Közösség Szakemberek Cégek Képzések Események Hírek Belépés Csatlakozás
Főoldal / Adatkezelési tájékoztató

Adatkezelési tájékoztató

⚠ TERVEZET — jogi átnézés alatt. A végleges szöveg még nem került fel.

MUNKAANYAG JOGI ÁTNÉZÉSRE. Ez a vázlat a szolgaltatasfejlesztes.hu tényleges adatfolyamai alapján készült — az itt leírt kezelések a rendszerben ma valóban megtörténnek, ezért a végleges tájékoztatónak mindet le kell fednie. A [SZÖGLETES ZÁRÓJELES] részek jogászi döntést igényelnek. Jelen formában nem tehető közzé.

1. Az adatkezelő

[CÉGNÉV, székhely, e-mail, képviselő]. Adatvédelmi kapcsolat: [E-MAIL]. [DPO szükségességének vizsgálata — vélhetően nem kötelező.]

2. Milyen adatokat, miért és milyen jogalapon kezelünk

2.1 Fiók és tagság

  • Adatok: név, e-mail, jelszó (hash-elve), telefonszám (opcionális), cég, számlázási adatok (fizetős tagságnál), tagsági szint és lejárat, ÁSZF-elfogadás időbélyege.
  • Cél: a tagsági szolgáltatás nyújtása, számlázás, kapcsolattartás.
  • Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b); számlázásnál jogi kötelezettség (c).
  • Megőrzés: a tagság megszűnése után [X év — jogászi döntés]; számviteli bizonylatok 8 év.

2.2 Publikus szakmai profil (szakember-könyvtár)

  • Adatok: fotó, titulus, bemutatkozás, szakterület-címkék, cégkapcsolat, portfólió-elemek, közösségi linkek; a névjegykártyán megjelenő e-mail/telefon csak külön kapcsolóval.
  • Cél: a tag szakmai megjelenése a nyilvános könyvtárban.
  • Jogalap: hozzájárulás (6. cikk (1) a) — a megjelenés és az elérhetőség-mutatás külön-külön, alapértelmezetten kikapcsolt opciók; a hozzájárulás bármikor visszavonható a fiókban, a profil azonnal eltűnik a nyilvános felületről.
  • Fontos működési elv: a profilon keresztüli üzenetküldésnél a tag e-mail-címe a küldő számára soha nem látható.

2.3 Eseményregisztráció és jegyek

  • Adatok: név, e-mail, cég/pozíció/étkezési igény (ha az esemény kéri), jegy-sorszám és QR-azonosító, részvételi státusz.
  • Cél: a részvétel biztosítása, beléptetés, kapcsolattartás az eseményről.
  • Jogalap: szerződés teljesítése; a résztvevőlistán való névszerinti megjelenés kizárólag hozzájárulással (alapértelmezetten kikapcsolt jelölőnégyzet); a statisztikai összesítések (pl. résztvevői összetétel) anonimizáltak.
  • Megőrzés: [X — jogászi döntés]; a kapcsolattartási adatok a 2.6 szerinti kontakt-nyilvántartásba kerülhetnek.

2.4 Előadói adatok és a meghívásos folyamat — KIEMELT PONT

A konferencia-előadók meghívásához a rendszer előkészített adatlapokat használ:

  • Forrás: (a) a rendezvénysorozat korábbi évadának nyilvános weboldalán közzétett előadói adatok (név, titulus, cég, fotó, bemutatkozó, előadás-adatok) — az oldal üzemeltetőjének hozzájárulásával átvéve; (b) a korábbi rendezvényszervezés során keletkezett kapcsolattartási adatok (e-mail, telefon) a szervező partnertől.
  • Cél: az érintett előadó személyre szóló felkérése a következő évi eseményre, és — kizárólag az ő döntése esetén — a regisztrációjának megkönnyítése előtöltött adatokkal.
  • Jogalap: [JOGÁSZI DÖNTÉS — javasolt konstrukció: jogos érdek (6. cikk (1) f) a felkérés-küldésre, érdekmérlegelési teszttel, tekintettel arra, hogy szakmai-közéleti szerepben, ugyanazon rendezvénysorozat kontextusában nyilvánosságra hozott adatokról van szó].
  • Garanciák (a rendszerben így működik): az előkészített adatlapok nem nyilvánosak; kizárólag az érintett saját, személyes meghívó-linkjén keresztül válnak — az ő tételes jóváhagyása és módosítása után — élő profillá; a meghívó-levélből egy lépésben kérhető a törlés [tiltakozás]; aki nem reagál, annak adatai [X idő után törlésre kerülnek — DÖNTÉS].
  • Az első meghívó-levélben a tájékoztatásnak ki kell térnie: honnan származnak az adatai, mi a cél, és hogyan kérheti a törlést. [Jogászi kör: a GDPR 14. cikk szerinti tájékoztatás időzítése és tartalma.]

2.5 Hírlevél

  • Adatok: név, e-mail. Cél: az Üzlet + Design heti hírlevél küldése. Jogalap: hozzájárulás (külön jelölőnégyzet, előre nem kipipálva); leiratkozás minden levélben egy kattintással.

2.6 Kontakt-nyilvántartás (belső CRM)

  • Adatok: név, e-mail, cég, esemény-részvételi előzmények, hírlevél-státusz.
  • Cél: a visszatérő résztvevők felismerése, [visszatérő-kedvezmény biztosítása], kapcsolattartás.
  • Jogalap: [jogos érdek — érdekmérlegelési teszt szükséges].

2.7 Technikai adatok, sütik

  • Munkamenet-süti a bejelentkezéshez (bc_token, httpOnly, 7 nap) — a szolgáltatás működéséhez szükséges.
  • [Kitöltendő: analitika/mérőkódok ténye vagy hiánya — ellenőrizendő a jelenlegi állapot; ha nincs harmadik feles analitika, azt érdemes kimondani.]

3. Adatfeldolgozók, címzettek

Feldolgozó Tevékenység Adatok Railway alkalmazás- és adatbázis-üzemeltetés valamennyi rendszeradat Brevo tranzakciós e-mail és hírlevél-küldés név, e-mail, levél-események Stripe fizetés fizetési adatok (a kártyaadat a Stripe-nál) [Cooltix] külső jegyértékesítés (egyes események) a saját feltételei szerint, önálló adatkezelő [Könyvelő, számlázó] számvitel számlázási adatok

[Kitöltendő: harmadik országba történő továbbítás vizsgálata — Railway/Brevo/Stripe adattárolási helye, SCC-k.]

4. Az érintettek jogai

Hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság, tiltakozás (jogos érdeknél), hozzájárulás visszavonása — kérelem a [E-MAIL] címen. Törléskor a személyes adatok törlésre/anonimizálásra kerülnek; az anonim statisztikai összesítések megmaradhatnak. Panasz: NAIH (naih.hu), bírósági jogorvoslat.

5. Adatbiztonság

Jelszavak visszafejthetetlen hash-eléssel; a belépési tokenek egyszer használatosak és időben korlátozottak; a személyes meghívó-linkek egyedi, találgatás ellen védett azonosítót használnak; hozzáférés-korlátozás (admin-jogosultság); [kitöltendő: incidenskezelési eljárás].

Jegyzet Rékának — a három pont, ami tényleges jogi mérlegelést kér, fontossági sorrendben: (1) a 2.4-es előadói adatátvétel jogalapja és a 14. cikkes tájékoztatás megfogalmazása az első meghívó-levélben — ez 336 érintettet érint, és a levél szeptemberben megy ki, ez a határidős tétel; (2) a 2.6-os kontakt-nyilvántartás érdekmérlegelési tesztje; (3) megőrzési idők egységes táblázata. A rendszer-oldali garanciák (opt-in alapértelmezések, rejtett előkészítő adatlapok, egy-kattintásos törléskérés) már megépültek vagy épülnek — a szöveg ezekre valós működésként hivatkozhat.