Adatkezelési Tájékoztató

Hatálybalépés dátuma: 2026. január 10. | Verzió: 1.00


1. Összefoglaló – Adatkezelésünk dióhéjban 🥜

Kedves Felhasználónk!

Mielőtt belemerülne a jogi részletekbe, szeretnénk közérthetően összefoglalni, hogyan bánunk az Ön személyes adataival. A teljes tájékoztató részletes információkat tartalmaz, de ha gyorsan szeretné megérteni a lényeget, itt találja:

🔹 Milyen adatokat kérünk és miért?

Kizárólag azokat az adatokat kérjük el, amelyek feltétlenül szükségesek ahhoz, hogy a szolgáltatásunkat igénybe tudja venni. Nem gyűjtünk felesleges információkat, és nem "leskelődünk" Ön után.

AdatMiért kell?Mi történik, ha nem adja meg?
NeveHogy a szolgáltató tudja, kit vár, és személyre szólóan üdvözölhessükNem tud regisztrálni
E-mail címeVisszaigazolások, emlékeztetők, jelszó-visszaállítás – így tartjuk Önnel a kapcsolatotNem tud regisztrálni
TelefonszámaHa sürgősen el kell érni (pl. időpont változás), vagy SMS emlékeztetőt szeretneFoglaláshoz kötelező
Foglalási adatokTudnunk kell, mikor, hová és milyen szolgáltatásra foglalNem tud foglalni

🔹 Kinek adjuk tovább az adatait?

Az Ön adatait NEM adjuk el, NEM adjuk bérbe, és NEM osztjuk meg marketing célból harmadik felekkel. Az adatait kizárólag azokkal osztjuk meg, akik a szolgáltatás működéséhez elengedhetetlenek:

  • A választott szolgáltató – akihez Ön időpontot foglal (fodrász, masszőr, edző stb.). Ő látja az Ön nevét, elérhetőségét és a foglalás részleteit.
  • Technikai partnerek – akik a rendszer működését biztosítják (szerver, e-mail küldés, fizetés). Ők csak a szükséges adatokhoz férnek hozzá, és szerződésben vállalták a titoktartást.
  • Hatóságok – de csak akkor, ha jogszabály kötelez minket (pl. adóellenőrzés, bírósági végzés).

🔹 Meddig őrizzük az adatait?

  • Fiókadatok: Amíg Ön aktívan használja a fiókját. Ha törli, 60 napon belül véglegesen eltávolítjuk.
  • Számlák, pénzügyi adatok: 8 évig – erre jogszabály kötelez minket.
  • Technikai naplók (IP cím, böngésző): 90 napig, biztonsági okokból.

🔹 Milyen jogai vannak?

Ön az adatai felett teljes kontrollt gyakorolhat:

  • Megtekintheti – kérjen tájékoztatást arról, milyen adatokat tárolunk Önről
  • Módosíthatja – javítsa a hibás vagy elavult adatokat
  • Törölheti – kérje adatai törlését (bizonyos kivételekkel)
  • Exportálhatja – vigye magával adatait géppel olvasható formátumban
  • Tiltakozhat – mondjon nemet a direkt marketingnek

🔹 Hogyan védjük az adatait?

  • 🔒 Titkosított kapcsolat (HTTPS) – minden adat védetten utazik
  • 🔒 Titkosított jelszavak – mi sem látjuk az Ön jelszavát
  • 🔒 Kétfaktoros hitelesítés – extra védelem a fiókjához
  • 🔒 Folyamatos biztonsági monitoring – figyeljük a gyanús tevékenységeket

2. Adatkezelő adatai és elérhetőségei 📇

Az adatkezelő az a természetes vagy jogi személy, aki meghatározza a személyes adatok kezelésének céljait és eszközeit. Az AI Booking rendszer esetében az adatkezelő:

🏢 Dobó Imre egyéni vállalkozó

Székhely:4029 Debrecen, Hajnal utca 14. 2/13
Adószám:53669401-1-29
Nyilvántartási szám:52110667
E-mail:info@aibooking.hu
Telefon:+36 30 609 5404
Weboldal:www.aibooking.hu
Ügyfélfogadás:Hétfő-Péntek 9:00-17:00 (CET)

⚠️ Fontos: Ki az adatkezelő az Ön esetében?

Az AI Booking egy többszereplős rendszer, ahol az adatkezelői szerepkörök megoszlanak. Fontos megértenie, hogy ki felel az Ön adataiért az adott helyzetben:

1. Ha Ön közvetlenül a rendszert használja (regisztrál, beállításokat módosít):

👉 Az adatkezelő: Dobó Imre E.V. (a rendszer üzemeltetője)

2. Ha Ön egy szolgáltatónál foglal időpontot:

👉 Az elsődleges adatkezelő: A szolgáltató (pl. fodrász, masszőr, edző)
👉 Dobó Imre E.V. szerepe: Adatfeldolgozó (technikai háttér biztosítása)

Mit jelent ez a gyakorlatban?

  • A szolgáltató határozza meg, milyen adatokat kér Öntől a foglaláshoz
  • A szolgáltató felel azért, hogyan használja fel az Ön adatait
  • Ha a szolgáltató adatkezelésével kapcsolatban van problémája, elsősorban hozzá forduljon
  • Mi (Dobó Imre E.V.) a technikai hátteret biztosítjuk, és segítünk, ha kérdése van

💡 Gyakorlati példa

Szituáció: Ön időpontot foglal "Szépség Szalon" nevű fodrászhoz az AI Bookingon keresztül.

Mi történik az adataival?

  1. Ön megadja a nevét, e-mail címét, telefonszámát, és kiválasztja az időpontot
  2. Ezeket az adatokat a rendszerünk tárolja (mi vagyunk az adatfeldolgozók)
  3. A "Szépség Szalon" hozzáfér ezekhez az adatokhoz, hogy fogadni tudja Önt (ő az adatkezelő)
  4. A visszaigazoló e-mailt mi küldjük ki, a "Szépség Szalon" nevében

Ha törölni szeretné adatait:

  • A rendszerből (AI Booking): Forduljon hozzánk
  • A "Szépség Szalon" nyilvántartásából: Forduljon közvetlenül hozzájuk

3. Jogszabályi háttér – Mely törvények védik az Ön adatait? 📜

Az Ön személyes adatainak védelmét komplex jogszabályi rendszer biztosítja mind európai uniós, mind magyar szinten. Az alábbiakban részletesen bemutatjuk ezeket a jogszabályokat és azok legfontosabb rendelkezéseit.

3.1. Európai Uniós jogszabályok

GDPR – Általános Adatvédelmi Rendelet

Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.)

A GDPR (General Data Protection Regulation) az Európai Unió egységes adatvédelmi rendelete, amely 2018. május 25. óta közvetlenül alkalmazandó minden EU tagállamban. Ez a világ egyik legszigorúbb adatvédelmi szabályozása.

A GDPR legfontosabb elvei:

  • Jogszerűség, tisztességesség, átláthatóság (5. cikk (1) a)): Az adatkezelésnek jogszerűnek, tisztességesnek és átláthatónak kell lennie.
  • Célhoz kötöttség (5. cikk (1) b)): Az adatokat csak meghatározott, egyértelmű és jogszerű célból szabad gyűjteni.
  • Adattakarékosság (5. cikk (1) c)): Csak a szükséges adatokat szabad gyűjteni, se többet, se kevesebbet.
  • Pontosság (5. cikk (1) d)): Az adatoknak pontosnak kell lenniük, a pontatlan adatokat törölni vagy helyesbíteni kell.
  • Korlátozott tárolhatóság (5. cikk (1) e)): Az adatokat csak a szükséges ideig szabad tárolni.
  • Integritás és bizalmas jelleg (5. cikk (1) f)): Az adatokat megfelelően védeni kell.
  • Elszámoltathatóság (5. cikk (2)): Az adatkezelőnek bizonyítania kell, hogy betartja ezeket az elveket.

A GDPR releváns cikkei a mi adatkezelésünk szempontjából:

CikkTartalomHogyan érint Önt?
4. cikkFogalommeghatározásokMeghatározza, mi számít személyes adatnak, adatkezelőnek stb.
6. cikkAz adatkezelés jogalapjaiMeghatározza, milyen jogalapon kezelhetjük az adatait
7. cikkHozzájárulás feltételeiÖn bármikor visszavonhatja hozzájárulását
12-14. cikkTájékoztatási kötelezettségKötelességünk Önt részletesen tájékoztatni (ez a dokumentum)
15-22. cikkÉrintetti jogokAz Ön jogai: hozzáférés, helyesbítés, törlés, korlátozás, hordozhatóság, tiltakozás
32. cikkAdatbiztonságKötelességünk megfelelően védeni az adatait
33-34. cikkAdatvédelmi incidensIncidens esetén értesítenünk kell a hatóságot és Önt
44-49. cikkNemzetközi adattovábbításEU-n kívülre csak megfelelő garanciákkal továbbíthatunk adatot
77-79. cikkJogorvoslati jogokÖn panaszt tehet a hatóságnál vagy bírósághoz fordulhat

3.2. Magyar jogszabályok

Infotv. – Az információs önrendelkezési jogról szóló törvény

2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról

Ez a magyar adatvédelmi alaptörvény, amely kiegészíti a GDPR-t a hazai sajátosságokkal. Legfontosabb elemei:

  • Meghatározza a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) működését és hatáskörét
  • Szabályozza az adatvédelmi hatósági eljárást és a szankciókat
  • Kiegészítő rendelkezéseket tartalmaz a közérdekű adatok nyilvánosságáról

Ptk. – Polgári Törvénykönyv

2013. évi V. törvény a Polgári Törvénykönyvről

A 2:42-54. § szakaszok tartalmazzák a személyiségi jogok védelmét:

  • 2:42. §: A személyiségi jogok általános védelme
  • 2:43. §: A személyiségi jogok megsértésének esetei (beleértve a személyes adatok védelméhez való jogot)
  • 2:51-54. §: A személyiségi jogsértés szankciói – sérelemdíj, kártérítés

Mit jelent ez Önnek? Ha az adatkezeléssel megsértjük a személyiségi jogait, Ön sérelemdíjat és kártérítést követelhet.

Számviteli törvény

2000. évi C. törvény a számvitelről

A 169. § (2) bekezdés szerint a számviteli bizonylatokat (ideértve a számlákat, szerződéseket, pénzügyi nyilvántartásokat) 8 évig meg kell őrizni.

Fontos következmény: Ha Ön fizetett egy szolgáltatásért és számlát kapott, az ehhez kapcsolódó adatokat (neve, címe, a számla tartalma) 8 évig meg kell őriznünk, még akkor is, ha Ön törli a fiókját. Ez nem a mi döntésünk – erre törvény kötelez minket.

ÁFA törvény

2007. évi CXXVII. törvény az általános forgalmi adóról

A 159. § és 169. § meghatározza a számlák kötelező tartalmi elemeit és az azokhoz kapcsolódó nyilvántartási kötelezettségeket.

Eker tv. – Elektronikus kereskedelmi törvény

2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások egyes kérdéseiről

A 13/A. § szabályozza, hogy online szolgáltatás nyújtása során:

  • Milyen adatokat és meddig kezelhetünk
  • Hogyan kell tájékoztatni az igénybe vevőt az adatkezelésről
  • Milyen adatokat kezelhetünk a szolgáltatás díjának számlázásához

Grt. – Gazdasági reklámtörvény

2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről

A 6. § kimondja, hogy közvetlen üzletszerzési (direkt marketing) célú megkereséshez – ideértve az e-mailben küldött hírleveleket – előzetes, kifejezett hozzájárulás szükséges.

Mit jelent ez a gyakorlatban?
  • Hírlevelet, promóciós e-mailt csak akkor küldünk, ha Ön kifejezetten feliratkozott
  • A feliratkozásnak aktívnak kell lennie (Ön pipálja be a dobozt)
  • Nem elegendő az "előre bepipált" checkbox
  • Bármikor, egy kattintással leiratkozhat

Eht. – Elektronikus hírközlési törvény

2003. évi C. törvény az elektronikus hírközlésről

Az elektronikus kommunikációval és cookie-k használatával kapcsolatos szabályokat tartalmazza, különösen a 155. §, amely a cookie-k elhelyezésének feltételeit szabályozza.


4. Fogalommeghatározások – Mit jelentenek a jogi kifejezések? 📖

GDPR 4. cikk alapján

Az adatvédelmi jogszabályok gyakran használnak szakkifejezéseket, amelyek elsőre bonyolultnak tűnhetnek. Az alábbiakban közérthetően, példákkal elmagyarázzuk a legfontosabbakat.

4.1. Személyes adat

Definíció: Azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.

Közérthetően: Minden olyan adat, amely alapján Ön beazonosítható, vagy amely összekapcsolható Önnel mint személlyel.

Példák személyes adatokra:

Közvetlen azonosítókNév, személyi szám, útlevélszám, arcfotó
ElérhetőségekE-mail cím, telefonszám, lakcím, munkahelyi cím
Online azonosítókIP cím, cookie azonosító, eszközazonosító, felhasználónév
Pénzügyi adatokBankszámlaszám, adószám, fizetési előzmények
Tevékenységi adatokFoglalási előzmények, böngészési előzmények, vásárlási szokások

❓ Az e-mail cím mindig személyes adat?

Igen, mert azonosítható személyhez kapcsolódik. Még a "xyz123@example.com" típusú cím is személyes adat, ha az adatbázisban összekapcsolható egy konkrét személlyel.

4.2. Különleges (szenzitív) adat

Definíció: A személyes adatok egy különösen védett kategóriája, amelyek kezelése főszabály szerint tilos, kivéve bizonyos kivételes eseteket.

Ide tartoznak:

  • 🧬 Faji vagy etnikai származásra utaló adatok
  • 🗳️ Politikai vélemény
  • ✝️ Vallási vagy világnézeti meggyőződés
  • 🏛️ Szakszervezeti tagság
  • 🧪 Genetikai adatok (DNS információk)
  • 🔐 Biometrikus adatok (ujjlenyomat, arcfelismerés, retina)
  • 🏥 Egészségügyi adatok (betegségek, gyógyszerek, kezelések)
  • 💑 Szexuális életre vagy orientációra vonatkozó adatok

⛔ Az AI Booking NEM kezel különleges adatokat

A rendszerünk nem gyűjt és nem tárol különleges (szenzitív) adatokat. Ha egy szolgáltató a megjegyzés rovatban ilyen adatot kér Öntől (pl. "van-e allergiája"), azért kizárólag az adott szolgáltató felel mint önálló adatkezelő.

4.3. Érintett

Definíció: Az a természetes személy, akinek személyes adatait kezelik.

Közérthetően: Ön! Az AI Booking rendszerben az érintett lehet:

  • Vendég: Aki regisztrál és időpontot foglal szolgáltatóknál
  • Szolgáltató felhasználó: Aki a rendszert használja üzleti célra (fodrász, masszőr, edző stb.)
  • Munkatárs: Akit egy szolgáltató hozzáadott a rendszeréhez

4.4. Adatkezelő

Definíció: Az a természetes vagy jogi személy, amely meghatározza a személyes adatok kezelésének céljait és eszközeit.

Közérthetően: Az, aki eldönti, miért és hogyan kezeli az Ön adatait. Az adatkezelő viseli a felelősséget az adatkezelés jogszerűségéért.

Ki az adatkezelő az AI Booking esetében?

Ha Ön regisztrál a rendszerbeDobó Imre E.V. (mi)
Ha Ön egy szolgáltatónál foglalAz adott szolgáltató (pl. "Szépség Szalon")
Ha a szolgáltató előfizetést vásárolDobó Imre E.V. (mi)

4.5. Adatfeldolgozó

Definíció: Az a természetes vagy jogi személy, amely az adatkezelő nevében személyes adatokat kezel.

Közérthetően: Az, aki az adatkezelő megbízásából, az ő utasításai szerint végzi a "technikai" munkát az adatokkal.

Példák adatfeldolgozói szerepre:

  • Mi (AI Booking) adatfeldolgozók vagyunk a szolgáltatók számára – ők az adatkezelők, mi biztosítjuk a technikai hátteret
  • SendGrid adatfeldolgozó a mi számunkra – mi döntjük el, kinek küldünk e-mailt, ők csak kiküldik
  • Hostinger (szerver + adatbázis) adatfeldolgozó – tárolja és futtatja a rendszert, de nem dönt az adatkezelésről

4.6. Adatkezelés

Definíció: A személyes adatokon végzett bármely művelet vagy műveletek összessége.

Közérthetően: Minden, amit személyes adattal csinálunk:

  • 📥 Gyűjtés (regisztráció, űrlap kitöltése)
  • 📝 Rögzítés (adatbázisba mentés)
  • 🗃️ Rendszerezés (kategorizálás, csoportosítás)
  • 💾 Tárolás (megőrzés a szerveren)
  • ✏️ Módosítás (adatok frissítése)
  • 🔍 Lekérdezés (adatok megtekintése)
  • 📤 Továbbítás (adatok küldése másnak)
  • 🔗 Összekapcsolás (adatok összefűzése)
  • 🚫 Korlátozás (adatok "befagyasztása")
  • 🗑️ Törlés (adatok eltávolítása)
  • 💥 Megsemmisítés (végleges törlés)

4.7. Hozzájárulás

Definíció: Az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel beleegyezik a személyes adatainak kezelésébe.

A hozzájárulásnak meg kell felelnie az alábbi kritériumoknak:

  • Önkéntes: Szabad döntés, nem kikényszerített, nem jár hátránnyal a megtagadása
  • Konkrét: Meghatározott célra vonatkozik, nem általános
  • Tájékozott: Ön tudja, mihez járul hozzá
  • Egyértelmű: Aktív cselekedet (kattintás, aláírás), nem hallgatás

Mi NEM minősül érvényes hozzájárulásnak?

  • ❌ Előre bepipált checkbox
  • ❌ "Ha nem tiltakozik, beleegyezettnek tekintjük"
  • ❌ Feltételhez kötött hozzájárulás ("csak akkor kap szolgáltatást, ha hozzájárul a marketinghez")
  • ❌ Homályos, általános megfogalmazás

4.8. Adatvédelmi incidens

Definíció: A biztonság olyan sérülése, amely a személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Típusai:

TípusMit jelent?Példa
Bizalmasság sérüléseJogosulatlan hozzáférés vagy közlésHacker ellopja az adatbázist; munkatárs rossz címre küld e-mailt
Integritás sérüléseJogosulatlan módosításVírus megváltoztatja az adatokat; hibás import felülír adatokat
Rendelkezésre állás sérüléseElvesztés vagy megsemmisülésZsarolóvírus titkosítja az adatbázist; szerver meghibásodik backup nélkül

4.9. Profilalkotás

Definíció: Személyes adatok automatizált kezelésének bármely olyan formája, amelynek során az adatokat egy személy bizonyos jellemzőinek értékelésére használják.

Közérthetően: Amikor számítógéppel elemezzük az Ön adatait, hogy következtetéseket vonjunk le róluk – például megjósoljuk, mit fog vásárolni, vagy milyen hirdetések érdeklik.

🔔 Az AI Booking NEM végez profilalkotást

Nem elemezzük automatikusan az Ön viselkedését, nem készítünk Önről "profilt", és nem hozunk automatikus döntéseket az Ön adatai alapján.


5. Adatfeldolgozók – Kik és hogyan férnek hozzá az adataihoz? 🏢

Ahhoz, hogy az AI Booking szolgáltatás működjön, együtt kell dolgoznunk más cégekkel. Ezek a partnerek az úgynevezett "adatfeldolgozók" – ők a mi megbízásunkból, a mi utasításaink szerint kezelik az Ön adatait. Minden partnerünkkel írásbeli szerződést kötöttünk (GDPR 28. cikk szerinti adatfeldolgozói szerződés), amely garantálja, hogy ők is betartják az adatvédelmi előírásokat.

5.1. Szerverszolgáltatások – Ahol az adatok "laknak"

🖥️ Hostinger International Ltd. – VPS hosting, adatbázis, e-mail és weboldal

Székhely: 61 Lordou Vironos Street, 6023 Larnaca, Ciprus

Weboldal: hostinger.com

Adatvédelmi tájékoztató: hostinger.com/privacy-policy

EU-n kívül: Nem – EU tagállam (Ciprus), GDPR közvetlenül alkalmazandó

Mit csinál? A Hostinger biztosítja a teljes infrastruktúrát az AI Booking rendszer számára:

  • VPS (Virtual Private Server) hosting: A webalkalmazás és az összes háttérszolgáltatás ezen a szerveren fut
  • PostgreSQL adatbázis: Az összes strukturált adat tárolása (felhasználók, foglalások, beállítások)
  • E-mail szolgáltatás: A domain-hez kapcsolódó e-mail fiókok és bizonyos tranzakciós üzenetek
  • Landing oldal hosting: Az aibooking.hu bemutatkozó weboldal tárolása

Milyen adatokhoz fér hozzá?

  • A szerveren tárolt összes adat (alkalmazás, adatbázis, naplófájlok)
  • Felhasználói adatok: nevek, e-mail címek, foglalások, beállítások
  • Technikai naplók (hibakereséshez)

Biztonsági jellemzők:

  • Európai Unión belüli adattárolás (GDPR-kompatibilis)
  • Titkosított adatátvitel (TLS/SSL)
  • Rendszeres biztonsági mentések
  • Tűzfal és DDoS alapvédelem
  • 24/7 szerver monitoring

Mire NEM használhatja? A Hostinger mint infrastruktúra-szolgáltató nem fér hozzá az adatokhoz üzleti célból, kizárólag a szolgáltatás technikai biztosítása érdekében. Szerződésben vállalta a GDPR szerinti adatfeldolgozói kötelezettségeket.

💡 Miért jó, hogy EU-ban van a szerver?

Mivel a Hostinger ciprusi cég és az adatok EU-n belül maradnak, nem szükséges különleges adattovábbítási garancia (mint az USA-ba történő továbbításnál). A GDPR közvetlenül alkalmazandó, ami erősebb védelmet jelent az Ön adatai számára.

🌐 Landing oldal – WordPress és Elementor

Oldal: aibooking.hu (bemutatkozó/landing oldal)

Platform: WordPress tartalomkezelő rendszer

Weboldal építő: Elementor

Hosting: Hostinger (lásd fent)

Mit csinál? Az aibooking.hu landing oldal a szolgáltatás bemutatkozó weboldala, ahonnan a látogatók az alkalmazás felé irányítódnak. Ez egy WordPress alapú weboldal, Elementor vizuális szerkesztővel építve.

A landing oldalon használt szolgáltatások:

  • Google Analytics 4: Látogatottsági statisztikák (csak hozzájárulással)
  • Cookie kezelés: Cookie banner a hozzájárulás kezelésére

Milyen adatokat kezel a landing oldal?

  • Technikai adatok: IP cím, böngésző típusa, eszköz (szerver naplókban)
  • Analitikai adatok: oldalmegtekintések, látogatási idő (Google Analytics, csak hozzájárulással)
  • Kapcsolatfelvételi űrlap adatai (ha van): név, e-mail, üzenet

⚠️ Landing oldal vs. Alkalmazás

Az AI Booking két fő részből áll:

  • Landing oldal (aibooking.hu): Bemutatkozó weboldal – WordPress/Elementor alapú, Google Analytics-szel
  • Alkalmazás (app.aibooking.hu): A foglalási rendszer – egyedi fejlesztésű alkalmazás

Mindkét részen alkalmazzuk a jelen adatkezelési tájékoztatóban leírt elveket.

🛡️ Cloudflare Inc. – CDN, biztonsági szolgáltatások és képtárolás

Székhely: 101 Townsend Street, San Francisco, CA 94107, USA

Weboldal: cloudflare.com

Adatvédelmi tájékoztató: cloudflare.com/privacypolicy

EU-n kívül: Igen (USA) – Garancia: Standard Contractual Clauses (SCC)

Mit csinál? A Cloudflare több kritikus szolgáltatást is biztosít számunkra:

1. CDN (Content Delivery Network):

  • A weboldal statikus tartalmait (CSS, JavaScript, ikonok) a világ különböző pontjain lévő szervereken tárolja
  • Így Ön gyorsabban éri el az oldalt, bárhol is legyen

2. Biztonsági szolgáltatások:

  • DDoS védelem: Megvédi a rendszerünket a túlterheléses támadásoktól
  • WAF (Web Application Firewall): Kiszűri a rosszindulatú kéréseket (SQL injection, XSS támadások)
  • Bot védelem: Megkülönbözteti az embereket a rosszindulatú robotprogramoktól
  • SSL/TLS: Biztosítja a titkosított kapcsolatot (HTTPS)

3. R2 Object Storage – Képek és fájlok tárolása:

  • Galéria képek: A szolgáltatók által feltöltött galéria képek (portfólió, munkák bemutatása)
  • Profilképek: Felhasználói profilképek tárolása
  • Dokumentumok: Feltöltött fájlok, csatolmányok

⚠️ Fontos a képtárolásról

A Cloudflare R2 szolgáltatás S3-kompatibilis felhőalapú tárolás. A képek URL-en keresztül érhetők el, és a Cloudflare globális hálózatán keresztül gyorsan töltődnek be. A képek tartalma nem kerül elemzésre vagy más célra felhasználásra.

Milyen adatokhoz fér hozzá?

  • IP címek (a kérések forrásának azonosításához)
  • HTTP fejlécek (böngésző típusa, nyelv)
  • Kérések tartalma (áthalad rajta a CDN-en)
  • Feltöltött képek és fájlok (R2 tárolóban)

Adattárolási hely: A Cloudflare lehetővé teszi az adatok regionális korlátozását. Az R2 tárolóban lévő adatok az EU régióban kerülnek tárolásra, ahol elérhető.

5.2. E-mail szolgáltatások – Hogyan kommunikálunk Önnel

📧 SendGrid (Twilio Inc.) – Tranzakciós e-mailek

Székhely: 375 Beale Street, San Francisco, CA 94105, USA

Weboldal: sendgrid.com

Adatvédelmi tájékoztató: twilio.com/legal/privacy

EU-n kívül: Igen (USA) – Garancia: SCC

Mit csinál? A SendGrid küldi ki az összes rendszerüzenetet az Ön e-mail címére:

  • Foglalási visszaigazolások
  • Emlékeztetők (1 nappal és 1 órával a foglalás előtt)
  • Jelszó-visszaállítási linkek
  • Fiók aktiválási e-mailek
  • Foglalás módosítás/lemondás értesítések
  • Hírlevelek (ha feliratkozott)

Milyen adatokhoz fér hozzá?

  • Az Ön e-mail címe (címzett)
  • Az e-mail tartalma (üzenet szövege)
  • Kézbesítési információk (megnyitotta-e az e-mailt, kattintott-e linkre)

Mire NEM használhatja? A SendGrid nem küldhet Önnek saját marketing üzeneteket, és nem adhatja el az Ön e-mail címét.

📨 Hostinger International Ltd. – Alternatív e-mail

Székhely: 61 Lordou Vironos Street, 6023 Larnaca, Ciprus

Weboldal: hostinger.com

EU-n kívül: Nem – EU tagállam (Ciprus)

Mit csinál? Alternatív e-mail szolgáltatóként működik, bizonyos tranzakciós üzenetekhez és a domain-hez kapcsolódó e-mail fiókokhoz.

5.3. Fizetési szolgáltatások – Hogyan kezeljük a pénzét

💳 Stripe Inc. – Online kártyás fizetés

Székhely: 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA

Európai székhely: Stripe Payments Europe, Ltd., Dublin, Írország

Weboldal: stripe.com

Adatvédelmi tájékoztató: stripe.com/privacy

Tanúsítványok: PCI DSS Level 1 (a legmagasabb szintű fizetéskártya-biztonsági szabvány)

Mit csinál? A Stripe kezeli az összes online bankkártyás fizetést. Amikor Ön fizet, a kártyaadatait közvetlenül a Stripe-nak adja meg – ezek az adatok SOHA nem jutnak el hozzánk.

A Stripe által kezelt adatok:

  • Teljes kártyaszám
  • Lejárati dátum
  • CVC/CVV kód
  • Kártyatulajdonos neve
  • Számlázási cím

Amit MI látunk a Stripe-tól:

  • Tranzakció azonosító (pl. "pi_3ABC123...")
  • Fizetett összeg és pénznem
  • Fizetés időpontja és státusza
  • Kártya utolsó 4 számjegye (pl. "•••• 4242")
  • Kártya típusa (Visa, Mastercard stb.)

⛔ FIGYELMEZTETÉS: Csalásmegelőzés

Mi SOHA nem kérjük az Ön teljes bankkártyaszámát, lejárati dátumát vagy CVC kódját e-mailben, telefonon vagy chaten. Ha valaki az AI Booking nevében ezeket kéri, az CSALÁS. Kérjük, azonnal jelezze nekünk az info@aibooking.hu címen!

5.4. Számlázási szolgáltatások

🧾 Billingo Technologies Zrt.

Székhely: 1085 Budapest, József körút 74. III/17.

Cégjegyzékszám: 01-10-140802

Weboldal: billingo.hu

Adatvédelmi tájékoztató: billingo.hu/adatkezelesi-tajekoztato

EU-n kívül: Nem – Magyarország

🧾 KBOSS.hu Kft. (Számlázz.hu)

Székhely: 1031 Budapest, Záhony utca 7.

Cégjegyzékszám: 01-09-303201

Weboldal: szamlazz.hu

EU-n kívül: Nem – Magyarország

Mit csinálnak? Online számlakészítés és a NAV felé történő adatszolgáltatás. A szolgáltatók választhatnak, melyik rendszert használják.

Milyen adatokhoz férnek hozzá?

  • Számla címzettjének neve
  • Számlázási cím
  • Adószám (ha van)
  • Vásárolt szolgáltatás megnevezése, mennyisége, ára
  • Fizetési mód és dátum

Fontos: A számlázó rendszerek a magyar jogszabályok szerint automatikusan továbbítják a számlaadatokat a NAV Online Számla rendszerébe.

5.5. Naptár és videókonferencia integrációk

📅 Google LLC – Calendar, Meet, Analytics

Székhely: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Európai adatkezelő: Google Ireland Limited, Dublin, Írország

Adatvédelmi tájékoztató: policies.google.com/privacy

EU-n kívül: Igen (USA) – Garancia: SCC

Google Calendar integráció:

  • Mikor aktiválódik? Ha Ön (vagy a szolgáltató) engedélyezi a naptár-szinkronizálást
  • Mit csinál? A foglalások automatikusan megjelennek a Google Naptárban
  • Milyen adatok kerülnek át? Foglalás időpontja, szolgáltatás neve, résztvevők
  • Visszavonás: Bármikor leválasztható a fiókbeállításokban

Google Meet integráció:

  • Mikor aktiválódik? Ha a szolgáltató online konzultációs lehetőséget kínál
  • Mit csinál? Automatikusan generál meeting linket, amely bekerül a visszaigazoló e-mailbe
  • Milyen adatok kerülnek át? Meeting link, időpont, résztvevők e-mail címe

Google Analytics 4:

  • Mikor aktiválódik? Ha Ön hozzájárult az analitikai cookie-khoz
  • Hol használjuk? Mind a landing oldalon (aibooking.hu – WordPress/Elementor), mind az alkalmazásban
  • Mit csinál? Anonim látogatottsági statisztikákat készít
  • Részletek: Lásd a Cookie szekciót

🎥 Zoom Video Communications Inc.

Székhely: 55 Almaden Boulevard, San Jose, CA 95113, USA

Weboldal: zoom.us

Adatvédelmi tájékoztató: explore.zoom.us/en/privacy

EU-n kívül: Igen (USA) – Garancia: SCC

Mit csinál? A szolgáltatók összekapcsolhatják Zoom fiókjukat a rendszerrel, így online konzultációkhoz automatikusan generálódik meeting link.

Fontos: A Zoom integráció esetén a szolgáltató használja a saját Zoom fiókját. Amikor Ön részt vesz egy Zoom hívásban, a Zoom saját adatkezelési tájékoztatója vonatkozik a hívás során keletkező adatokra (videó, hang, chat).

5.6. Marketing és analitika

📊 Meta Platforms Inc. (Facebook Pixel)

Székhely: 1 Hacker Way, Menlo Park, CA 94025, USA

Európai adatkezelő: Meta Platforms Ireland Limited, Dublin, Írország

Adatvédelmi tájékoztató: facebook.com/privacy/policy

EU-n kívül: Igen (USA) – Garancia: SCC

Mit csinál? Ha Ön hozzájárult a marketing cookie-khoz, a Facebook Pixel segítségével:

  • Mérjük Facebook hirdetéseink hatékonyságát
  • Relevánsabb hirdetéseket tudunk megjeleníteni Önnek
  • Statisztikákat készítünk a látogatókról (nem személyazonosító módon)

Milyen adatokhoz fér hozzá?

  • Hogy Ön meglátogatta az oldalunkat
  • Milyen oldalakat nézett meg
  • Milyen akciókat hajtott végre (pl. regisztráció, foglalás)
  • Technikai adatok (böngésző, eszköz)

Kikapcsolás: A cookie beállításokban bármikor letilthatja a marketing cookie-kat, és a Facebook hirdetési beállításaiban is korlátozhatja a célzott hirdetéseket.


6. Adatkezelési jogalapok – Miért kezelhetjük az adatait? 🎯

GDPR 6. cikk (1) bekezdés

A GDPR szerint személyes adatot csak akkor kezelhetünk, ha van rá megfelelő jogalapunk. A jogalap az a törvényes indok, amely feljogosít minket az adatkezelésre. Az alábbiakban részletesen bemutatjuk, milyen jogalapokat használunk.

6.1. Hozzájárulás – GDPR 6. cikk (1) bekezdés a) pont

Mit jelent? Ön aktívan, önkéntesen beleegyezett az adatkezelésbe. A hozzájárulásnak konkrétnak, tájékoztatottnak és egyértelműnek kell lennie.

Mikor használjuk ezt a jogalapot?

Adatkezelési tevékenységHogyan adja meg a hozzájárulást?Hogyan vonhatja vissza?
Hírlevél, marketing e-mailekFeliratkozás űrlapon vagy regisztrációkorLeiratkozás link az e-mail alján, vagy fiókbeállítások
Profilkép feltöltéseKép kiválasztása és feltöltéseKép törlése a profilból
Analitikai cookie-k (GA4)Cookie banner elfogadásaCookie beállítások módosítása
Marketing cookie-k (Facebook)Cookie banner elfogadásaCookie beállítások módosítása
Google Calendar szinkronIntegráció engedélyezése a beállításokbanIntegráció leválasztása

A hozzájárulás visszavonásáról

Ön bármikor, indokolás nélkül visszavonhatja a hozzájárulását – ugyanolyan egyszerűen, ahogy megadta. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét. Például: ha leiratkozik a hírlevélről, a korábban küldött e-maileket nem tudjuk "visszavonni", de többet nem küldünk.

6.2. Szerződés teljesítése – GDPR 6. cikk (1) bekezdés b) pont

Mit jelent? Az adatkezelés ahhoz szükséges, hogy teljesítsük az Önnel kötött szerződést, vagy az Ön kérésére szerződéskötést megelőző lépéseket tegyünk.

Mikor használjuk ezt a jogalapot?

  • Regisztráció: A fiók létrehozásához szükséges adatok (név, e-mail, jelszó)
  • Foglalás: A foglalás rögzítéséhez és teljesítéséhez szükséges adatok
  • Visszaigazolások és emlékeztetők: Ezek a szolgáltatás részei
  • Fizetés: A tranzakció lebonyolításához szükséges adatok
  • Ügyfélszolgálat: A problémák megoldásához

💡 Gyakorlati példa

Szituáció: Ön időpontot foglal egy fodrászhoz.

Szerződés: A foglalással Ön és a szolgáltató között létrejön egy szerződés (megállapodás a szolgáltatás nyújtásáról).

Szükséges adatok:

  • Neve – hogy a fodrász tudja, kit vár
  • E-mail címe – hogy elküldhessük a visszaigazolást
  • Telefonszáma – hogy elérjük, ha valami változik
  • Időpont – hogy tudjuk, mikor jön

Ezek nélkül nem tudjuk teljesíteni a szerződést – vagyis nem tudjuk biztosítani, hogy a foglalás működjön.

6.3. Jogi kötelezettség – GDPR 6. cikk (1) bekezdés c) pont

Mit jelent? Az adatkezelés ahhoz szükséges, hogy eleget tegyünk egy jogi kötelezettségnek. Ilyenkor nincs választásunk – a törvény írja elő, hogy kezeljük ezeket az adatokat.

Mikor használjuk ezt a jogalapot?

Jogi kötelezettségJogszabályÉrintett adatok
SzámlamegőrzésSzámv. tv. 169. § (2)Számlák, számlázási adatok – 8 évig
NAV adatszolgáltatásÁFA tv.Számlaadatok automatikus továbbítása
Hatósági megkeresésBüntetőeljárási törvény stb.Bírósági végzés alapján kért adatok

⚠️ Fontos: Ezeket az adatokat NEM törölhetjük

Ha Ön kéri a fiókja törlését, azt megcsináljuk – de a jogszabály által előírt adatokat (pl. számlák) meg kell őriznünk. Erre törvény kötelez minket, nem tehetünk mást.

6.4. Jogos érdek – GDPR 6. cikk (1) bekezdés f) pont

Mit jelent? Az adatkezelés a mi (vagy egy harmadik fél) jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha az Ön érdekei, jogai és szabadságai elsőbbséget élveznek.

Ez a jogalap érdekmérlegelést igényel: minden esetben mérlegelnünk kell, hogy a mi érdekünk vagy az Ön jogai fontosabbak-e. Csak akkor használhatjuk, ha a mi érdekünk nem írja felül az Ön alapvető jogait.

Mikor használjuk ezt a jogalapot?

Jogos érdekÉrintett adatokMiért nem írja felül az Ön jogait?
IT biztonságIP cím, böngésző, bejelentkezési kísérletekAz Ön fiókjának és adatainak védelme is az érdekünk; minimális adatgyűjtés (90 nap)
CsalásmegelőzésGyanús tevékenységek naplózásaA csalások más felhasználókat is érintenek; csak gyanús esetekben vizsgáljuk
SzolgáltatásfejlesztésAggregált, anonimizált használati statisztikákNem azonosítható személyes adat; mindenki számára jobb szolgáltatást eredményez
Jogi igények érvényesítéseSzerződéses adatok, kommunikációJogvita esetén mindkét félnek érdeke a bizonyítékok megőrzése

❓ Tiltakozhatok a jogos érdeken alapuló adatkezelés ellen?

Igen! A GDPR 21. cikke alapján Ön tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Ilyenkor meg kell vizsgálnunk, hogy a mi jogos érdekünk felülírja-e az Ön érdekét. Ha nem, akkor fel kell hagynunk az adatkezeléssel.


8. Cookie-k (sütik) 🍪

Eker tv. 13/A. § (4)-(5) bekezdés, GDPR 6. cikk (1) a) és f)

A cookie-k (magyarul: sütik) kis szöveges fájlok, amelyeket a weboldal az Ön eszközén (számítógép, telefon, tablet) tárol. Segítenek abban, hogy a weboldal "emlékezzen" Önre és a beállításaira.

8.1. Cookie-k típusai és célja

🔴 Feltétlenül szükséges cookie-k (nem kapcsolható ki)

Jogalap: GDPR 6. cikk (1) f) – Jogos érdek

Ezek a cookie-k nélkülözhetetlenek a weboldal alapvető működéséhez. Nélkülük nem tudna bejelentkezni, foglalni, vagy biztonságosan használni az oldalt.

Cookie neveCéljaLejáratTípus
session_idBejelentkezési állapot fenntartása, hogy ne kelljen minden oldalon újra bejelentkeznieBöngésző bezárásakor vagy 24 óraMunkamenet
csrf_tokenCross-Site Request Forgery elleni védelem – megakadályozza, hogy rosszindulatú oldalak az Ön nevében küldjenek kéréseketMunkamenet végénBiztonsági
cookie_consentAz Ön cookie-beállításainak tárolása, hogy ne kelljen minden látogatáskor újra megkérdeznünk1 évBeállítás
localeNyelvi beállítás (magyar)1 évBeállítás
__cf_bmCloudflare bot-felismerés – megkülönbözteti az embereket a robotprogramoktól30 percBiztonsági

🟡 Analitikai cookie-k (hozzájárulással)

Jogalap: GDPR 6. cikk (1) a) – Hozzájárulás

Ezek a cookie-k segítenek megérteni, hogyan használják a látogatók a weboldalunkat. Az adatok alapján fejlesztjük a felhasználói élményt. Mind a landing oldalon (aibooking.hu), mind az alkalmazásban használjuk a Google Analytics 4 szolgáltatást.

CookieSzolgáltatóCélLejárat
_gaGoogle Analytics 4Egyedi látogató megkülönböztetése (véletlenszerű ID, nem személyazonosító)2 év
_ga_*Google Analytics 4Munkamenet állapotának tárolása2 év
_gidGoogle Analytics 4Napi egyedi látogatók számlálása24 óra

Mit látunk a Google Analytics-ben?

  • Hány látogatónk van (naponta, hetente, havonta)
  • Mely oldalak a legnépszerűbbek
  • Honnan érkeznek a látogatók (közvetlenül, keresőből, közösségi médiából)
  • Milyen eszközökről böngésznek (mobil, tablet, desktop)
  • Mely országokból/városokból érkeznek
  • Mennyi időt töltenek az oldalon
  • Hol hagyják el az oldalt (bounce rate)

Mit NEM látunk?

  • Az Ön nevét, e-mail címét vagy bármilyen személyazonosító adatát
  • Az Ön pontos lakcímét
  • Az Ön által kitöltött űrlapok tartalmát

🟣 Marketing cookie-k (hozzájárulással)

Jogalap: GDPR 6. cikk (1) a) – Hozzájárulás

Ezek a cookie-k lehetővé teszik, hogy hirdetéseinket célzottan jelenítsük meg, és mérjük azok hatékonyságát.

CookieSzolgáltatóCélLejárat
_fbpMeta (Facebook)Látogatók azonosítása Facebook hirdetések célzásához és méréshez90 nap
_fbcMeta (Facebook)Facebook hirdetésből érkező kattintások nyomon követése90 nap
frMeta (Facebook)Hirdetések célzása és mérése90 nap

💡 Mit jelent ez a gyakorlatban?

Ha Ön hozzájárult a marketing cookie-khoz és meglátogatta az AI Booking weboldalát:

  • A Facebook "megjegyzi", hogy Ön járt nálunk
  • Amikor később Facebookon vagy Instagramon görget, láthat AI Booking hirdetést
  • Mi látjuk, hogy hányan kattintottak a hirdetésünkre és hányan regisztráltak
  • Nem látjuk, hogy konkrétan Ön kattintott – csak összesített számokat

Ha ez zavarja: Kikapcsolhatja a marketing cookie-kat a beállításokban, és a Facebook hirdetési beállításaiban is korlátozhatja a célzott hirdetéseket.

8.2. Cookie-k kezelése – Hogyan dönthet?

1. Cookie banner:

Az oldal első látogatásakor megjelenik egy banner, ahol kiválaszthatja:

  • "Összes elfogadása" – minden cookie-típust engedélyez
  • "Csak szükségesek" – csak a működéshez elengedhetetlen cookie-kat engedélyezi
  • "Beállítások" – egyenként dönthet az egyes kategóriákról

2. Cookie beállítások módosítása később:

Az oldal alján található "Cookie beállítások" linkre kattintva bármikor módosíthatja döntését.

3. Böngésző beállítások:

A böngészőjében is kezelheti a cookie-kat:

🔧 Böngésző cookie-beállítások

⚠️ Figyelem

Ha a böngészőjében letiltja az összes cookie-t, a weboldal egyes funkciói nem fognak működni (pl. nem tud bejelentkezni, vagy minden oldalon újra be kell jelentkeznie).


14. Gyakran Ismételt Kérdések (FAQ) ❓

❓ Hogyan törölhetem a fiókomat és az összes adatomat?

Válasz: A fiókbeállításokban találja a "Fiók törlése" opciót. A törlés után 60 napig még visszaállítható a fiók (ha meggondolná magát), ezután véglegesen töröljük. Fontos: a számlázási adatokat jogszabály szerint 8 évig meg kell őriznünk, ezeket nem tudjuk törölni.

❓ Hogyan tudhatom meg, milyen adatokat tárolnak rólam?

Válasz: Két lehetősége van:

  1. A fiókbeállításokban az "Adataim" menüpont alatt láthatja a legtöbb adatát
  2. Írjon nekünk az info@aibooking.hu címre, és 30 napon belül elküldjük az összes Önről tárolt adat másolatát

❓ Miért kapok még mindig e-maileket, miután leiratkoztam a hírlevélről?

Válasz: A hírlevélről való leiratkozás csak a marketing jellegű e-maileket érinti. A tranzakciós e-maileket (foglalás visszaigazolás, emlékeztetők, jelszó-visszaállítás) továbbra is megkapja, mert ezek a szolgáltatás működéséhez szükségesek. Ha egyáltalán nem szeretne e-maileket, törölnie kell a fiókját.

❓ Biztonságban vannak a bankkártyaadataim?

Válasz: Igen! Mi SOHA nem látjuk és nem tároljuk a teljes bankkártyaszámot, lejárati dátumot vagy CVC kódot. A fizetéseket a Stripe kezeli, amely PCI DSS Level 1 tanúsítvánnyal rendelkezik (a legmagasabb biztonsági szint). Mi csak a tranzakció azonosítóját és a kártya utolsó 4 számjegyét látjuk.

❓ Ki láthatja a foglalásaimat?

Válasz:

  • Ön – a saját fiókjában
  • A szolgáltató – akinél foglalt (és az ő munkatársai, ha vannak)
  • Mi (AI Booking) – technikai okokból és ügyfélszolgálati támogatáshoz

Más felhasználók, más szolgáltatók vagy harmadik felek NEM látják a foglalásait.

❓ Mi történik az adataimmal, ha a szolgáltató megszünteti a fiókját?

Válasz: Ha egy szolgáltató törli a fiókját az AI Booking rendszerből:

  • Az Ön fiókja és az AI Booking-hoz kapcsolódó adatai megmaradnak
  • A törölt szolgáltatónál lévő korábbi foglalásai archiválódnak (de nem törlődnek, a számviteli törvény miatt)
  • Az adott szolgáltatónál nem tud több foglalást létrehozni

❓ Hogyan kapcsolhatom ki a Facebook hirdetéseket?

Válasz: Két lépésben:

  1. Az AI Booking oldalon: Cookie beállítások → Marketing cookie-k kikapcsolása
  2. A Facebookon: Beállítások → Hirdetések → Hirdetési beállítások → Korlátozás

❓ Hová fordulhatok, ha nem elégedett az adatkezeléssel?

Válasz: Három lehetősége van:

  1. Forduljon hozzánk: info@aibooking.hu – legtöbbször meg tudjuk oldani
  2. Panasz a NAIH-nál: www.naih.hu – a magyar adatvédelmi hatóság
  3. Bíróság: Ha kár érte, kártérítést követelhet

❓ Használnak mesterséges intelligenciát az adataim elemzésére?

Válasz: Nem használunk AI-t az Ön személyes adatainak elemzésére, profilalkotásra, vagy automatikus döntéshozatalra. Az AI Booking rendszer kizárólag az időpontfoglalás egyszerűsítésére szolgál.


15. Kapcsolat 📬

Ha bármilyen kérdése, észrevétele vagy kérése van a jelen tájékoztatóval vagy az adatkezelésünkkel kapcsolatban, forduljon hozzánk bizalommal az alábbi elérhetőségeken:

📧 Elérhetőségeink

Adatkezelő:Dobó Imre egyéni vállalkozó
E-mail:info@aibooking.hu
Telefon:+36 30 609 5404
Postacím:4029 Debrecen, Hajnal utca 14. 2/13
Weboldal:www.aibooking.hu
Ügyfélfogadás:Hétfő-Péntek 9:00-17:00 (CET)

📋 Válaszidők

Kérés típusaVálaszidő
Általános kérdések5 munkanapon belül
Hozzáférési kérelem (GDPR 15. cikk)30 napon belül
Törlési kérelem (GDPR 17. cikk)30 napon belül
Adathordozhatóság (GDPR 20. cikk)30 napon belül
Helyesbítési kérelem15 napon belül

Utolsó frissítés: 2026. január 10.