Biorezonancia az EgészségértIdőpont

Adatvédelem

Adatkezelési tájékoztató

A kapcsolatfelvétel, az időpontkérés, az ajándékkártya-vásárlás, a fizetés, a számlázás és az e-mailes kommunikáció során kezelt személyes adatok részletes tájékoztatója.

Utolsó frissítés: 2026. július 18. (3. változat)

1. Adatkezelő és kapcsolattartás

Szemere Andrea e.v., székhely: 4030 Debrecen, Basahalom utca 15., levelezési és szolgáltatási cím: 4030 Debrecen, Basahalom utca 15., adószám: 91371258-1-29, nyilvántartási szám: 60994358, e-mail: andiagnosztika@gmail.com, telefon: +36 30 547 6887, weboldal: https://andiagnosztika.hu

Adatvédelmi kérdés vagy érintetti kérelem a andiagnosztika@gmail.com e-mail-címen vagy a 4030 Debrecen, Basahalom utca 15. levelezési címen nyújtható be. Az adatkezelő külön adatvédelmi tisztviselőt nem jelölt ki.

2. Az adatkezelés alapelvei és terjedelme

Az adatkezelő a célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg elvei szerint jár el. Csak a kapcsolatfelvételhez, szerződéshez, teljesítéshez, számlázáshoz, jogi kötelezettséghez vagy biztonsághoz szükséges adatot kezeli.

A weboldal űrlapjai nem kérnek részletes egészségügyi adatot. Az ilyen adatot az üzenetmezőben sem szabad megadni. A személyes alkalom során jogszabály vagy szakmai kötelezettség alapján szükségessé váló különleges adatok kezelése nem része a webes űrlapfolyamatnak; arról a szolgáltató a személyes adatfelvétel előtt külön tájékoztatást köteles adni.

3. Kapcsolatfelvétel és időpontkérés

  • Adatok: név, e-mail-cím, telefonszám, választott szolgáltatás, preferált napszak, opcionális szervezési üzenet, az adatkezelési tájékoztató tudomásulvételének és a feltételek elfogadásának ténye és időpontja.
  • Cél: a kérés megválaszolása, az időpont-egyeztetés, a szolgáltatás előkészítése és a nyilatkozatok igazolása.
  • Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja szerinti, szerződéskötést megelőző lépés; a feltétel-elfogadás bizonyítása tekintetében a 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
  • Adatszolgáltatás: a kötelező mezők nélkül az időpontkérés nem küldhető el; az opcionális üzenet elhagyható.
  • Megőrzés: létre nem jött időpontnál az ügy lezárásától számított legfeljebb egy év; visszaigazolt szolgáltatásnál és jogi igény lehetősége esetén a teljesítéstől számított legfeljebb öt év.

4. Ajándékkártya-vásárlás - vásárlói adatok

  • Adatok: vásárló neve és e-mail-címe, személyes üzenet, választott szolgáltatás, összeg, ajándékkártya-referencia, Stripe-azonosítók, elfogadott jogi változat és az elfogadás időpontja.
  • Cél: a szerződés létrehozása és teljesítése, fizetés ellenőrzése, személyre szabott kártya készítése, visszaigazolás, beváltás és igényérvényesítés.
  • Jogalap: GDPR 6. cikk (1) bekezdés b) pontja; jogi igények és visszaélés-megelőzés esetén a 6. cikk (1) bekezdés f) pontja.
  • Megőrzés: fel nem használt, határozatlan idejű kártyánál a beváltási jogosultság fennállásáig; beváltás vagy megszűnés után az általános polgári jogi elévülési idő végéig, főszabály szerint öt évig.

5. A megajándékozott adatai

A rendszer a megajándékozottnak nem küld automatikus e-mailt. Az adatkezelő a megajándékozottal történő első kapcsolatfelvételkor, de legkésőbb az adat megszerzésétől számított egy hónapon belül biztosítja a GDPR 14. cikke szerinti tájékoztatást, kivéve, ha az érintett már rendelkezik vele vagy jogszabályi kivétel alkalmazható. A vásárló köteles a megajándékozottat előzetesen tájékoztatni az adatátadásról.

  • Adatok: név és kapcsolattartási e-mail-cím.
  • Forrás: az adatokat a vásárló adja meg.
  • Cél: a személyre szabott ajándékkártya elkészítése, a jogosultság azonosítása, kapcsolattartás és időpont-egyeztetés.
  • Jogalap: az adatkezelő és a vásárló jogos érdeke a megvásárolt ajándék teljesítéséhez, GDPR 6. cikk (1) bekezdés f) pont.
  • Megőrzés: a felhasználási jogosultság fennállásáig, majd az esetleges jogi igények elévüléséig.

6. Számlázás és számviteli megőrzés

  • Adatok: számlázási név, számlázási e-mail-cím, ország, irányítószám, település, utca és házszám, vásárlótípus, céges vásárlónál adószám, számla adatai és számlaszám.
  • Cél: számla kiállítása, kézbesítése, könyvelés, adó- és számviteli kötelezettségek teljesítése.
  • Jogalap: GDPR 6. cikk (1) bekezdés c) pontja, különösen az adó- és számviteli jogszabályok alapján.
  • Megőrzés: a számviteli bizonylatokat és az azokat alátámasztó adatokat legalább nyolc évig kell megőrizni.

7. Online fizetés - Stripe

A bankkártyás fizetés a Stripe Checkout oldalán történik. A Stripe részére a vásárlás összege, pénzneme, termékneve, vásárlói e-mail-cím, valamint a teljesítéshez és számlázáshoz szükséges, Stripe-metadataként átadott adatok kerülnek továbbításra. A szolgáltató teljes bankkártyaszámot és CVC-kódot nem kap meg.

A Stripe a fizetési és csalásmegelőzési adatkezelések egy részében önálló adatkezelőként járhat el. A Stripe Payments Europe, Limited írországi szolgáltató és a Stripe vállalatcsoport adatkezelésére a Stripe saját adatvédelmi tájékoztatója is irányadó: https://stripe.com/privacy.

8. Számlázz.hu

Az automatikus számlát a KBOSS.hu Kft. által működtetett Számlázz.hu Számla Agent rendszere állítja ki. A számlázási adatok, a szolgáltatás megnevezése, az összeg és a számlázási e-mail-cím kerülnek átadásra. A megajándékozott e-mail-címe nem kerül a számlázási rendszerbe.

A Számlázz.hu a jogszabályi megőrzéshez kapcsolódó adatokat saját szerződési és adatkezelési feltételei szerint kezeli: https://www.szamlazz.hu/adatvedelem/.

9. Tranzakciós e-mailek - Resend

A Resend szolgáltatáson keresztül időpontkérési, ajándékkártya-, számla- és elállási visszaigazolások kerülnek továbbításra. A címzett e-mail-címe, neve, az üzenet tartalma, a referencia és szükség esetén csatolmány kerül a szolgáltatóhoz.

A szolgáltatást a Plus Five Five, Inc. (Resend, Egyesült Államok) nyújtja. Az adattovábbítás szerződéses és adatvédelmi garanciáit a szolgáltatás feltételei és adatfeldolgozási megállapodása tartalmazza: https://resend.com/legal/privacy-policy és https://resend.com/legal/dpa.

10. Tárhely, futtatás és naplók - Vercel

A weboldalt a Vercel Inc. (Egyesült Államok) infrastruktúrája szolgálja ki. A Vercel technikai adatokat kezelhet, például IP-címet, User-Agentet, kérések időpontját, útvonalát, státuszkódját, hibát és biztonsági eseményt.

A cél a weboldal működtetése, hibaelhárítás, rendelkezésre állás és visszaélés-megelőzés; jogalap a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. A technikai naplók megőrzését a Vercel csomagja és mindenkori szolgáltatási beállításai határozzák meg. Tájékoztató: https://vercel.com/legal/privacy-notice; adatfeldolgozási feltételek: https://vercel.com/legal/dpa.

11. Panaszok, elállás és jogi igények

  • Adatok: név, elérhetőség, szerződés vagy referencia azonosítója, a nyilatkozat vagy panasz tartalma, intézkedések és válaszok.
  • Cél: fogyasztói nyilatkozat kezelése, jogszabályi kötelezettség, vita rendezése és jogi igények védelme.
  • Jogalap: GDPR 6. cikk (1) bekezdés c) pontja és szükség szerint f) pontja.
  • Megőrzés: panasz és válasz esetén három év; szerződéses vagy jogi igényhez szükséges egyéb iratnál főszabály szerint az igény elévüléséig.

12. Adatok tárolási helye és törlése

A projekt jelenlegi kódja nem használ saját, tartós ügyfél-adatbázist. Az űrlapadatok tranzakciós e-mailként a szolgáltató postafiókjába, ajándékkártya-vásárlásnál pedig a Stripe, a Számlázz.hu és a Resend rendszereibe kerülnek; rövid ideig Vercel futtatási naplóban is megjelenhetnek a technikai adatok.

A szolgáltató a saját postafiókjában és adminisztrációjában a fenti megőrzési határidők szerint töröl vagy anonimizál. A biztonsági mentésből az adat a mentési ciklus végén ürülhet ki. A jogszabály alapján kötelezően megőrzendő számla- és panaszadat törlése a kötelező idő előtt nem kérhető.

13. Harmadik országba történő adattovábbítás

A Vercel és a Resend, illetve a Stripe vállalatcsoport egyes tagjai az Európai Gazdasági Térségen kívül, különösen az Egyesült Államokban is kezelhetnek adatot. Az adattovábbítás megfelelő garanciája szolgáltatótól és adattovábbítási útvonaltól függően megfelelőségi határozat, EU-USA adatvédelmi keretrendszer vagy az Európai Bizottság által elfogadott általános szerződési feltétel lehet.

A garanciák másolata vagy részletes tájékoztatás az adatkezelőtől kérhető, illetve a fent megjelölt szolgáltatói adatvédelmi oldalakon érhető el.

14. Automatizált döntéshozatal és marketing

Az adatkezelő nem végez profilalkotást, kizárólag automatizált döntéshozatalt, hírlevél-küldést vagy marketingcélú adatértékesítést. A Stripe saját csalásmegelőzési rendszere automatizált kockázatelemzést alkalmazhat a fizetés biztonsága érdekében.

15. Az érintettek jogai

Az adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül megválaszolja. Összetett vagy nagyszámú kérelemnél ez további két hónappal meghosszabbítható; erről az érintett egy hónapon belül tájékoztatást kap. Az adatkezelő a jogosulatlan hozzáférés megelőzéséhez észszerű személyazonosítást kérhet.

  • Tájékoztatás és hozzáférés a kezelt személyes adatokhoz.
  • A pontatlan adat helyesbítése és a hiányos adat kiegészítése.
  • Törlés kérése, ha nincs elsőbbséget élvező jogalap vagy kötelező megőrzés.
  • Az adatkezelés korlátozásának kérése.
  • Tiltakozás a jogos érdeken alapuló adatkezelés ellen.
  • Adathordozhatóság a jogszabályi feltételek fennállásakor.
  • Hozzájárulás visszavonása, ha egy későbbi adatkezelés kifejezetten hozzájáruláson alapul; ez nem érinti a visszavonás előtti kezelés jogszerűségét.
  • Panasz benyújtása a NAIH-hoz és bírósági jogorvoslat.

16. Jogorvoslat

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9-11.; levelezési cím: 1363 Budapest, Pf. 9.; e-mail: ugyfelszolgalat@naih.hu; telefon: +36 1 391 1400; honlap: https://www.naih.hu

Az érintett választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszékhez, illetve az adatkezelő székhelye szerint illetékes bírósághoz is fordulhat a jogszabályi feltételek szerint.

17. Adatbiztonság és incidenskezelés

A szolgáltató hozzáférés-korlátozást, titkosított HTTPS-kapcsolatot, környezeti változókban tárolt titkos kulcsokat, origin-ellenőrzést, honeypot mezőt, sebességkorlátozást és szerveroldali adatellenőrzést alkalmaz. A kód szándékosan nem naplóz teljes bankkártyaadatot, titkos kulcsot vagy teljes űrlaptartalmat.

Adatvédelmi incidens esetén a szolgáltató felméri a kockázatot, dokumentálja az eseményt, megteszi a kárenyhítő lépéseket, és ha a jogszabályi feltételek fennállnak, 72 órán belül bejelenti a NAIH-nak, magas kockázatnál pedig az érintetteket is tájékoztatja.

18. A tájékoztató módosítása

A tájékoztató a tényleges adatkezelés vagy a jogszabályok változásakor frissül. Lényeges, az érintettet hátrányosan érintő új cél vagy jogalap nem alkalmazható visszamenőleg megfelelő előzetes tájékoztatás nélkül.