolattartás és időpont-egyeztetés.
- Jogalap: az adatkezelő és a vásárló jogos érdeke a megvásárolt ajándék teljesítéséhez, GDPR 6. cikk (1) bekezdés f) pont.
- Megőrzés: a felhasználási jogosultság fennállásáig, majd az esetleges jogi igények elévüléséig.
6. Számlázás és számviteli megőrzés
- Adatok: számlázási név, számlázási e-mail-cím, ország, irányítószám, település, utca és házszám, vásárlótípus, céges vásárlónál adószám, számla adatai és számlaszám.
- Cél: számla kiállítása, kézbesítése, könyvelés, adó- és számviteli kötelezettségek teljesítése.
- Jogalap: GDPR 6. cikk (1) bekezdés c) pontja, különösen az adó- és számviteli jogszabályok alapján.
- Megőrzés: a számviteli bizonylatokat és az azokat alátámasztó adatokat legalább nyolc évig kell megőrizni.
7. Online fizetés - Stripe
A bankkártyás fizetés a Stripe Checkout oldalán történik. A Stripe részére a vásárlás összege, pénzneme, termékneve, vásárlói e-mail-cím, valamint a teljesítéshez és számlázáshoz szükséges, Stripe-metadataként átadott adatok kerülnek továbbításra. A szolgáltató teljes bankkártyaszámot és CVC-kódot nem kap meg.
A Stripe a fizetési és csalásmegelőzési adatkezelések egy részében önálló adatkezelőként járhat el. A Stripe Payments Europe, Limited írországi szolgáltató és a Stripe vállalatcsoport adatkezelésére a Stripe saját adatvédelmi tájékoztatója is irányadó: https://stripe.com/privacy.
8. Számlázz.hu
Az automatikus számlát a KBOSS.hu Kft. által működtetett Számlázz.hu Számla Agent rendszere állítja ki. A számlázási adatok, a szolgáltatás megnevezése, az összeg és a számlázási e-mail-cím kerülnek átadásra. A megajándékozott e-mail-címe nem kerül a számlázási rendszerbe.
A Számlázz.hu a jogszabályi megőrzéshez kapcsolódó adatokat saját szerződési és adatkezelési feltételei szerint kezeli: https://www.szamlazz.hu/adatvedelem/.
9. Tranzakciós e-mailek - Resend
A Resend szolgáltatáson keresztül időpontkérési, ajándékkártya-, számla- és elállási visszaigazolások kerülnek továbbításra. A címzett e-mail-címe, neve, az üzenet tartalma, a referencia és szükség esetén csatolmány kerül a szolgáltatóhoz.
A szolgáltatást a Plus Five Five, Inc. (Resend, Egyesült Államok) nyújtja. Az adattovábbítás szerződéses és adatvédelmi garanciáit a szolgáltatás feltételei és adatfeldolgozási megállapodása tartalmazza: https://resend.com/legal/privacy-policy és https://resend.com/legal/dpa.
10. Tárhely, futtatás és naplók - Vercel
A weboldalt a Vercel Inc. (Egyesült Államok) infrastruktúrája szolgálja ki. A Vercel technikai adatokat kezelhet, például IP-címet, User-Agentet, kérések időpontját, útvonalát, státuszkódját, hibát és biztonsági eseményt.
A cél a weboldal működtetése, hibaelhárítás, rendelkezésre állás és visszaélés-megelőzés; jogalap a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. A technikai naplók megőrzését a Vercel csomagja és mindenkori szolgáltatási beállításai határozzák meg. Tájékoztató: https://vercel.com/legal/privacy-notice; adatfeldolgozási feltételek: https://vercel.com/legal/dpa.
11. Panaszok, elállás és jogi igények
- Adatok: név, elérhetőség, szerződés vagy referencia azonosítója, a nyilatkozat vagy panasz tartalma, intézkedések és válaszok.
- Cél: fogyasztói nyilatkozat kezelése, jogszabályi kötelezettség, vita rendezése és jogi igények védelme.
- Jogalap: GDPR 6. cikk (1) bekezdés c) pontja és szükség szerint f) pontja.
- Megőrzés: panasz és válasz esetén három év; szerződéses vagy jogi igényhez szükséges egyéb iratnál főszabály szerint az igény elévüléséig.
12. Adatok tárolási helye és törlése
A projekt jelenlegi kódja nem használ saját, tartós ügyfél-adatbázist. Az űrlapadatok tranzakciós e-mailként a szolgáltató postafiókjába, ajándékkártya-vásárlásnál pedig a Stripe, a Számlázz.hu és a Resend rendszereibe kerülnek; rövid ideig Vercel futtatási naplóban is megjelenhetnek a technikai adatok.
A szolgáltató a saját postafiókjában és adminisztrációjában a fenti megőrzési határidők szerint töröl vagy anonimizál. A biztonsági mentésből az adat a mentési ciklus végén ürülhet ki. A jogszabály alapján kötelezően megőrzendő számla- és panaszadat törlése a kötelező idő előtt nem kérhető.
13. Harmadik országba történő adattovábbítás
A Vercel és a Resend, illetve a Stripe vállalatcsoport egyes tagjai az Európai Gazdasági Térségen kívül, különösen az Egyesült Államokban is kezelhetnek adatot. Az adattovábbítás megfelelő garanciája szolgáltatótól és adattovábbítási útvonaltól függően megfelelőségi határozat, EU-USA adatvédelmi keretrendszer vagy az Európai Bizottság által elfogadott általános szerződési feltétel lehet.
A garanciák másolata vagy részletes tájékoztatás az adatkezelőtől kérhető, illetve a fent megjelölt szolgáltatói adatvédelmi oldalakon érhető el.
14. Automatizált döntéshozatal és marketing
Az adatkezelő nem végez profilalkotást, kizárólag automatizált döntéshozatalt, hírlevél-küldést vagy marketingcélú adatértékesítést. A Stripe saját csalásmegelőzési rendszere automatizált kockázatelemzést alkalmazhat a fizetés biztonsága érdekében.
15. Az érintettek jogai
Az adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül megválaszolja. Összetett vagy nagyszámú kérelemnél ez további két hónappal meghosszabbítható; erről az érintett egy hónapon belül tájékoztatást kap. Az adatkezelő a jogosulatlan hozzáférés megelőzéséhez észszerű személyazonosítást kérhet.
- Tájékoztatás és hozzáférés a kezelt személyes adatokhoz.
- A pontatlan adat helyesbítése és a hiányos adat kiegészítése.
- Törlés kérése, ha nincs elsőbbséget élvező jogalap vagy kötelező megőrzés.
- Az adatkezelés korlátozásának kérése.
- Tiltakozás a jogos érdeken alapuló adatkezelés ellen.
- Adathordozhatóság a jogszabályi feltételek fennállásakor.
- Hozzájárulás visszavonása, ha egy későbbi adatkezelés kifejezetten hozzájáruláson alapul; ez nem érinti a visszavonás előtti kezelés jogszerűségét.
- Panasz benyújtása a NAIH-hoz és bírósági jogorvoslat.
16. Jogorvoslat
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9-11.; levelezési cím: 1363 Budapest, Pf. 9.; e-mail: ugyfelszolgalat@naih.hu; telefon: +36 1 391 1400; honlap: https://www.naih.hu
Az érintett választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszékhez, illetve az adatkezelő székhelye szerint illetékes bírósághoz is fordulhat a jogszabályi feltételek szerint.
17. Adatbiztonság és incidenskezelés
A szolgáltató hozzáférés-korlátozást, titkosított HTTPS-kapcsolatot, környezeti változókban tárolt titkos kulcsokat, origin-ellenőrzést, honeypot mezőt, sebességkorlátozást és szerveroldali adatellenőrzést alkalmaz. A kód szándékosan nem naplóz teljes bankkártyaadatot, titkos kulcsot vagy teljes űrlaptartalmat.
Adatvédelmi incidens esetén a szolgáltató felméri a kockázatot, dokumentálja az eseményt, megteszi a kárenyhítő lépéseket, és ha a jogszabályi feltételek fennállnak, 72 órán belül bejelenti a NAIH-nak, magas kockázatnál pedig az érintetteket is tájékoztatja.
18. A tájékoztató módosítása
A tájékoztató a tényleges adatkezelés vagy a jogszabályok változásakor frissül. Lényeges, az érintettet hátrányosan érintő új cél vagy jogalap nem alkalmazható visszamenőleg megfelelő előzetes tájékoztatás nélkül.