Informácie o spracúvaní údajov
Dátum účinnosti: 2026. február 12. • Verzia: 1.11
Obsah
- Zhrnutie – Naše spracovanie údajov v skratke
- Údaje a kontakty prevádzkovateľa
- Právne pozadie
- Definície pojmov
- Sprostredkovatelia údajov
- Právne základy spracúvania údajov
- Spracúvané údaje podrobne
- Cookies
- Doby uchovávania
- Bezpečnosť údajov
- Vaše práva
- Právny prostriedok nápravy
- Funkcie pre poskytovateľov
- Často kladené otázky (FAQ)
- Kontakt
- Ochrana maloletých
- Zodpovedná osoba za ochranu údajov (DPO)
- Medzinárodný prenos údajov
- Zmena oznámenia
1. Zhrnutie – Naše spracovanie údajov v skratke
Vážený používateľ!
Predtým, ako sa ponoríme do právnych detailov, chceme zrozumiteľne zhrnúť, ako zaobchádzame s vašimi osobnými údajmi. Úplné poučenie obsahuje podrobné informácie, no ak chcete rýchlo pochopiť podstatu, nájdete ju tu:
Aké údaje žiadame a prečo?
Vyžadujeme len tie údaje, ktoré sú nevyhnutne potrebné na to, aby ste mohli využívať našu službu. Nezhromažďujeme zbytočné informácie a nešpehujeme vás.
| Údaje | Prečo je to potrebné? | Čo sa stane, ak to neposkytne? |
|---|---|---|
| Meno | Aby poskytovateľ vedel, koho očakáva, a mohli sme privítať osobne | Nemôže sa zaregistrovať |
| E-mailová adresa | Potvrdenia, pripomienky, obnovenie hesla – takto s vami udržiavame kontakt | Nemôže sa zaregistrovať |
| Telefónne číslo | Ak vás treba súrne kontaktovať (napr. zmena termínu) alebo chcete SMS pripomienku | Povinné pre rezerváciu |
| Údaje o rezerváciách | Potrebujeme vedieť, kedy, kam a na akú službu rezervuje | Nemôže si rezervovať |
Komu odovzdávame vaše údaje?
Vaše údaje NEpredávame ich, NEprenajímame, a NEzdieľame na marketingové účely s tretími stranami. Vaše údaje zdieľame výlučne s tými, ktorí sú nevyhnutní na fungovanie služby:
- Vybraný poskytovateľ – u ktorého si rezervujete termín (kaderník, masér, tréner atď.). Vidí vaše meno, kontaktné údaje a podrobnosti rezervácie.
- Technickí partneri – ktorí zabezpečujú fungovanie systému (server, odosielanie e-mailov, platby). Majú prístup iba k potrebným údajom a zmluvne sa zaviazali k mlčanlivosti.
- Úrady – ale iba vtedy, ak nás na to zaväzuje zákon (napr. daňová kontrola, súdny príkaz).
Ako dlho uchovávame vaše údaje?
- Údaje o účte: Kým aktívne používate svoje konto. Ak ho zrušíte, do 60 dní ho natrvalo odstránime.
- Faktúry, finančné údaje: 8 rokov – to nám ukladá zákon.
- Technické záznamy (IP adresa, prehliadač): 90 dní, z bezpečnostných dôvodov.
Aké máte práva?
Nad svojimi údajmi máte úplnú kontrolu:
- Môžete si prezrieť – požiadajte o informácie o tom, aké údaje o vás uchovávame
- Môžete to upraviť – opraviť nesprávne alebo zastarané údaje
- Môžete vymazať – požiadať o vymazanie svojich údajov (s určitými výnimkami)
- Môžete ho exportovať – vezmite si svoje údaje v strojovo čitateľnom formáte
- Môže namietať povedzte nie priamemu marketingu
Ako chránime vaše údaje?
- Šifrované pripojenie (HTTPS) – všetky údaje sa prenášajú v bezpečí
- Šifrované heslá – ani my nevidíme vaše heslo
- Dvojfaktorové overenie – extra ochrana pre tvoj účet
- Nepretržitý bezpečnostný monitoring – sledujeme podozrivé aktivity
2. Údaje a kontaktné informácie prevádzkovateľa
Prevádzkovateľ je fyzická alebo právnická osoba, ktorá určuje účely a prostriedky spracúvania osobných údajov. V prípade systému AI Booking je prevádzkovateľom:
Dobó Imre, živnostník
| Sídlo: | 4029 Debrecen, Hajnal utca 14. 2/13 |
| DIČ: | 53669401-1-29 |
| Registračné číslo: | 52110667 |
| E-mail: | info@aibooking.hu |
| Telefón: | +36 30 609 5404 |
| Webová stránka: | www.aibooking.hu |
| Prijímacie hodiny: | Pondelok-Piatok 9:00-17:00 (SEČ) |
Dôležité: Kto je vo vašom prípade prevádzkovateľom údajov?
AI Booking je viacúčastnícky systém, kde sú roly prevádzkovateľa údajov rozdelené. Je dôležité pochopiť, kto zodpovedá za vaše údaje v danej situácii:
1. Ak systém používate priamo (registrujete sa, meníte nastavenia):
Prevádzkovateľ údajov: Dobó Imre E.V. (prevádzkovateľ systému)
2. Ak si rezervujete termín u poskytovateľa služieb:
Primárny prevádzkovateľ údajov: poskytovateľ služby (napr. kaderník, masér, tréner)
Úloha Dobó Imre E.V.: Sprostredkovateľ údajov (zabezpečenie technického zázemia)
Čo to znamená v praxi?
- Poskytovateľ určuje, aké údaje od vás vyžaduje pri rezervácii
- Poskytovateľ zodpovedá za to, ako používa vaše údaje
- Ak máte problém so spracúvaním údajov poskytovateľom, obráťte sa v prvom rade naňho
- My (Dobó Imre E.V.) zabezpečujeme technické zázemie a pomôžeme, ak máte otázky
Praktický príklad
Situácia: Cez AI Booking si rezervujete termín u kaderníctva s názvom „Szépség Szalon".
Čo sa deje s vašimi údajmi?
- Zadáte svoje meno, e-mailovú adresu, telefónne číslo a vyberiete si termín
- Tieto údaje sú uložené v našom systéme (sme sprostredkovatelia údajov)
- „Salón krásy" má prístup k týmto údajom, aby vás mohol prijať (je prevádzkovateľom údajov)
- Potvrdzujúci e-mail posielame my, v mene „Salónu krásy"
Ak chcete vymazať svoje údaje:
- Zo systému (AI Booking): Obráťte sa na nás
- Z evidencie „Salónu krásy“: Obráťte sa priamo na nich
3. Právne pozadie – Ktoré zákony chránia vaše údaje?
Ochranu vašich osobných údajov zabezpečuje komplexný právny systém tak na úrovni Európskej únie, ako aj na maďarskej úrovni. Nižšie podrobne predstavujeme tieto právne predpisy a ich najdôležitejšie ustanovenia.
3.1. Právne predpisy Európskej únie
GDPR – Všeobecné nariadenie o ochrane údajov
Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 (27. apríla 2016)
GDPR (Všeobecné nariadenie o ochrane údajov) je jednotné nariadenie Európskej únie o ochrane údajov, ktoré je od 25. mája 2018 priamo uplatniteľné vo všetkých členských štátoch EÚ. Ide o jednu z najprísnejších úprav ochrany údajov na svete.
Najdôležitejšie zásady GDPR:
- Zákonnosť, spravodlivosť, transparentnosť (čl. 5 ods. 1 písm. a)): Spracovanie údajov musí byť zákonné, spravodlivé a transparentné.
- Obmedzenie účelu (čl. 5 ods. 1 písm. b)): Údaje sa smú zhromažďovať len na určené, jednoznačné a zákonné účely.
- Minimalizácia údajov (čl. 5 ods. 1 písm. c)): Zbierať sa smú len potrebné údaje – nie viac, nie menej.
- Presnosť (čl. 5 ods. 1 písm. d)): Údaje musia byť presné, nepresné údaje sa musia vymazať alebo opraviť.
- Obmedzenie uloženia (čl. 5 ods. 1 písm. e)): Údaje sa smú uchovávať len po nevyhnutne potrebnú dobu.
- Integrita a dôvernosť (čl. 5 ods. 1 písm. f)): Údaje musia byť riadne chránené.
- Zodpovednosť (čl. 5 ods. 2): Prevádzkovateľ musí preukázať, že dodržiava tieto zásady.
Relevantné články GDPR pre naše spracúvanie údajov:
| Článok | Obsah | Ako sa vás to týka? |
|---|---|---|
| Článok 4 | Definície pojmov | Definuje, čo sa považuje za osobné údaje, prevádzkovateľa a pod. |
| Článok 6 | Právne základy spracúvania údajov | Určuje, na akom právnom základe môžeme spracúvať vaše údaje |
| Článok 7 | Podmienky súhlasu | Svoj súhlas môžete kedykoľvek odvolať |
| 12-14. cikk | Informačná povinnosť | Máme povinnosť vás podrobne informovať (tento dokument) |
| 15-22. cikk | Práva dotknutej osoby | Vaše práva: prístup, oprava, vymazanie, obmedzenie, prenosnosť, namietanie |
| Článok 32 | Bezpečnosť údajov | Sme povinní primerane chrániť vaše údaje |
| 33-34. cikk | Bezpečnostný incident | V prípade incidentu musíme informovať úrad aj vás |
| 44-49. cikk | Medzinárodný prenos údajov | Údaje mimo EÚ môžeme preniesť len s primeranými zárukami |
| 77-79. cikk | Práva na nápravu | Môžete podať sťažnosť na úrade alebo sa obrátiť na súd |
3.2. Maďarská legislatíva
Infotv. – maďarský zákon o informačnom sebaurčení
Zákon č. CXII z roku 2011 o práve na informačné sebaurčenie a o slobode informácií
Toto je maďarský základný zákon o ochrane údajov, ktorý dopĺňa GDPR o domáce špecifiká. Najdôležitejšie prvky:
- Definuje fungovanie a pôsobnosť Národného úradu pre ochranu údajov a slobodu informácií (NAIH)
- Upravuje konanie úradu na ochranu osobných údajov a sankcie
- Obsahuje dodatočné ustanovenia o zverejňovaní údajov verejného záujmu
Občiansky zákonník (Maďarsko)
Zákon č. V z roku 2013 o Občianskom zákonníku (Maďarsko)
Paragrafy § 2:42-54 obsahujú ochranu osobnostných práv:
- 2:42. §: Všeobecná ochrana osobnostných práv
- 2:43. §: Prípady porušenia osobnostných práv (vrátane práva na ochranu osobných údajov)
- 2:51-54. §: Sankcie za porušenie osobnostných práv – náhrada nemajetkovej ujmy, náhrada škody
Čo to pre vás znamená? Ak spracúvaním údajov porušíme vaše osobnostné práva, môžete si nárokovať náhradu nemajetkovej ujmy a škody.
Zákon o účtovníctve
Zákon č. C z roku 2000 o účtovníctve
A § 169 ods. (2) podľa ktorého účtovné doklady (vrátane faktúr, zmlúv, finančných záznamov) po dobu 8 rokov musí sa uchovávať.
Dôležitý dôsledok: Ak ste zaplatili za službu a dostali faktúru, súvisiace údaje (meno, adresa, obsah faktúry) musíme uchovávať 8 rokov, aj keď si zrušíte účet. Nie je to naše rozhodnutie – zaväzuje nás k tomu zákon.Zákon o DPH
Zákon č. CXXVII z roku 2007 o dani z pridanej hodnoty
A 159. § és 169. § určuje povinné obsahové náležitosti faktúr a s tým súvisiace evidenčné povinnosti.
Eker tv. – Zákon o elektronickom obchode
Zákon č. CVIII z roku 2001 o niektorých otázkach elektronických obchodných služieb (Maďarsko)
A 13/A. § upravuje, že pri poskytovaní online služby:
- Aké údaje a ako dlho môžeme spracúvať
- Ako informovať zákazníka o spracúvaní údajov
- Aké údaje môžeme spracovávať na fakturáciu poplatku za službu
Grt. – Maďarský zákon o reklame
Zákon č. XLVIII z roku 2008 o základných podmienkach hospodárskej reklamnej činnosti
A 6. § uvádza, že na účely priameho marketingu – vrátane e-mailových noviniek – je potrebný predchádzajúci výslovný súhlas.
Čo to znamená v praxi?- Newsletter alebo propagačné e-maily posielame len vtedy, ak ste sa výslovne prihlásili na odber
- Prihlásenie musí byť aktívne (vy zaškrtnete políčko)
- Vopred zaškrtnuté políčko nestačí
- Kedykoľvek sa môžete odhlásiť jedným kliknutím
Eht. – Zákon o elektronických komunikáciách
Zákon č. C z roku 2003 o elektronických komunikáciách
Obsahuje pravidlá týkajúce sa elektronickej komunikácie a používania cookies, najmä 155. §, ktorý upravuje podmienky ukladania cookies.
4. Definície pojmov – Čo znamenajú právne pojmy?
Podľa článku 4 GDPR
Právne predpisy o ochrane údajov často používajú odborné pojmy, ktoré sa na prvý pohľad môžu zdať zložité. Nižšie vám zrozumiteľne, na príkladoch, vysvetlíme tie najdôležitejšie.
4.1. Osobné údaje
Definícia: Akákoľvek informácia týkajúca sa identifikovanej alebo identifikovateľnej fyzickej osoby.
Zrozumiteľne: Akékoľvek údaje, na základe ktorých ste identifikovateľní alebo ktoré je možné spojiť s vami ako osobou.
Príklady osobných údajov:
| Priame identifikátory | Meno, rodné číslo, číslo pasu, fotografia |
| Kontaktné údaje | E-mailová adresa, telefónne číslo, domáca adresa, pracovná adresa |
| Online identifikátory | IP adresa, identifikátor cookie, identifikátor zariadenia, používateľské meno |
| Finančné údaje | Číslo bankového účtu, DIČ, história platieb |
| Údaje o aktivite | História rezervácií, história prehliadania, nákupné návyky |
Je e-mailová adresa vždy osobným údajom?
Igen, mert azonosítható személyhez kapcsolódik. Még a "xyz123@example.com" típusú cím is személyes adat, ha az adatbázisban összekapcsolható egy konkrét személlyel.
4.2. Osobitné (citlivé) údaje
Definícia: Osobitne chránená kategória osobných údajov, ktorých spracúvanie je vo všeobecnosti zakázané, okrem určitých výnimočných prípadov.
Sem patria:
- Rasový alebo etnický pôvod referenčné údaje
- Politický názor
- Náboženské alebo filozofické presvedčenie
- Odborové členstvo
- Genetické údaje (DNS informácie)
- Biometrické údaje (odtlačok prsta, rozpoznávanie tváre, sietnica)
- Zdravotné údaje (choroby, lieky, ošetrenia)
- Sexuálny život alebo orientácia príslušné údaje
AI Booking NESPRACÚVA osobitné kategórie údajov
Náš systém nezhromažďuje ani neuchováva osobitné (citlivé) údaje. Ak od vás poskytovateľ v poli poznámky žiada takéto údaje (napr. „máte nejakú alergiu”), zodpovedá za to výlučne daný poskytovateľ ako samostatný prevádzkovateľ.
4.3. Dotknutá osoba
Definícia: Fyzická osoba, ktorej osobné údaje sa spracúvajú.
Zrozumiteľne: Vy! V systéme AI Booking môže byť dotknutou osobou:
- Hosť: Kto sa zaregistruje a zarezervuje si termín u poskytovateľov
- Používateľ poskytovateľa: Každý, kto systém používa na podnikateľské účely (kaderník, masér, tréner atď.)
- Spolupracovník: Niekto, koho poskytovateľ služby pridal do svojho systému
4.4. Prevádzkovateľ údajov
Definícia: Fyzická alebo právnická osoba, ktorá určuje účely a prostriedky spracúvania osobných údajov.
Zrozumiteľne: Ten, kto rozhoduje, prečo és ako spracúva vaše údaje. Prevádzkovateľ nesie zodpovednosť za zákonnosť spracúvania.
Kto je prevádzkovateľom údajov v prípade AI Booking?
| Ak sa zaregistrujete do systému | Dobó Imre E.V. (my) |
| Ak si rezervujete u poskytovateľa | Daný poskytovateľ (napr. „Salón krásy“) |
| Ak si poskytovateľ zakúpi predplatné | Dobó Imre E.V. (my) |
4.5. Sprostredkovateľ
Definícia: Fyzická alebo právnická osoba, ktorá spracúva osobné údaje v mene prevádzkovateľa.
Zrozumiteľne: Ten, kto v mene prevádzkovateľa a podľa jeho pokynov vykonáva „technickú“ prácu s údajmi.
Príklady rolí sprostredkovateľa údajov:
- My (AI Booking) sme sprostredkovatelia údajov pre poskytovateľov – oni sú prevádzkovatelia, my zabezpečujeme technické zázemie
- SendGrid je pre nás sprostredkovateľom spracovania údajov – my rozhodujeme, komu pošleme e-mail, oni ho len odošlú
- Hostinger (server + databáza) sprostredkovateľ – ukladá a prevádzkuje systém, ale nerozhoduje o spracovaní údajov
4.6. Spracovanie údajov
Definícia: Akákoľvek operácia alebo súbor operácií vykonávaných s osobnými údajmi.
Zrozumiteľne: Všetko, čo robíme s osobnými údajmi:
- Zber (registrácia, vyplnenie formulára)
- Zaznamenanie (uloženie do databázy)
- Organizácia (kategorizácia, zoskupovanie)
- Uloženie (uchovávanie na serveri)
- Úprava (aktualizácia údajov)
- Dopyt (zobrazenie údajov)
- Odovzdanie (odosielanie údajov iným)
- Prepojenie (zlúčenie údajov)
- Obmedzenie („zmrazenie“ údajov)
- Vymazanie (odstránenie údajov)
- Zničenie (trvalé vymazanie)
4.7. Súhlas
Definícia: Slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým vyjadruje súhlas so spracúvaním svojich osobných údajov.
Súhlas musí spĺňať nasledujúce kritériá:
- Dobrovoľné: Szabad döntés, nem kikényszerített, nem jár hátránnyal a megtagadása
- Konkrétne: Vzťahuje sa na konkrétny účel, nie všeobecne
- Informovaný: Viete, s čím súhlasíte
- Jasné: Aktívny úkon (kliknutie, podpis), nie mlčanie
Čo sa NEPOVAŽUJE za platný súhlas?
- Vopred zaškrtnuté políčko
- „Ak nenamietate, považujeme to za súhlas"
- Podmienený súhlas („službu dostanete iba vtedy, ak súhlasíte s marketingom")
- Nejasná, všeobecná formulácia
4.8. Únik osobných údajov
Definícia: Narušenie bezpečnosti, ktoré vedie k náhodnému alebo nezákonnému zničeniu, strate, zmene, neoprávnenému poskytnutiu osobných údajov alebo k neoprávnenému prístupu k nim.
Typy:
| Typ | Čo to znamená? | Príklad |
|---|---|---|
| Porušenie dôvernosti | Neoprávnený prístup alebo sprístupnenie | Hacker ukradne databázu; zamestnanec pošle e-mail na nesprávnu adresu |
| Narušenie integrity | Neoprávnená zmena | Vírus zmení údaje; chybný import prepíše údaje |
| Porušenie dostupnosti | Strata alebo zničenie | Ransomware zašifruje databázu; server zlyhá bez zálohy |
4.9. Profilovanie
Definícia: Akákoľvek forma automatizovaného spracúvania osobných údajov, pri ktorej sa údaje používajú na hodnotenie určitých charakteristík osoby.
Zrozumiteľne: Keď počítačovo analyzujeme vaše údaje, aby sme z nich vyvodili závery – napríklad predpovedali, čo si kúpite alebo aké reklamy vás budú zaujímať.
AI Booking NEVYKONÁVA profilovanieAutomaticky neanalyzujeme vaše správanie, nevytvárame o vás "profil" a na základe vašich údajov nerobíme automatizované rozhodnutia.
5. Sprostredkovatelia – Kto a ako pristupuje k vašim údajom?
Aby služba AI Booking fungovala, musíme spolupracovať s ďalšími spoločnosťami. Títo partneri sú tzv. „sprostredkovatelia” — spracúvajú vaše údaje z nášho poverenia, podľa našich pokynov. S každým partnerom sme uzavreli písomnú zmluvu (zmluva o spracúvaní údajov podľa čl. 28 GDPR), ktorá zaručuje, že aj oni dodržiavajú predpisy na ochranu údajov.
5.1. Serverové služby – Kde údaje „bývajú“
Hostinger International Ltd. – VPS hosting, databáza, e-mail a webová stránka
Sídlo: 61 Lordou Vironos Street, 6023 Larnaka, Cyprus
Webová stránka: hostinger.com
Informácie o ochrane údajov: hostinger.com/privacy-policy
Mimo EÚ: Nie – členský štát EÚ (Cyprus), GDPR sa uplatňuje priamo
Čo to robí? Hostinger poskytuje celú infraštruktúru pre systém AI Booking:
- VPS (Virtual Private Server) hosting: Webová aplikácia a všetky backendové služby bežia na tomto serveri
- Databáza PostgreSQL: Uloženie všetkých štruktúrovaných údajov (používatelia, rezervácie, nastavenia)
- E-mailová služba: E-mailové účty spojené s doménou a niektoré transakčné správy
- Hosting vstupnej stránky: Hosting predstavovacej webovej stránky aibooking.hu
Ku ktorým údajom má prístup?
- Všetky údaje uložené na serveri (aplikácia, databáza, log súbory)
- Používateľské údaje: mená, e-mailové adresy, rezervácie, nastavenia
- Technické záznamy (na riešenie problémov)
Bezpečnostné vlastnosti:
- Ukladanie údajov v rámci Európskej únie (v súlade s GDPR)
- Šifrovaný prenos údajov (TLS/SSL)
- Pravidelné bezpečnostné zálohy
- Firewall a základná ochrana pred DDoS
- 24/7 monitorovanie servera
Na čo ho NEMÔŽETE použiť? Hostinger ako poskytovateľ infraštruktúry nepristupuje k údajom na obchodné účely, ale výlučne v záujme technického zabezpečenia služby. Zmluvne prevzal povinnosti sprostredkovateľa podľa GDPR.
Prečo je dobré, že server je v EÚ?
Keďže Hostinger je cyperská spoločnosť a údaje zostávajú v rámci EÚ, nie je potrebná osobitná záruka na prenos údajov (ako pri prenose do USA). GDPR sa uplatňuje priamo, čo znamená silnejšiu ochranu vašich údajov.
Vstupná stránka – vlastná aplikácia Node.js
Stránka: aibooking.hu (úvodná/landing stránka)
Platforma: vlastná aplikácia Node.js + Express + React (rovnaká codebase ako app.aibooking.hu)
Hosting: Hostinger (pozri vyššie)
Čo to robí? Vstupná stránka aibooking.hu je predstavovacia webstránka služby, odkiaľ sú návštevníci nasmerovaní do aplikácie. Je vyvinutá interne, so spoločnou kódovou základňou s aplikáciou — neexistuje externý CMS (predchádzajúcu verziu WordPress/Elementor sme nahradili v máji 2026).
Služby použité na vstupnej stránke:
- Google Analytics 4: Štatistiky návštevnosti (len so súhlasom)
- Správa cookies: Cookie lišta na správu súhlasu
- AI chatbot: AI asistent dostupný v pravom dolnom rohu (pozri nasledujúcu časť)
Aké údaje spracúva vstupná stránka?
- Technické údaje: IP adresa, typ prehliadača, zariadenie (v serverových logoch)
- Analytické údaje: zobrazenia stránok, čas návštevy (Google Analytics, len so súhlasom)
- Údaje z kontaktného formulára (ak existuje): meno, e-mail, správa
- História konverzácií AI chatbota (s anonymným ID relácie, podrobnosti nižšie)
AI chatbot – Ukladanie konverzácií (aibooking.hu)
Čo to robí? AI asistent dostupný v pravom dolnom rohu vstupnej stránky odpovedá na otázky návštevníkov a v prípade potreby ich nasmeruje do procesu rezervácie konzultácie. Konverzácie ukladáme na účely auditu a zabezpečenia kvality.
Čo uchovávame vo všetkých prípadoch?
- Obsah konverzácie (otázky a text odpovedí AI)
- Anonymný identifikátor relácie (platnosť 4 hodiny, uložený v localStorage prehliadača návštevníka — samotný identifikátor relácie nie je identifikujúcim osobným údajom)
- Typ prehliadača (user-agent)
- Odkazujúca stránka (referer)
Uchovávanie IP adresy — duálny režim (usmernenia GDPR / EDPB):
- Maskovaná IP (predvolené, aj bez súhlasu): Ak ste neprijali kategóriu analytických cookies, vašu IP adresu ukladáme v maskovanej podobe. Pri IPv4 sa posledný oktet nahradí hodnotou 0 (napr.
192.168.1.42→192.168.1.0), v prípade IPv6 odstránime všetko okrem prvých 3 hextetov (napr.2001:db8:abcd:1234::5678→2001:db8:abcd::). Toto je identické s predvoleným správaním anonymizácie IP adries v Google Analytics 4 a podľa EDPB (Európsky výbor pre ochranu údajov) nejde o identifikovateľné osobné údaje — právnym základom je teda oprávnený záujem podľa čl. 6 ods. 1 písm. f) GDPR (filtrovanie spamu, ochrana pred zneužitím). - Úplná IP adresa (iba so súhlasom): Ak ste v cookie banneri výslovne prijali analytickú kategóriu, ukladáme celú IP adresu. Právny základ: GDPR čl. 6 ods. 1 písm. a) — váš súhlas. Súhlas je možné kedykoľvek odvolať opätovným otvorením cookie bannera.
Doba uchovávania: 90 dní, potom sa automaticky vymaže. Ak históriu konverzácie vymažete manuálne (tlačidlom „Vymazať konverzáciu” v okne chatu), na strane klienta zmizne okamžite a na strane servera sa vymaže podľa 90-dňovej automatickej retencie.
AI model a poskytovateľ tretej strany: A chatbot az Ollama Cloud platformon működő nyelvi modellt használja. A beszélgetés-tartalom az AI-szolgáltatóhoz (Ollama – ollama.com, üzemeltető: Ollama, Inc., Egyesült Államok; harmadik országba történő adattovábbítás) továbbítódik a válasz generálásához; az AI-szolgáltató nem őrzi meg a tartalmat (zero-retention beállítás). A válaszok elkészítéséhez az Ollama mellett az OpenAI (openai.com, üzemeltető: OpenAI, L.L.C., Egyesült Államok; harmadik országba történő adattovábbítás) MI-szolgáltatót is igénybe vehetjük, ugyanezen adatkezelési feltételekkel; az OpenAI vállalása szerint az API-n beküldött adatok alapértelmezetten nem szolgálnak a modelljei tanítására.
Vstupná stránka vs. Aplikácia
AI Booking pozostáva z dvoch hlavných častí:
- Vstupná stránka (aibooking.hu): Predstavovacia webová stránka – vlastná Node.js aplikácia s Google Analytics a AI chatbotom
- Aplikácia (app.aibooking.hu): Rezervačný systém – individuálne vyvinutá aplikácia
Na oboch stranách uplatňujeme zásady popísané v tomto oznámení o ochrane osobných údajov.
Cloudflare Inc. – CDN, bezpečnostné služby a ukladanie obrázkov
Sídlo: 101 Townsend Street, San Francisco, CA 94107, USA
Webová stránka: cloudflare.com
Informácie o ochrane údajov: cloudflare.com/privacypolicy
Mimo EÚ: Áno (USA) – Záruka: Standard Contractual Clauses (SCC)
Čo to robí? Cloudflare nám poskytuje niekoľko kritických služieb:
1. CDN (Content Delivery Network):
- Statický obsah webu (CSS, JavaScript, ikony) ukladá na serveroch nachádzajúcich sa na rôznych miestach sveta
- Takto sa k stránke dostanete rýchlejšie, nech ste kdekoľvek
2. Bezpečnostné služby:
- Ochrana pred DDoS: Chráni náš systém pred útokmi preťažením
- WAF (Web Application Firewall): Filtruje škodlivé požiadavky (SQL injection, XSS útoky)
- Ochrana pred botmi: Rozlišuje ľudí od škodlivých botov
- SSL/TLS: Zabezpečuje šifrované pripojenie (HTTPS)
3. R2 Object Storage – Ukladanie obrázkov a súborov:
- Obrázky galérie: Obrázky v galérii nahrané poskytovateľmi (portfólio, ukážka prác)
- Profilové obrázky: Ukladanie profilových obrázkov používateľov
- Dokumenty: Nahrané súbory, prílohy
Dôležité o ukladaní obrázkov
Služba Cloudflare R2 Kompatibilné s S3 cloudové úložisko. Obrázky sú dostupné cez URL a rýchlo sa načítavajú prostredníctvom globálnej siete Cloudflare. Obsah obrázkov sa neanalyzuje ani nepoužíva na iné účely.
Ku ktorým údajom má prístup?
- IP adresy (na identifikáciu zdroja požiadaviek)
- HTTP hlavičky (typ prehliadača, jazyk)
- Obsah požiadaviek (prechádza cez CDN)
- Nahrané obrázky a súbory (v úložisku R2)
Miesto uloženia údajov: Cloudflare umožňuje regionálne obmedzenie údajov. Údaje v úložisku R2 sa uchovávajú v regióne EÚ, ak je to dostupné.
5.2. E-mailové služby – Ako s vami komunikujeme
SendGrid (Twilio Inc.) – Transakčné e-maily
Sídlo: 375 Beale Street, San Francisco, CA 94105, USA
Webová stránka: sendgrid.com
Informácie o ochrane údajov: twilio.com/legal/privacy
Mimo EÚ: Áno (USA) – Záruka: SCC
Čo to robí? SendGrid odosiela všetky systémové správy na vašu e-mailovú adresu:
- Potvrdenia rezervácie
- Pripomienky (1 deň a 1 hodinu pred rezerváciou)
- Odkazy na obnovenie hesla
- E-maily na aktiváciu účtu
- Upozornenia na zmenu/zrušenie rezervácie
- Newslettre (ak ste sa prihlásili)
Ku ktorým údajom má prístup?
- Vaša e-mailová adresa (príjemca)
- Obsah e-mailu (text správy)
- Informácie o doručení (či bol e-mail otvorený, či bolo kliknuté na odkaz)
Na čo ho NEMÔŽETE použiť? SendGrid vám nesmie posielať vlastné marketingové správy ani predávať vašu e-mailovú adresu.
Hostinger International Ltd. – Alternatívny e-mail
Sídlo: 61 Lordou Vironos Street, 6023 Larnaka, Cyprus
Webová stránka: hostinger.com
Mimo EÚ: Nie – členský štát EÚ (Cyprus)
Čo to robí? Funguje ako alternatívny e-mailový poskytovateľ pre určité transakčné správy a e-mailové účty spojené s doménou.
5.3. Platobné služby – Ako narábame s vašimi peniazmi
Stripe Inc. – Online platba kartou
Sídlo: 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA
Európske sídlo: Stripe Payments Europe, Ltd., Dublin, Írsko
Webová stránka: stripe.com
Informácie o ochrane údajov: stripe.com/privacy
Certifikáty: PCI DSS Level 1 (najvyššia úroveň bezpečnostného štandardu pre platobné karty)
Čo to robí? Stripe spracúva všetky online platby kartou. Keď platíte, údaje o karte zadávate priamo do Stripe – tieto údaje NIKDY sa k nám nedostanú.
Údaje spracúvané spoločnosťou Stripe:
- Celé číslo karty
- Dátum vypršania
- Kód CVC/CVV
- Meno držiteľa karty
- Fakturačná adresa
Čo vidíme od Stripe:
- ID transakcie (napr. „pi_3ABC123...")
- Zaplatená suma a mena
- Dátum a stav platby
- Posledné 4 číslice karty (napr. „•••• 4242“)
- Typ karty (Visa, Mastercard atď.)
UPOZORNENIE: Prevencia podvodov
Mi NIKDY nežiadame celé číslo vašej bankovej karty, dátum expirácie alebo CVC kód e-mailom, telefonicky alebo cez chat. Ak vás o toto niekto žiada v mene AI Booking, je to PODVOD. Kérjük, azonnal jelezze nekünk az címen!
Barion Payment Zrt. – Online platba
Sídlo: 1117 Budapešť, Irinyi József utca 4-20, 2. poschodie
Číslo obchodného registra: 01-10-048552
Webová stránka: barion.com
Informácie o ochrane údajov: barion.com/adatvedelmi-tajekoztato
Certifikáty: PCI DSS Level 1, platobná inštitúcia pod dohľadom Maďarskej národnej banky (MNB) (číslo licencie: H-EN-I-1064/2013)
Mimo EÚ: Nie – Maďarsko
Čo to robí? Barion spracúva online platby na maďarskom trhu. Poskytovatelia si môžu zvoliť Barion ako poskytovateľa platobných služieb. Údaje o platobnej karte spravuje priamo Barion – tieto údaje NIKDY sa k nám nedostanú.
Údaje spracúvané spoločnosťou Barion:
- Údaje o platobnej karte (číslo karty, expirácia, CVC)
- Meno držiteľa karty
- E-mailová adresa (pre účet Barion)
Čo vidíme od Barion:
- ID transakcie
- Zaplatená suma a mena
- Dátum a stav platby
OTP Mobil Kft. (SimplePay) – Online platba
Sídlo: 1143 Budapest, Hungária krt. 17-19.
Číslo obchodného registra: 01-09-174466
Webová stránka: simplepay.hu
Informácie o ochrane údajov: simplepay.hu/adatkezelesi-tajekoztatok
Certifikáty: PCI DSS Level 1
Mimo EÚ: Nie – Maďarsko
Čo to robí? SimplePay (OTP Mobil Kft.) je tiež online platobné riešenie na maďarskom trhu. Poskytovatelia si môžu vybrať SimplePay aj ako platobného poskytovateľa. Údaje o karte spracúva priamo SimplePay.
Údaje spracúvané službou SimplePay:
- Údaje o platobnej karte (číslo karty, expirácia, CVC)
- Meno držiteľa karty
- E-mailová adresa
Čo vidíme od SimplePay:
- ID transakcie
- Zaplatená suma a mena
- Dátum a stav platby
5.4. Fakturačné služby
Billingo Technologies Zrt.
Sídlo: 1085 Budapest, József körút 74. III/17.
Číslo obchodného registra: 01-10-140802
Webová stránka: billingo.hu
Informácie o ochrane údajov: billingo.hu/adatkezelesi-tajekoztato
Mimo EÚ: Nie – Maďarsko
KBOSS.hu Kft. (Számlázz.hu)
Sídlo: 1031 Budapest, Záhony utca 7.
Číslo obchodného registra: 01-09-303201
Webová stránka: szamlazz.hu
Mimo EÚ: Nie – Maďarsko
Čo robia? Online fakturácia a hlásenie údajov úradu NAV (maďarský daňový úrad). Poskytovatelia si môžu vybrať, ktorý systém použijú.
Ku ktorým údajom majú prístup?
- Meno príjemcu faktúry
- Fakturačná adresa
- Daňové číslo (ak existuje)
- Názov, množstvo a cena zakúpenej služby
- Spôsob platby a dátum
Dôležité: V súlade s maďarskou legislatívou fakturačné systémy automaticky odosielajú fakturačné údaje do systému NAV Online Számla.
5.5. SMS služba
LINK Mobility Hungary Kft. (SeeMe) – odosielanie SMS
Sídlo: 1062 Budapešť, Andrássy út 68. budova C, 1. poschodie, 1.
Číslo obchodného registra: 01-09-694287
DIČ: 12598582-2-42
Webová stránka: seeme.hu
Informácie o ochrane údajov: seeme.hu/adatvedelem
Mimo EÚ: Nie – Maďarsko
Čo to robí? SeeMe zabezpečuje odosielanie SMS upozornení. Poskytovatelia môžu povoliť SMS pripomienky pre rezervácie, ktoré systém odosiela cez SeeMe API.
Údaje spravované službou SeeMe:
- Telefónne číslo príjemcu
- Text SMS správy (pripomienka rezervácie, potvrdenie)
- Čas odoslania a stav
Dôležité: K odosielaniu SMS dochádza iba vtedy, ak poskytovateľ služby aktivoval funkciu SMS a hosť zadal svoje telefónne číslo. SMS môžu byť transakčné správy (potvrdenie rezervácie, pripomienka termínu), alebo — podľa rozhodnutia poskytovateľa — marketingové kampane. Marketingové SMS možno posielať výlučne s vopred udeleným, výslovným súhlasom príjemcu (v súlade s maďarským zákonom č. XLVIII z roku 2008 o komerčnej reklamnej činnosti), a každá marketingová SMS obsahuje jedinečný, poskytovateľovi špecifický odkaz na odhlásenie, pomocou ktorého sa príjemca môže kedykoľvek bezplatne odhlásiť — výlučne zo správ daného poskytovateľa.
5.5.1. Marketingová SMS platformy pre poskytovateľov služieb. AI Booking ako prevádzkovateľ platformy môže občas posielať vlastné marketingové alebo informačné SMS registrovaným poskytovateľom služieb (napr. o nových funkciách, akciách) na nimi zadané telefónne číslo. Právny základ: zmluvný vzťah s poskytovateľom služby, ako aj oprávnený záujem prevádzkovateľa (odporúčanie vlastných, podobných služieb); pri príjemcoch – fyzických osobách — tam, kde to vyžaduje zákon — na základe vopred udeleného súhlasu. Každá takáto SMS obsahuje odkaz na odhlásenie; odhlásenie je možné kedykoľvek, bezplatne, a nemá vplyv na rezervačné/systémové upozornenia. Doručovanie týchto SMS zabezpečuje aj v tomto prípade spoločnosť LINK Mobility Hungary Kft. (SeeMe) ako sprostredkovateľ.
5.6. Integrácie kalendára a videokonferencií
Google LLC – Calendar, Meet, Analytics
Sídlo: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Európsky prevádzkovateľ: Google Ireland Limited, Dublin, Írsko
Informácie o ochrane údajov: policies.google.com/privacy
Mimo EÚ: Áno (USA) – Záruka: SCC
Integrácia Google Calendar:
- Kedy sa aktivuje? Ak vy (alebo poskytovateľ) povolíte synchronizáciu kalendára
- Čo to robí? Rezervácie sa automaticky zobrazia v Google Kalendári
- Aké údaje sa prenášajú? Čas rezervácie, názov služby, účastníci
- Odvolanie: Dá sa kedykoľvek odpojiť v nastaveniach účtu
Integrácia Google Meet:
- Kedy sa aktivuje? Ak poskytovateľ ponúka možnosť online konzultácie
- Čo to robí? Automaticky vygeneruje odkaz na stretnutie, ktorý sa zaradí do potvrdzovacieho e-mailu
- Aké údaje sa prenášajú? Odkaz na stretnutie, termín a e-mailové adresy účastníkov
Google Analytics 4:
- Kedy sa aktivuje? Ak ste súhlasili s analytickými cookies
- Kde to používame? Ako na vstupnej stránke (aibooking.hu), tak aj v aplikácii
- Čo to robí? Vytvára anonymné štatistiky návštevnosti
- Podrobnosti: Pozrite si sekciu Cookie
Zoom Video Communications Inc.
Sídlo: 55 Almaden Boulevard, San Jose, CA 95113, USA
Webová stránka: zoom.us
Informácie o ochrane údajov: explore.zoom.us/en/privacy
Mimo EÚ: Áno (USA) – Záruka: SCC
Čo to robí? Poskytovatelia môžu prepojiť svoj účet Zoom so systémom, takže pre online konzultácie sa automaticky vygeneruje odkaz na stretnutie.
Dôležité: V prípade integrácie Zoom poskytovateľ používa svoj vlastný Zoom účet. Amikor Ön részt vesz egy Zoom hívásban, a Zoom saját adatkezelési tájékoztatója vonatkozik a hívás során keletkező adatokra (videó, hang, chat).
5.7. Marketing a analytika
Meta Platforms Inc. (Facebook Pixel)
Sídlo: 1 Hacker Way, Menlo Park, CA 94025, USA
Európsky prevádzkovateľ: Meta Platforms Ireland Limited, Dublin, Írsko
Informácie o ochrane údajov: facebook.com/privacy/policy
Mimo EÚ: Áno (USA) – Záruka: SCC
Čo to robí? Ak ste súhlasili s marketingovými cookies, pomocou Facebook Pixelu:
- Meriame efektivitu našich Facebook reklám
- Môžeme vám zobraziť relevantnejšie reklamy
- Vytvárame štatistiky o návštevníkoch (spôsobom, ktorý neumožňuje identifikáciu)
Ku ktorým údajom má prístup?
- Že ste navštívili našu stránku
- Ktoré stránky si prezrel
- Aké akcie boli vykonané (napr. registrácia, rezervácia)
- Technické údaje (prehliadač, zariadenie)
Vypnutie: V nastaveniach súborov cookie môžete kedykoľvek zakázať marketingové cookies a v nastaveniach reklám na Facebooku môžete obmedziť aj cielenú reklamu.
5.8. Poskytovatelia prihlásenia (Social Login & Magic Link)
Systém AI Booking používa na prihlásenie protokol OAuth 2.0 nasledujúcich externých poskytovateľov. Títo poskytovatelia sa podieľajú výlučne na procese overenia – systém nezíska prístup k iným údajom v účte používateľa (priatelia, správy, príspevky atď.).
Google LLC – Google Login (OAuth 2.0 / OpenID Connect)
Sídlo: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Európsky prevádzkovateľ: Google Ireland Limited, Dublin, Írsko
Informácie o ochrane údajov: policies.google.com/privacy
Mimo EÚ: Áno (USA) – Záruka: EU-US DPF + SCCs
Odovzdané údaje: Meno, e-mailová adresa, URL profilovej fotky
Meta Platforms Inc. – Facebook Login
Sídlo: 1 Hacker Way, Menlo Park, CA 94025, USA
Európsky prevádzkovateľ: Meta Platforms Ireland Limited, Dublin, Írsko
Informácie o ochrane údajov: facebook.com/privacy/policy
Mimo EÚ: Áno (USA) – Záruka: EU-US DPF + SCCs
Odovzdané údaje: Meno, e-mailová adresa, URL profilovej fotky
Apple Inc. – Sign in with Apple
Sídlo: One Apple Park Way, Cupertino, CA 95014, USA
Európsky prevádzkovateľ: Apple Distribution International Ltd., Cork, Írsko
Informácie o ochrane údajov: apple.com/legal/privacy
Mimo EÚ: Áno (USA) – Záruka: EU-US DPF + SCCs
Odovzdané údaje: Meno (voliteľné), e-mailová adresa (reálna alebo adresa Apple Private Relay)
Jedinečnou vlastnosťou prihlásenia cez Apple je, že používateľ sa môže rozhodnúť, či zdieľa svoju skutočnú e-mailovú adresu, alebo použije súkromnú relay adresu vygenerovanú Apple (napr. xyz123@privaterelay.appleid.com). V oboch prípadoch systém funguje správne.
Microsoft Corporation – Microsoft Login
Sídlo: One Microsoft Way, Redmond, WA 98052, USA
Európsky prevádzkovateľ: Microsoft Ireland Operations Limited, Dublin, Írsko
Informácie o ochrane údajov: privacy.microsoft.com
Mimo EÚ: Áno (USA) – Záruka: EU-US DPF + SCCs
Odovzdané údaje: Meno, e-mailová adresa, URL profilovej fotky
GitHub Inc. – GitHub Login
Sídlo: 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA
Materská spoločnosť: Microsoft Corporation
Informácie o ochrane údajov: docs.github.com/privacy
Mimo EÚ: Áno (USA) – Záruka: EU-US DPF + SCCs
Odovzdané údaje: Používateľské meno, e-mailová adresa, URL profilovej fotky
Magic Link – Prihlásenie bez hesla
Fungovanie: Používateľ zadá svoju e-mailovú adresu a systém odošle jednorazový, časovo obmedzený prihlasovací odkaz.
Odosielanie e-mailov: Prostredníctvom vlastnej SMTP konfigurácie AI Booking (pozri SendGrid / Hostinger Email vo vyššie uvedených sekciách)
Platnosť tokenu: Maximálne 15 minút, jednorazové použitie
Uložené údaje: Výlučne e-mailová adresa. Token sa po použití alebo vypršaní platnosti automaticky vymaže.
6. Právne základy spracúvania údajov – Prečo môžeme spracúvať vaše údaje?
Čl. 6 ods. 1 GDPR
Podľa GDPR môžeme osobné údaje spracúvať len vtedy, ak na to existuje vhodný náš právny základ. A jogalap az a törvényes indok, amely feljogosít minket az adatkezelésre. Az alábbiakban részletesen bemutatjuk, milyen jogalapokat használunk.
6.1. Súhlas – GDPR čl. 6 ods. 1 písm. a)
Čo to znamená? Aktívne a dobrovoľne ste súhlasili so spracúvaním údajov. Súhlas musí byť konkrétny, informovaný a jednoznačný.
Kedy používame tento právny základ?
| Činnosť spracúvania údajov | Ako udelíte súhlas? | Ako to môžete odvolať? |
|---|---|---|
| Newsletter, marketingové e-maily | Prihlásenie cez formulár alebo pri registrácii | Odkaz na odhlásenie na konci e-mailu alebo v nastaveniach účtu |
| Nahrať profilovú fotku | Výber a nahratie obrázka | Odstrániť fotku z profilu |
| Analytické cookies (GA4) | Prijatie cookie lišty | Zmena nastavení súborov cookie |
| Marketingové cookies (Facebook) | Prijatie cookie lišty | Zmena nastavení súborov cookie |
| Synchronizácia Google Calendar | Povolenie integrácie v nastaveniach | Odpojenie integrácie |
O odvolaní súhlasu
Ön kedykoľvek, bez udania dôvodu môže odvolať svoj súhlas – rovnako jednoducho, ako ho udelil. Odvolanie nemá vplyv na zákonnosť spracovania pred odvolaním. Napríklad: ak sa odhlásite z newslettera, predtým odoslané emaily nemôžeme "vziať späť", ale ďalšie už neposielame.
6.2. Plnenie zmluvy – GDPR čl. 6 ods. 1 písm. b)
Čo to znamená? Spracúvanie údajov je potrebné na plnenie zmluvy uzatvorenej s vami alebo na vykonanie krokov pred uzatvorením zmluvy na vašu žiadosť.
Kedy používame tento právny základ?
- Registrácia: Údaje potrebné na vytvorenie účtu (meno, e-mail, heslo)
- Rezervácia: Údaje potrebné na zaznamenanie a splnenie rezervácie
- Potvrdenia a pripomienky: Toto sú súčasťou služby
- Platba: Údaje potrebné na spracovanie transakcie
- Zákaznícky servis: Na riešenie problémov
Praktický príklad
Situácia: Rezervujete si termín u kaderníka.
Zmluva: Rezerváciou vzniká medzi vami a poskytovateľom zmluva (dohoda o poskytnutí služby).
Požadované údaje:
- Jeho meno – aby kaderník vedel, koho očakáva
- E-mailová adresa – aby sme mohli poslať potvrdenie
- Telefónne číslo – aby sme vás vedeli kontaktovať pri zmene
- Čas — aby sme vedeli, kedy príde
Bez týchto údajov nemôžeme splniť zmluvu – to znamená, že nemôžeme zaručiť, že rezervácia bude fungovať.
6.3. Zákonná povinnosť – GDPR čl. 6 ods. 1 písm. c)
Čo to znamená? Spracúvanie údajov je nevyhnutné na splnenie zákonnej povinnosti. V takom prípade nemáme na výber – zákon nám ukladá tieto údaje spracúvať.
Kedy používame tento právny základ?
| Zákonná povinnosť | Právny predpis | Dotknuté údaje |
|---|---|---|
| Uchovávanie faktúr | Számv. tv. 169. § (2) | Faktúry, fakturačné údaje – 8 rokov |
| Nahlasovanie dát NAV | zákon o DPH | Automatické odosielanie fakturačných údajov |
| Žiadosť orgánu verejnej moci | Trestný poriadok atď. | Údaje vyžiadané na základe súdneho rozhodnutia |
Dôležité: Tieto údaje NEMÔŽEME vymazať
Ak požiadate o zrušenie svojho účtu, vykonáme to – ale údaje vyžadované zákonom (napr. faktúry) musíme uchovávať. Zákon nám to ukladá, nemáme inú možnosť.
6.4. Oprávnený záujem – GDPR čl. 6 ods. 1 písm. f)
Čo to znamená? Spracúvanie je nevyhnutné na účely oprávnených záujmov nás (alebo tretej strany), okrem prípadov, keď nad týmito záujmami prevažujú vaše záujmy, práva a slobody.
Tento právny základ posúdenie oprávneného záujmu vyžaduje: v každom prípade musíme zvážiť, či náš záujem alebo vaše práva majú prednosť. Môžeme ho použiť len vtedy, ak náš záujem neprevažuje nad vašimi základnými právami.
Kedy používame tento právny základ?
| Oprávnený záujem | Dotknuté údaje | Prečo to neprevažuje vaše práva? |
|---|---|---|
| IT bezpečnosť | IP adresa, prehliadač, pokusy o prihlásenie | Ochrana vášho konta a údajov je aj v našom záujme; minimálny zber údajov (90 dní) |
| Prevencia podvodov | Zaznamenávanie podozrivých aktivít | Podvody sa týkajú aj ostatných používateľov; vyšetrujeme len podozrivé prípady |
| Rozvoj služieb | Agregované, anonymizované štatistiky používania | Neidentifikovateľné osobné údaje; vedú k lepšej službe pre všetkých |
| Uplatňovanie právnych nárokov | Zmluvné údaje, komunikácia | V prípade sporu majú obe strany záujem na uchovaní dôkazov |
Môžem namietať proti spracúvaniu údajov na základe oprávneného záujmu?
Áno! Podľa článku 21 GDPR môžete namietať proti spracúvaniu údajov založenému na oprávnenom záujme. V takom prípade musíme posúdiť, či náš oprávnený záujem prevažuje nad vaším záujmom. Ak nie, musíme spracúvanie ukončiť.
7. Spracúvané údaje podrobne – Aké údaje presne spracúvame?
GDPR čl. 13 ods. 1 písm. e) a čl. 14 ods. 1 písm. d) – Informačná povinnosť o kategóriách spracúvaných údajov
Nižšie podrobne uvádzame, aké osobné údaje systém AI Booking spracúva, na aký účel a na akom právnom základe. Zhromažďujeme výlučne údaje, ktoré sú nevyhnutne potrebné na poskytovanie služby.
7.1. Registračné a účtové údaje
Kedy vznikajú? Keď si vytvoríte účet v systéme AI Booking.
| Údaje | Cieľ | Právny základ | Uchovávanie |
|---|---|---|---|
| Celé meno | Identifikácia, oslovenie, potvrdenie rezervácie | Zmluva (6.1.b) | Do vymazania účtu + 60 dní |
| E-mailová adresa | Prihlásenie, potvrdenia, pripomienky, obnovenie hesla | Zmluva (6.1.b) | Do vymazania účtu + 60 dní |
| Telefónne číslo | Kontakt a SMS pripomienky (ak sú povolené) | Zmluva (6.1.b) | Do vymazania účtu + 60 dní |
| Heslo (hash) | Ochrana účtu – heslá ukladáme výhradne vo forme bcrypt hash, ani my ich nevidíme | Zmluva (6.1.b) | Do vymazania účtu |
| Profilová fotka | Vizuálna identifikácia v systéme | Súhlas (6.1.a) | Do vymazania obrázka alebo účtu |
| Nastavenie jazyka | Zobrazenie rozhrania vo zvolenom jazyku | Zmluva (6.1.b) | Do vymazania účtu |
7.2. Rezervačné údaje
Kedy vznikajú? Keď si rezervujete termín u poskytovateľa služby.
| Údaje | Cieľ | Právny základ | Uchovávanie |
|---|---|---|---|
| Dátum a čas rezervácie | Zaznamenanie termínu, synchronizácia kalendára | Zmluva (6.1.b) | 3 roky |
| Vybraná služba | Poskytovateľ vie, na akú službu sa má pripraviť | Zmluva (6.1.b) | 3 roky |
| Vybraný poskytovateľ/zamestnanec | Rezervácia sa má priradiť správnej osobe | Zmluva (6.1.b) | 3 roky |
| Poznámka (voliteľné) | Oznámenie osobitnej požiadavky alebo dôležitej informácie poskytovateľovi | Súhlas (6.1.a) | 3 roky |
| Stav rezervácie | Potvrdené, zrušené, dokončené – sledovanie procesu | Zmluva (6.1.b) | 3 roky |
Pole s poznámkou – Neuvádzajte, prosím, citlivé údaje!
Do poznámkového poľa rezervácie nepíšte osobitné (citlivé) údaje (napr. zdravotné informácie, alergie). Ak sa tak napriek tomu stane, za to poskytovateľ služby zodpovedá ako samostatný prevádzkovateľ údajov, nie systém AI Booking.
7.3. Platobné údaje
Kedy vznikajú? Keď online zaplatíte za službu, alebo si poskytovateľ zakúpi predplatné.
| Údaje | Cieľ | Kto to uchováva? | Uchovávanie |
|---|---|---|---|
| Celé číslo karty, expirácia, CVC | Spracovanie platby | Výhradne Stripe – my ich NIKDY nevidíme | Podľa vlastných pravidiel Stripe |
| ID transakcie | Sledovanie platieb a vybavovanie reklamácií | AI Booking + Stripe | 8 rokov (Zákon o účtovníctve) |
| Zaplatená suma, mena | Vystavovanie faktúr a finančná evidencia | AI Booking | 8 rokov (Zákon o účtovníctve) |
| Posledné 4 číslice karty, typ | Identifikácia spôsobu platby pre používateľa | AI Booking | 8 rokov (Zákon o účtovníctve) |
| Fakturačné meno a adresa | Vystavenie faktúry (zákonná povinnosť) | AI Booking + Billingo/Számlázz.hu | 8 rokov (Zákon o účtovníctve) |
7.4. Technické a bezpečnostné údaje
Kedy vznikajú? Automaticky, vždy keď používate webovú stránku alebo aplikáciu.
| Údaje | Cieľ | Právny základ | Uchovávanie |
|---|---|---|---|
| IP adresa | Bezpečnostné protokolovanie, prevencia zneužitia, určenie geografického regiónu | Oprávnený záujem (6.1.f) | 90 dní |
| Typ a verzia prehliadača | Zabezpečenie kompatibility, riešenie problémov | Oprávnený záujem (6.1.f) | 90 dní |
| Operačný systém | Zabezpečenie kompatibility, riešenie problémov | Oprávnený záujem (6.1.f) | 90 dní |
| Denník prihlásení | Bezpečnosť účtu – detekcia podozrivých prihlásení | Oprávnený záujem (6.1.f) | 1 rok |
| Odkazujúca stránka (referrer) | Odkiaľ prišiel návštevník (vyhľadávač, reklama atď.) | Oprávnený záujem (6.1.f) | 90 dní |
7.5. Nastavenia upozornení
| Údaje | Cieľ | Právny základ | Uchovávanie |
|---|---|---|---|
| Predvoľby e-mailových upozornení | Aký typ e-mailov chcete dostávať (rezervačné, pripomienkové, marketingové) | Súhlas (6.1.a) / Zmluva (6.1.b) | Do vymazania účtu |
| Predvoľby SMS upozornení | Zapnutie/vypnutie SMS pripomienok | Súhlas (6.1.a) | Do vymazania účtu |
| Stav prihlásenia na odber noviniek | Spracovanie marketingových oslovení (§ 6 maďarského zákona o reklame) | Súhlas (6.1.a) | Po odhlásení uchovávame skutočnosť súhlasu 5 rokov (ako dôkaz) |
7.6. Údaje o sociálnom prihlásení a prihlásení bez hesla
Kedy vznikajú? Ak sa zaregistrujete alebo prihlásite do systému AI Booking prostredníctvom niektorého z nasledujúcich externých poskytovateľov: Google, Facebook, Apple, Microsoft, GitHub, prípadne ak Magic Link používa prihlasovací odkaz bez hesla zaslaný e-mailom.
| Údaje | Odkiaľ pochádza? | Cieľ | Uchovávanie |
|---|---|---|---|
| Identifikátor sociálneho účtu (ID) | Google / Facebook / Apple / Microsoft / GitHub | Prepojenie účtu, prihlásenie | Do vymazania účtu alebo odpojenia |
| Verejné meno | Google / Facebook / Apple / Microsoft / GitHub | Automatické vyplnenie profilu | Do vymazania účtu |
| E-mailová adresa | Google / Facebook / Apple / Microsoft / GitHub / Magic Link | Identifikácia účtu, odosielanie upozornení | Do vymazania účtu |
| URL profilovej fotky | Google / Facebook / Microsoft / GitHub | Zobrazenie profilového obrázka (neukladáme ho, len naň odkazujeme) | Do odpojenia |
| Token Magic Link | Systém AI Booking (SMTP) | Generovanie a overenie jednorazového prihlasovacieho odkazu bez hesla | Automaticky sa vymaže po použití alebo po 15 minútach |
Dostupné spôsoby prihlásenia
| Poskytovateľ služby | Typ | Odovzdané údaje |
|---|---|---|
| OAuth 2.0 (OpenID Connect) | Meno, e-mail, URL profilovej fotky | |
| OAuth 2.0 (Meta Login) | Meno, e-mail, URL profilovej fotky | |
| Apple | Sign in with Apple (OAuth 2.0) | Meno (voliteľné), e-mail (skutočný alebo Apple Private Relay) |
| Microsoft | OAuth 2.0 (Microsoft Identity Platform) | Meno, e-mail, URL profilovej fotky |
| GitHub | OAuth 2.0 (GitHub Apps) | Používateľské meno, e-mail, URL profilového obrázka |
| Magic Link | E-mailové overenie bez hesla | E-mailová adresa (jednorazový odkaz zaslaný cez SMTP) |
Dôležité o prihlásení cez sociálne siete
Pri používaní sociálneho prihlásenia NIKDY nezískame prístup k vášmu heslu, kontaktom, správam, príspevkom ani k žiadnym iným údajom, ktoré nie sú potrebné na prihlásenie. Vyžadujeme výlučne vyššie uvedené, minimálne potrebné údaje – to platí rovnako pre každého poskytovateľa (Google, Facebook, Apple, Microsoft, GitHub).
Sociálne prihlásenie je možné kedykoľvek odpojiť v nastaveniach účtu – účet potom prejde na prihlásenie e-mailom + heslom alebo cez Magic Link.
E-mail Apple Private Relay: Pri prihlásení cez Apple si používateľ môže vybrať, či zdieľa svoju skutočnú e-mailovú adresu alebo súkromnú relay adresu vygenerovanú Applom. V oboch prípadoch systém funguje správne.
7.7. Údaje poskytovateľského (firemného) účtu
Na koho sa to vzťahuje? Na používateľov, ktorí sa registrujú ako poskytovatelia služieb (napr. kaderník, masér, tréner) a používajú AI Booking na podnikateľské účely.
| Údaje | Cieľ | Právny základ | Uchovávanie |
|---|---|---|---|
| Názov firmy | Zobrazenie na rezervačnej stránke | Zmluva (6.1.b) | Do vymazania účtu + 60 dní |
| Daňové číslo | Fakturácia (zákonná povinnosť) | Zákonná povinnosť (6.1.c) | 8 rokov (Zákon o účtovníctve) |
| Adresa prevádzky | Zobrazenie na rezervačnej stránke, navigácia na mape | Zmluva (6.1.b) | Do vymazania účtu + 60 dní |
| Zoznam služieb, ceny | Zobrazenie možností rezervácie pre hostí | Zmluva (6.1.b) | Do vymazania účtu + 60 dní |
| Otváracie hodiny | Určenie dostupných termínov | Zmluva (6.1.b) | Do vymazania účtu |
| Obrázky galérie | Prezentácia portfólia na rezervačnej stránke (úložisko Cloudflare R2) | Súhlas (6.1.a) | Do vymazania obrázka alebo účtu |
7.8. Údaje o zamestnancoch
Na koho sa to vzťahuje? Na osoby, ktoré poskytovateľ pridá do svojho systému ako spolupracovníka (napr. zamestnaný kaderník, asistent).
| Údaje | Cieľ | Právny základ | Uchovávanie |
|---|---|---|---|
| Meno zamestnanca | Zobrazenie v rezervačnom systéme, informovanie hostí | Oprávnený záujem (6.1.f) | Do odstránenia spolupracovníka |
| E-mailová adresa zamestnanca | Upozornenia na rezervácie kolegu | Oprávnený záujem (6.1.f) | Do odstránenia spolupracovníka |
| Pracovný rozvrh | Zobrazenie voľných termínov v kalendári zamestnanca | Oprávnený záujem (6.1.f) | Do odstránenia spolupracovníka |
| Priradené služby | Určuje, na aké služby môžete prijímať rezervácie | Oprávnený záujem (6.1.f) | Do odstránenia spolupracovníka |
Dôležité o údajoch zamestnancov
Za pridávanie zamestnancov a správu ich údajov je zodpovedá príslušný poskytovateľ ako prevádzkovateľ údajov. Poskytovateľ je povinný informovať svojich zamestnancov, že ich údaje sa objavia aj v systéme AI Booking. My (Dobó Imre, samostatný podnikateľ) v tomto prípade konáme ako sprostredkovateľ.
Zhrnutie – Prehľad kategórií údajov
| Kategória údajov | Právny základ | Uchovávanie |
|---|---|---|
| Registračné údaje | Zmluva | Vymazanie účtu + 60 dní |
| Údaje o rezerváciách | Zmluva | 3 roky |
| Platobné / fakturačné údaje | Zákonná povinnosť | 8 rokov |
| Technické záznamy | Oprávnený záujem | 90 dní |
| Nastavenia upozornení | Súhlas / Zmluva | Do vymazania účtu |
| Údaje zo sociálneho prihlásenia | Súhlas | Do odpojenia / vymazania účtu |
| Obchodné údaje poskytovateľa | Zmluva | Vymazanie účtu + 60 dní |
| Údaje o zamestnancoch | Oprávnený záujem | Do odstránenia spolupracovníka |
9. Doby uchovávania – Ako dlho uchovávame vaše údaje?
GDPR čl. 5 ods. 1 písm. e – zásada obmedzenia uloženia, GDPR čl. 13 ods. 2 písm. a
GDPR vyžaduje, aby sa osobné údaje uchovávali len po dobu, ktorú vyžaduje účel spracúvania. Nižšie presne uvádzame, ako dlho uchovávame jednotlivé kategórie údajov a čo sa deje potom.
9.1. Prehľad doby uchovávania
| Kategória údajov | Doba uchovávania | Právny základ / dôvod | Čo sa stane potom? |
|---|---|---|---|
| Údaje o účte (meno, email, telefón, hash hesla) | Do vymazania účtu + 60 dní | Zmluva (6.1.b) – 60 dní je ochrana pred náhodným vymazaním | Konečné, nezvratné vymazanie |
| História rezervácií | 3 roky | Oprávnený záujem (6.1.f) – riešenie reklamácií, sporov (premlčacia lehota podľa Občianskeho zákonníka) | Automatická anonymizácia (na štatistické účely) |
| Fakturačné údaje (meno, adresa, DIČ, suma) | 8 rokov | Zákonná povinnosť (6.1.c) – Zákon o účtovníctve § 169 ods. 2 | Trvalé vymazanie |
| Platobné transakcie (ID transakcie, suma, stav) | 8 rokov | Zákonná povinnosť (6.1.c) – Zákon o účtovníctve § 169 ods. 2 | Trvalé vymazanie |
| Technické záznamy (IP, prehliadač, referrer) | 90 dní | Oprávnený záujem (6.1.f) – vyšetrovanie bezpečnostných incidentov | Automatické vymazanie |
| Denník prihlásení | 1 rok | Oprávnený záujem (čl. 6.1.f) – následné vyšetrovanie podozrivých prihlásení | Automatické vymazanie |
| Údaje cookie | Líši sa podľa súboru cookie (pozri kapitolu 8) | Súhlas (6.1.a) / Oprávnený záujem (6.1.f) | Automatické vypršanie |
| Skutočnosť marketingového súhlasu | Po odhlásení 5 rokov | Oprávnený záujem (6.1.f) – dôkaz, že súhlas bol udelený (Grt. § 6) | Trvalé vymazanie |
| Nastavenia upozornení | Do vymazania účtu | Súhlas (6.1.a) / Zmluva (6.1.b) | Vymaže sa spolu s účtom |
| Prepojenie sociálneho prihlásenia | Do odpojenia alebo vymazania účtu | Súhlas (6.1.a) | Okamžité vymazanie pri odpojení |
| Obrázky galérie poskytovateľa | Do vymazania obrázka alebo účtu | Súhlas (6.1.a) | Vymaže sa aj z Cloudflare R2 |
| Údaje o zamestnancoch | Do odstránenia spolupracovníka | Oprávnený záujem (6.1.f) | Okamžité vymazanie |
9.2. Proces vymazania účtu
Zmazanie účtu prebieha v troch krokoch:
| Krok | Termín | Čo sa stane? |
|---|---|---|
| 1. Žiadosť o vymazanie | deň 0 | Deaktivácia účtu – nie je možné prihlásenie, údaje nie sú verejné, rezervácia nie je možná |
| 2. Obdobie obnovy | 1–60. nap | Ak si to rozmyslíte, môžete požiadať o obnovenie účtu – všetky údaje zostanú neporušené |
| 3. Trvalé vymazanie | 61. deň | Všetky osobné údaje sa nezvratne vymažú (okrem údajov, ktoré sa musia zo zákona uchovávať, napr. fakturácia – 8 rokov) |
Dôležité o dobách uchovávania
Niektoré údaje musíme uchovávať aj po zrušení účtu na základe zákonnej povinnosti:
- Fakturačné údaje (8 rokov): Podľa § 169 ods. (2) zákona C z roku 2000 (zákon o účtovníctve) sa účtovné doklady musia uchovávať 8 rokov
- Údaje o DPH (8 rokov): Podľa zákona CXXVII z roku 2007 (zákon o DPH) sa doklady o DPH musia uchovávať 8 rokov.
- Skutočnosť marketingového súhlasu (5 rokov): Dôkaz, že marketingové oslovenie prebehlo zákonne (§ 6 maďarského zákona o reklame)
Tieto údaje po uplynutí doby uchovávania automaticky a natrvalo vymažeme.
10. Bezpečnosť údajov – Ako chránime vaše údaje?
GDPR čl. 32 – Bezpečnosť spracúvania, GDPR čl. 25 – Špecificky navrhnutá a štandardná ochrana údajov
Ochrana údajov nie je len naša zákonná povinnosť, ale aj technická zodpovednosť. V systéme AI Booking uplatňujeme viacúrovňové bezpečnostné opatrenia, ktoré spĺňajú úroveň zabezpečenia „primeranú riziku“ predpísanú v článku 32 GDPR.
10.1. Šifrovanie
| Opatrenie | Podrobnosti | Pred čím chráni? |
|---|---|---|
| TLS/SSL šifrovanie | Celá komunikácia prebieha cez HTTPS (TLS 1.2 alebo novšie). Certifikáty automaticky obnovujeme. | Ochrana pred odpočúvaním – údaje nie sú počas prenosu čitateľné |
| Hashovanie hesiel | Algoritmus Bcrypt so salt. Ani my nevidíme vaše heslo – ukladáme iba hash. | Ochrana proti odcudzeniu hesla – nedajú sa dešifrovať ani pri úniku dát |
| Šifrovanie databázy | Úložné disky servera sú šifrované (šifrovanie at-rest). | Proti fyzickému prístupu – ak by disk ukradli, údaje by boli nečitateľné |
10.2. Ochrana prístupu
| Opatrenie | Podrobnosti | Pred čím chráni? |
|---|---|---|
| Prístup na základe rolí (RBAC) | Administrátor, poskytovateľ, zamestnanec, hosť – každý vidí len údaje zodpovedajúce svojmu oprávneniu. | Proti neoprávnenému prístupu |
| Dvojfaktorové overenie (2FA) | Dostupné/odporúčané pre účty poskytovateľov – aplikácia TOTP (napr. Google Authenticator) alebo kód založený na e-maile | Proti krádeži hesla – samotné heslo nestačí na prihlásenie |
| Správa relácií (session) | Relácie automaticky vypršia po neaktivite. Podporované je aj súčasné prihlásenie z viacerých zariadení. | Proti zabudnutému prihláseniu (napr. na spoločnom počítači) |
| Denník prístupu administrátora | Každá akcia správcu systému sa zaznamenáva (kto, čo, kedy) | Proti internému zneužitiu |
10.3. Ochrana proti útokom
| Opatrenie | Podrobnosti | Pred čím chráni? |
|---|---|---|
| Rate limiting | Obmedzenie pokusov o prihlásenie – dočasné zablokovanie po príliš veľa neúspešných pokusoch | Proti brute-force útokom |
| Ochrana CSRF | Každý formulár obsahuje jedinečný token, ktorý zabraňuje falšovaniu požiadaviek | Proti falošným požiadavkám (napr. zrušenie iniciované z inej stránky) |
| Ochrana proti XSS | Sanitizácia vstupných údajov, hlavičky Content Security Policy (CSP) | Proti vloženiu škodlivého kódu |
| Cloudflare WAF | Web Application Firewall – automaticky filtruje podozrivú prevádzku a DDoS útoky | Proti webovým útokom a útokom typu DoS |
| Ochrana pred SQL injekciou | Parametrizované dopyty, používanie ORM — používateľský vstup sa nikdy nedostane priamo do databázového dopytu | Proti prelomeniu databázy |
10.4. Zálohovanie a obnova
| Opatrenie | Podrobnosti |
|---|---|
| Pravidelné zálohovanie | Denné automatické zálohovanie — databáza aj súbory. Zálohy sú šifrované a uložené na geograficky oddelenom mieste. |
| Obnova k danému okamihu | Obnovenie databázy je možné na ktorýkoľvek okamih v posledných 30 dňoch |
| Uložiť a otestovať | Pravidelné testy obnovy na overenie, že zálohy naozaj fungujú |
10.5. Organizačné opatrenia
| Opatrenie | Podrobnosti |
|---|---|
| Zásada minimalizácie | Zhromažďujeme a spracúvame len nevyhnutne potrebné údaje (GDPR čl. 5 ods. 1 písm. c) – minimalizácia údajov). |
| Obmedzenie prístupu | K osobným údajom majú prístup výlučne prevádzkovateľ (Dobó Imre E.V.) a potrebné systémy sprostredkovateľov |
| Zmluvy o spracovaní údajov | S každým spracovateľom údajov (Hostinger, Stripe, Cloudflare atď.) je uzatvorená písomná zmluva o spracovaní údajov (DPA) |
| Aktualizácie a údržba | Server a aplikácia sú pravidelne aktualizované bezpečnostnými opravami |
10.6. Riešenie incidentov ochrany údajov
Čo sa stane v prípade porušenia ochrany údajov?
Ak dôjde k bezpečnostnému incidentu týkajúcemu sa vašich osobných údajov (napr. únik údajov, neoprávnený prístup), postupujeme nasledovne, pokiaľ ide o GDPR čl. 33-34 v súlade s jeho požiadavkami:
| Krok | Termín | Úloha |
|---|---|---|
| 1. Zistenie a vyhodnotenie | Okamžite | Posúdenie povahy, rozsahu a rizík incidentu |
| 2. Oznámenie úradu | do 72 hodín | Oznámenie úradu NAIH, ak incident predstavuje riziko pre práva dotknutých osôb (GDPR čl. 33) |
| 3. Upovedomenie dotknutých osôb | Bez zbytočného odkladu | Ak incident vysoké riziko nastane, dotknuté osoby upozorníme e-mailom (GDPR čl. 34) |
| 4. Prevencia škôd | Okamžite | Technické opatrenia na zníženie škody (napr. vynútenie obnovenia hesla, zablokovanie prístupu) |
| 5. Dokumentácia | Nepretržité | Úplná dokumentácia incidentu v evidencii (GDPR čl. 33 ods. 5) |
Zhrnutie
V systéme AI Booking je ochrana údajov „ochrana súkromia už v návrhu" (privacy by design) a „ochrana údajov v predvolenom nastavení" (privacy by default). To znamená, že ochrana údajov nie je dodatočným prvkom, ale základnou súčasťou návrhu systému.
11. Vaše práva – Ako môžete disponovať svojimi údajmi?
GDPR čl. 15-22, maďarský Infotv. §14-21
GDPR vám poskytuje rozsiahle práva vo vzťahu k vašim osobným údajom. Nižšie podrobne predstavujeme tieto práva a spôsob, akým ich môžete uplatniť v systéme AI Booking.
11.1. Právo na prístup (GDPR čl. 15)
Čo to znamená? Máte právo získať od nás potvrdenie o tom, či spracúvame vaše osobné údaje, a ak áno, máte právo na prístup k týmto údajom, ako aj k nasledujúcim informáciám:
- Účely spracovania údajov
- Kategórie spracúvaných údajov
- Kto dostal alebo dostane údaje (príjemcovia)
- Plánovaná doba uchovávania údajov
- Informácie o vašich ďalších právach
- Ak údaje nepochádzajú od vás, ich zdrojom je
Ako to môžete uplatniť?
- Samoobsluha: V Nastaveniach konta → „Moje údaje" si môžete pozrieť väčšinu uložených údajov
- Písomná žiadosť: Napíšte na a do 30 dní vám zašleme kópiu všetkých uložených údajov o vás v strojovo čitateľnom formáte (JSON alebo CSV)
11.2. Právo na opravu (GDPR čl. 16)
Čo to znamená? Máte právo na to, aby sme na vašu žiadosť bez zbytočného odkladu opravili vaše nepresné osobné údaje, respektíve doplnili neúplné údaje.
Ako to môžete uplatniť?
- Samoobsluha: V nastaveniach profilu si môžete priamo upraviť meno, telefónne číslo, e-mailovú adresu a ďalšie údaje.
- Písomná žiadosť: Ak ide o údaje, ktoré nie je možné v systéme upraviť, napíšte nám – do 15 dní opravíme ich
11.3. Právo na vymazanie – "Právo na zabudnutie" (GDPR čl. 17)
Čo to znamená? Máte právo požiadať o vymazanie svojich osobných údajov bez zbytočného odkladu, ak je splnená jedna z nasledujúcich podmienok:
- Údaje už nie sú potrebné na účel, na ktorý boli zhromaždené
- Odvoláte svoj súhlas a neexistuje iný právny základ na spracovanie
- Namietate proti spracúvaniu a neexistuje prevažujúci oprávnený dôvod
- Údaje boli spracované protiprávne
- Údaje sa musia vymazať na splnenie zákonnej povinnosti
Kedy NEMÔŽEME vymazať vaše údaje?
Právo na vymazanie nemožno uplatniť, ak je spracúvanie potrebné:
- Na splnenie zákonnej povinnosti: Napr. fakturačné údaje – musíme ich uchovávať 8 rokov (Zákon o účtovníctve, § 169)
- Na uplatnenie alebo obhajobu právnych nárokov: Napr. v prípade prebiehajúceho právneho sporu
- Na archiváciu vo verejnom záujme: Ak to vyžaduje zákon
Ako to môžete uplatniť?
- Vymazanie účtu: Nastavenia účtu → tlačidlo „Zmazať účet" → 60-dňová lehota na obnovenie → trvalé vymazanie
- Písomná žiadosť: Napíšte na adresu – do 30 dní splníme
11.4. Právo na obmedzenie spracúvania (GDPR čl. 18)
Čo to znamená? Môžete požiadať, aby sme vaše údaje nezmazali, ale dočasne ich „zmrazili" — teda aktívne ich nespracúvali. Toto je užitočné, ak:
- Namietate presnosť údajov – kým ich neoveríme, sú údaje obmedzené
- Spracúvanie je nezákonné, ale namiesto vymazania žiadate obmedzenie
- My už údaje nepotrebujeme, ale vy áno na uplatnenie svojho právneho nároku
- Namietali ste proti spracovaniu údajov – kým preveríme, či je námietka opodstatnená
Počas obmedzenia sa údaje iba uchovávame, ale aktívne ich nespracúvame (neposkytujeme ich ďalej ani nepoužívame), okrem prípadov s vaším súhlasom alebo na uplatnenie právnych nárokov.
11.5. Právo na prenosnosť údajov (čl. 20 GDPR)
Čo to znamená? Máte právo na to, aby sa vaše osobné údaje v štruktúrovanom, bežne používanom, strojovo čitateľnom formáte získal, a preniesť ich inému prevádzkovateľovi.
V akom formáte to môžeme exportovať?
- JSON – strojovo spracovateľný štruktúrovaný formát
- CSV – formát otvoriteľný v tabuľkových procesoroch
Na ktoré údaje sa to vzťahuje? Iba na tie, ktoré ste nám poskytli a ktoré sú založené na súhlase alebo zmluve:
- Registračné údaje (meno, e-mail, telefón)
- História rezervácií
- Nastavenia upozornení
Ako to môžete uplatniť?
Napíšte na adresu – do 30 dní údaje zašleme v požadovanom formáte.
11.6. Právo namietať (GDPR čl. 21)
Čo to znamená? Máte právo na to, aby kedykoľvek namietať proti spracúvaniu vašich osobných údajov na základe oprávneného záujmu. V takom prípade musíme posúdiť, či náš oprávnený záujem prevažuje nad vaším záujmom.
Môžete namietať najmä proti nasledovnému:
- Priamy marketing: Ak namietate, okamžite musíme zastaviť spracúvanie údajov na marketingové účely – bez možnosti zváženia
- Logovanie na základe oprávneného záujmu: Bezpečnostné logovanie preskúmame, no z bezpečnostných dôvodov ho nie vždy môžeme ukončiť
- Spracúvanie údajov na štatistické účely: Netýka sa agregovaných, anonymizovaných údajov (keďže nejde o osobné údaje)
11.7. Ochrana pred automatizovaným rozhodovaním (GDPR článok 22)
Čo to znamená? Máte právo na to, aby sa na vás nevzťahovalo rozhodnutie založené výlučne na automatizovanom spracúvaní – vrátane profilovania –, ktoré má voči vám právne účinky alebo vás podobne významne ovplyvňuje.
AI Booking NEPOUŽÍVA automatizované rozhodovanie
Nerobíme rozhodnutia o vašich osobných údajoch výlučne na základe automatizovaného spracovania. Neodmietame rezervácie, nemeníme ceny ani neobmedzujeme prístup na základe automatizovaných systémov. Všetky takéto rozhodnutia robí človek.
Zhrnutie uplatnenia práv
| Právo | Článok GDPR | Ako? | Termín |
|---|---|---|---|
| Prístup | Článok 15 | Nastavenia účtu / e-mail | 30 dní |
| Oprava | Článok 16 | Nastavenia profilu / e-mail | 15 dní |
| Vymazať | Článok 17 | Vymazanie účtu / e-mail | 30 dní |
| Obmedzenie | Článok 18 | E-mailová žiadosť | 30 dní |
| Prenosnosť údajov | Článok 20 | E-mailová žiadosť (JSON/CSV) | 30 dní |
| Námietka | Článok 21 | E-mail / odhlasovací odkaz | Okamžite (priamy marketing) / 30 dní |
| Proti automatizovanému rozhodovaniu | Článok 22 | Neuplatňujeme – nie je relevantné | – |
Dôležité informácie na uplatnenie práv
- Bezplatné: A kérelmek teljesítése ingyenes. Ha a kérelem nyilvánvalóan megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, ésszerű díjat számíthatunk fel, vagy megtagadhatjuk a kérelem teljesítését.
- Identifikácia: Pred vybavením žiadosti musíme overiť vašu totožnosť. Zvyčajne sa to robí prostredníctvom žiadosti odoslanej z registrovanej e-mailovej adresy.
- Predĺženie lehoty: V prípade obzvlášť zložitej žiadosti možno 30-dňovú lehotu predĺžiť najviac o 2 mesiace — o tom vás budeme informovať v rámci pôvodnej lehoty.
- Zamietnutie: Ak žiadosti nemôžeme vyhovieť, poskytneme odôvodnenú odpoveď a informujeme o možnostiach opravných prostriedkov.
12. Opravné prostriedky – Kam sa môžete obrátiť so sťažnosťou?
GDPR čl. 77-79, maďarský Infotv. §22-23
Ak máte pocit, že bolo porušené vaše právo v súvislosti so spracovaním vašich osobných údajov, máte k dispozícii viacero možností nápravy. Odporúčame, aby ste sa najprv obrátili priamo na nás – väčšinu problémov dokážeme rýchlo vyriešiť.
12.1. Priamy kontakt – Obráťte sa najskôr na nás!
Kontaktujte nás
Väčšinu otázok a sťažností týkajúcich sa ochrany údajov rýchlo a priamo vieme to vyriešiť. Napíšte nám:
- E-mail: info@aibooking.hu
- Doba odozvy: Všeobecná žiadosť – do 15 dní, žiadosť o výkon práv – do 30 dní
Prosím, uveďte vo svojej žiadosti vašu registrovanú e-mailovú adresu, aby sme vás mohli identifikovať – to urýchľuje vybavenie.
12.2. Sťažnosť na úrad – NAIH
Čo je NAIH? Národný úrad pre ochranu údajov a slobodu informácií je nezávislý dozorný orgán na ochranu údajov v Maďarsku, na ktorý sa môže ktokoľvek bezplatne obrátiť so sťažnosťou týkajúcou sa ochrany údajov.
| Údaje | Kontakt |
|---|---|
| Celé meno | Maďarský Národný úrad na ochranu údajov a slobodu informácií (NAIH) |
| Sídlo | 1055 Budapest, Falk Miksa utca 9-11. |
| Korešpondenčná adresa | 1363 Budapešť, P. O. Box 9. |
| Telefón | +36 (1) 391-1400 |
| Webová stránka | www.naih.hu |
Postup NAIH (maďarský úrad na ochranu údajov)
- Podanie sťažnosti: Písomne (list, e-mail) alebo prostredníctvom online formulára NAIH
- Poplatok: Postup bezplatné
- Preskúmanie: Úrad NAIH prešetrí sťažnosť a informuje o výsledku
- Opatrenie: Ak zistí porušenie, môže nás vyzvať na úpravu alebo pozastavenie spracúvania údajov, prípadne uložiť pokutu
12.3. Súdna cesta
Ak ani priame oslovenie, ani konanie pred úradom NAIH neprinieslo želaný výsledok, máte právo obrátiť sa na súd.
| Otázka | Odpoveď |
|---|---|
| Na ktorý súd sa môžem obrátiť? | na súd príslušný podľa vášho bydliska alebo pobytu, ALEBO na Krajský súd v Debrecíne podľa sídla prevádzkovateľa (GDPR čl. 79, Infotv. § 23) |
| Čo môžem žiadať? | Zistenie zákonnosti spracúvania údajov, ukončenie spracúvania údajov, obnovenie údajov a náhradu škody (Ptk. 2:52. §) |
| Kto nesie dôkazné bremeno? | Prevádzkovateľ (my) musí preukázať, že spracúvanie bolo zákonné (GDPR čl. 5 ods. 2 – zásada zodpovednosti) |
| Stojí to peniaze? | Konanie je oslobodené od poplatku (Infotv. § 23 ods. 5) |
12.4. Zhrnutie možností právnej nápravy
| Možnosť | Kedy sa to oplatí? | Náklady | Očakávaný čas |
|---|---|---|---|
| 1. Priamy kontakt | Vždy prvý krok – väčšinu záležitostí vieme vyriešiť | Zadarmo | 15-30 nap |
| 2. Sťažnosť NAIH | Ak priama žiadosť neviedla k výsledku | Zadarmo | 2-6 mesiacov |
| 3. Súdna žaloba | Ak si chcete uplatniť nárok na náhradu škody, alebo nesúhlasíte s rozhodnutím NAIH | Bez poplatku | 6-18 mesiacov |
Dôležité
Prostriedky nápravy sú od seba nezávislé bez ohľadu je možné využiť aj – nemusíte najprv vyčerpať jednu cestu, aby ste si mohli zvoliť druhú. Samozrejme odporúčame, aby ste sa najprv obrátili priamo na nás.
13. Funkcie pre poskytovateľov – Ochrana údajov na strane poskytovateľa
GDPR čl. 26 – Spoloční prevádzkovatelia, GDPR čl. 28 – Sprostredkovateľ
AI Booking je viacúčastnícky systém: poskytovatelia služieb (kaderník, kozmetička, tréner atď.) používajú systém v rámci vlastného podnikania a sami sa stávajú prevádzkovateľmi údajov, pokiaľ ide o údaje ich hostí. Táto kapitola predstavuje súvisiace aspekty ochrany údajov.
13.1. Kto je prevádzkovateľom pri operáciách na strane poskytovateľa?
Roly vo viacpoužívateľskom systéme
Vo vzťahu poskytovateľ–hosť sú úlohy pri spracúvaní údajov rozdelené nasledovne:
| Operácia | Prevádzkovateľ | Sprostredkovateľ údajov |
|---|---|---|
| Hosť sa zaregistruje do AI Booking | Dobó Imre E.V. (AI Booking) | – |
| Hosť si rezervuje u poskytovateľa | Poskytovateľ (napr. „Salón krásy s.r.o.") | Dobó Imre, živnostník (AI Booking ako platforma) |
| Poskytovateľ pridá zamestnanca | poskytovateľ služby | Dobó Imre, živnostník (AI Booking ako platforma) |
| Poskytovateľ si prezerá štatistiky o svojich hosťoch | poskytovateľ služby | Dobó Imre, živnostník (AI Booking ako platforma) |
| Poskytovateľ si predplatí AI Booking | Dobó Imre E.V. (AI Booking) | Stripe (platba), Billingo (fakturácia) |
| AI Booking pošle hosťovi pripomienkový e-mail | Poskytovateľ (na základe poverenia) | Dobó Imre E.V. + SendGrid |
13.2. Zmluva o spracovaní údajov (DPA)
Čo je DPA? Zmluva o spracúvaní údajov (Data Processing Agreement) je povinná zmluva medzi prevádzkovateľom (poskytovateľom služby) a sprostredkovateľom (AI Booking), ktorá upravuje, ako sprostredkovateľ spracúva osobné údaje v mene prevádzkovateľa.
Keď sa poskytovateľ zaregistruje a aktívne používa systém AI Booking, Všeobecné obchodné podmienky (VOP) prijatím súčasne akceptujete aj Zmluvu o spracúvaní údajov AI Booking, ktorá stanovuje:
- Predmet, trvanie, povahu a účel spracúvania údajov
- Typy spracúvaných osobných údajov a kategórie dotknutých osôb
- Práva a povinnosti prevádzkovateľa (poskytovateľa)
- Povinnosti sprostredkovateľa (AI Booking), vrátane:
- Koná výlučne podľa pokynov poskytovateľa služieb
- Zaisťuje, že osoby s prístupom sú viazané mlčanlivosťou
- Prijíma bezpečnostné opatrenia podľa čl. 32 GDPR
- V prípade zapojenia sprostredkovateľa spracovania informuje poskytovateľa
- Pomáha poskytovateľovi pri plnení práv dotknutých osôb
- Po ukončení dohody vymaže údaje
13.3. Vlastné povinnosti poskytovateľa
Dôležité pre každého poskytovateľa služieb!
Používaním AI Booking poskytovateľ samostatným prevádzkovateľom údajov vo vzťahu k osobným údajom vašich hostí. To znamená nasledovné:
| Povinnosť | Čo to znamená v praxi? | Pomôžeme? |
|---|---|---|
| Vlastné oznámenie o ochrane údajov | Poskytovateľ služby musí mať vlastné informačné memorandum o spracúvaní údajov, v ktorom odkazuje na využívanie AI Booking ako sprostredkovateľa | Áno – poskytujeme šablónu |
| Plnenie práv dotknutých osôb | Ak sa hosť obráti na poskytovateľa (napr. so žiadosťou o zrušenie), za vybavenie zodpovedá poskytovateľ – my poskytujeme technickú podporu | Áno – systém to podporuje |
| Informovanie zamestnancov | Poskytovateľ služby je povinný informovať pridaných zamestnancov, že ich údaje sa objavia v systéme AI Booking | Áno – automatický notifikačný e-mail |
| Minimalizácia údajov | Poskytovateľ by nemal v poli poznámka žiadať citlivé údaje (zdravotné, biometrické atď.) | Áno – pri poli s poznámkou sa zobrazí varovná správa |
| Nahlásenie bezpečnostného incidentu | Ak sa poskytovateľ dozvie, že údaje jeho hostí boli ohrozené, je povinný to nahlásiť úradu NAIH (do 72 hodín) | Áno – informujeme poskytovateľa, ak dôjde k incidentu týkajúcemu sa nášho systému |
13.4. Export údajov poskytovateľa a zrušenie účtu
Čo sa stane, ak poskytovateľ služby opustí platformu AI Booking?
| Operácia | Podrobnosti | Termín |
|---|---|---|
| Export údajov | Poskytovateľ služby môže požiadať o export rezervačných údajov hosťa vo formáte CSV alebo JSON — na základe práva na prenosnosť údajov | do 30 dní |
| Deaktivácia účtu | Profil poskytovateľa zmizne z vyhľadávania, nové rezervácie nie sú možné, existujúce rezervácie sa uzatvoria. | Okamžite |
| Obdobie obnovy | Obnovenie účtu je možné požiadať do 60 dní – všetky údaje zostávajú neporušené | 60 dní |
| Trvalé vymazanie | Osobné údaje poskytovateľa a rezervácie súvisiace s hosťami zostanú anonymizované (pre štatistiku), ostatné údaje sa vymažú | od 61. dňa |
Dôležité o údajoch hostí pri zrušení účtu
Vymazanie účtu poskytovateľa nemaže účty hostí. A vendégek továbbra is rendelkeznek AI Booking-fiókkal, és más szolgáltatóknál továbbra is foglalhatnak. A korábbi foglalási előzmények anonimizálva megmaradnak (a szolgáltató neve nélkül), hogy a vendég láthassa saját foglalási történetét.
13.5. Subdodávatelia spracovania pre funkcie poskytovateľov služieb
Keď AI Booking koná ako sprostredkovateľ v mene poskytovateľa, využíva nasledujúcich subsprostredkovateľov:
| Sprostredkovateľ (subdodávateľ) | Cieľ | Miesto prenosu údajov |
|---|---|---|
| Hostinger | Server, ukladanie databázy | EÚ (Holandsko) |
| Cloudflare | CDN, ukladanie obrázkov (R2), WAF | Sieť EÚ / globálna sieť |
| SendGrid (Twilio) | Odosielanie potvrdení rezervácií a pripomienok | USA (so zárukami EÚ SCC) |
| Synchronizácia s Google Calendar, videohovory Google Meet | EÚ / USA (so zárukami EU SCC) | |
| Stripe | Spracovanie online platieb | EÚ (prostredníctvom írskeho subjektu) |
Poskytovateľov o zmenách zoznamu subspracovateľov vopred vás upozorníme, a poskytujeme možnosť namietať podľa čl. 28 ods. 2 GDPR.
Zhrnutie
AI Booking a poskytovatelia spolupracujú v oblasti ochrany údajov. My zabezpečujeme technickú infraštruktúru a systém kompatibilný s GDPR, zatiaľ čo poskytovatelia sú zodpovední za informovanie svojich vlastných hostí a dodržiavanie pravidiel spracovania údajov. Toto všetko podporujeme šablónami, automatizáciami a návodmi.
14. Často kladené otázky (FAQ)
Ako môžem vymazať svoj účet a všetky moje údaje?
Odpoveď: V nastaveniach účtu nájdeš možnosť „Zmazať účet". Po zmazaní je možné účet ešte 60 dní obnoviť (ak si to rozmyslíš), potom sa natrvalo vymaže. Dôležité: fakturačné údaje musíme zo zákona uchovávať 8 rokov, tie zmazať nemôžeme.
Ako zistím, aké údaje sú o mne uchovávané?
Odpoveď: Máte dve možnosti:
- V nastaveniach účtu v ponuke "Moje údaje" si môžete pozrieť väčšinu svojich údajov
- Napíšte nám na a do 30 dní vám zašleme kópiu všetkých údajov o vás, ktoré uchovávame
Prečo stále dostávam e-maily po odhlásení sa z odberu noviniek?
Odpoveď: Odhlásenie z newslettera sa týka len marketingových emailov. Transakčné emaily (potvrdenie rezervácie, pripomienky, obnovenie hesla) budete naďalej dostávať, pretože sú potrebné na fungovanie služby. Ak si neželáte žiadne emaily, musíte si zmazať účet.
Sú moje údaje o platobnej karte v bezpečí?
Odpoveď: Áno! My NIKDY nevidíme ani neukladáme celé číslo karty, dátum expirácie ani CVC kód. Platby spracúva Stripe, ktorý má certifikáciu PCI DSS Level 1 (najvyššia úroveň bezpečnosti). My vidíme len ID transakcie a posledné 4 číslice karty.
Kto môže vidieť moje rezervácie?
Odpoveď:
- Ön – vo vlastnom účte
- poskytovateľ služby – u koho si rezervoval (a jeho zamestnanci, ak existujú)
- My (AI Booking) – z technických dôvodov a pre zákaznícku podporu
Iní používatelia, iní poskytovatelia alebo tretie strany NEVIDIA vaše rezervácie.
Čo sa stane s mojimi údajmi, ak poskytovateľ služby zruší svoj účet?
Odpoveď: Ak poskytovateľ zmaže svoj účet zo systému AI Booking:
- Váš účet a údaje súvisiace s AI Booking zostanú zachované
- Predchádzajúce rezervácie u vymazaného poskytovateľa sa archivujú (ale nemažú sa, kvôli účtovným predpisom)
- Pri danom poskytovateľovi už nie je možné vytvoriť ďalšiu rezerváciu
Ako môžem vypnúť reklamy na Facebooku?
Odpoveď: V dvoch krokoch:
- Na stránke AI Booking: Nastavenia cookies → Vypnutie marketingových cookies
- Na Facebooku: Nastavenia → Reklamy → Nastavenia reklám → Obmedzenie
Kam sa môžem obrátiť, ak nie som spokojný so spracovaním údajov?
Odpoveď: Máte tri možnosti:
- Kontaktujte nás: – väčšinou to dokážeme vyriešiť
- Sťažnosť na NAIH: www.naih.hu – maďarský úrad na ochranu osobných údajov
- Súd: Ak vám vznikla škoda, môžete požadovať náhradu škody
Používajú umelú inteligenciu na analýzu mojich údajov?
Odpoveď: Nepoužívame AI na analýzu vašich osobných údajov, profilovanie ani na automatizované rozhodovanie. Systém AI Booking slúži výlučne na zjednodušenie rezervácie termínov.
15. Kontakt
Ak máte akékoľvek otázky, pripomienky alebo požiadavky týkajúce sa tohto oznámenia alebo nášho spracovania údajov, obráťte sa na nás dôverne na nasledujúcich kontaktoch:
Naše kontaktné údaje
| Prevádzkovateľ: | Dobó Imre, živnostník |
| E-mail: | info@aibooking.hu |
| Telefón: | +36 30 609 5404 |
| Poštová adresa: | 4029 Debrecen, Hajnal utca 14. 2/13 |
| Webová stránka: | www.aibooking.hu |
| Prijímacie hodiny: | Pondelok-Piatok 9:00-17:00 (SEČ) |
Doby odozvy
| Typ žiadosti | Doba odozvy |
|---|---|
| Všeobecné otázky | Do 5 pracovných dní |
| Žiadosť o prístup (GDPR čl. 15) | do 30 dní |
| Žiadosť o vymazanie (GDPR čl. 17) | do 30 dní |
| Prenosnosť údajov (GDPR čl. 20) | do 30 dní |
| Žiadosť o opravu | do 15 dní |
16. Ochrana maloletých
Veková hranica: 16 rokovSlužba AI Booking nie je určený pre osoby mladšie ako 16 rokov. A GDPR 8. cikke és az Infotv. alapján Magyarországon a 16. életévét be nem töltött személy hozzájárulása csak a szülői felügyeleti jogot gyakorló személy jóváhagyásával érvényes.
16.1. Ako to riešime?
- Registrácia: V rámci registračného procesu musí používateľ potvrdiť, že dovŕšil 16 rokov
- Rezervácia: Rezerváciu termínu môže iniciovať iba osoba staršia ako 16 rokov
- Účet poskytovateľa: Účet poskytovateľa služby môže vytvoriť výlučne spôsobilá fyzická osoba staršia ako 18 rokov alebo právnická osoba
16.2. Čo sa stane, ak zistíme údaje maloletého?
Ak sa dozvieme, že sa do systému zaregistrovala osoba mladšia ako 16 rokov bez súhlasu rodičov:
- Okamžité pozastavenie účtu – používanie účtu bude dočasne obmedzené
- Upozornenie – pokúsime sa skontaktovať rodiča/zákonného zástupcu
- Vymazať – ak do 30 dní nepríde rodičovský súhlas, účet a všetky súvisiace osobné údaje natrvalo vymažeme
Rodičovské oznámenie: Ak ste rodič alebo zákonný zástupca a domnievate sa, že sa vaše dieťa zaregistrovalo bez vášho vedomia, dajte nám prosím vedieť:
17. Zodpovedná osoba za ochranu údajov (DPO)
Podľa čl. 37 GDPR je vymenovanie zodpovednej osoby povinné, ak prevádzkovateľ:
- orgán verejnej moci alebo subjekt plniaci verejnú úlohu,
- jeho hlavná činnosť si vyžaduje rozsiahle, pravidelné a systematické monitorovanie, alebo
- hlavnou činnosťou je rozsiahle spracúvanie osobitných kategórií údajov.
Postavenie prevádzkovateľa údajov AI Booking:
Dobó Imre, živnostník nie je povinný ustanoviť zodpovednú osobu pre ochranu údajov, keďže žiadna z vyššie uvedených podmienok neplatí. AI Booking nevykonáva rozsiahle spracúvanie údajov, nespracúva osobitné kategórie údajov a nefunguje ako orgán verejnej moci.
17.1. Kontaktná osoba pre ochranu údajov
Hoci menovanie DPO nie je povinné, v otázkach ochrany údajov sme k dispozícii na nasledujúcom kontakte:
| Kontaktná osoba: | Dobó Imre (prevádzkovateľ údajov) |
| E-mail: | info@aibooking.hu |
| Doba odozvy: | Do 5 pracovných dní |
18. Medzinárodný prenos údajov
Primárna serverová infraštruktúra AI Booking sa nachádza v v Európskej únii sa nachádza (Hostinger – Litva). Niektorí naši poskytovatelia sa však nachádzajú mimo EÚ, najmä v v Spojených štátoch fungujú.
18.1. Prehľad prenosu údajov mimo EÚ
| Poskytovateľ služby | Krajina | Záruka | Spracúvané údaje |
|---|---|---|---|
| Stripe Inc. | USA | EU-US DPF + SCC | Platobné údaje, ID transakcie |
| Cloudflare Inc. | USA | EU-US DPF + SCC | IP adresa, bezpečnostné metadáta |
| SendGrid (Twilio) | USA | EU-US DPF + SCC | E-mailová adresa, transakčné e-maily |
| Google LLC | USA | EU-US DPF + SCC | Udalosti kalendára, analytika, prihlásenie (OAuth) |
| Meta Platforms Inc. | USA | EU-US DPF + SCC | Facebook Pixel, prihlásenie (OAuth) |
| Apple Inc. | USA | EU-US DPF + SCC | Prihlásenie (Sign in with Apple) |
| Microsoft Corporation | USA | EU-US DPF + SCC | Prihlásenie (Microsoft OAuth) |
| GitHub Inc. | USA | EU-US DPF + SCC | Prihlásenie (GitHub OAuth) |
18.2. Uplatňované záruky
Rámec EÚ-USA pre ochranu súkromia (DPF)
Európska komisia prijala 10. júla 2023 rozhodnutie o primeranosti týkajúce sa rámca EÚ-USA na ochranu osobných údajov (Data Privacy Framework). Všetci vyššie uvedení americkí poskytovatelia majú certifikáciu DPF.
Štandardné zmluvné doložky (SCC)
S každým spracovateľom údajov mimo EÚ sú zavedené štandardné zmluvné doložky (SCC) schválené Európskou komisiou, ktoré zaisťujú ochranu údajov na úrovni GDPR aj počas prenosu.
Dôležitá informáciaAk Súdny dvor Európskej únie alebo iný príslušný orgán zneplatní rozhodnutie EU-US DPF, bezodkladne preskúmame právny základ prenosu údajov a v prípade potreby uplatníme alternatívne záruky alebo pozastavíme používanie dotknutých poskytovateľov.
19. Zmena oznámenia
Vyhradzujeme si právo v prípade potreby zmeniť toto Informačné memorandum o ochrane údajov. Zmena je potrebná najmä v nasledujúcich prípadoch:
- Zmena legislatívy (GDPR, zákon o ochrane údajov, ostatné súvisiace predpisy)
- Zavedenie novej služby alebo funkcie
- Zmena sprostredkovateľa alebo zapojenie nového sprostredkovateľa
- Odporúčanie alebo výzva úradu
- Bezpečnostné alebo technologické zmeny
19.1. Ako vás informujeme o zmenách?
| Typ zmeny | Spôsob upozornenia | Termín |
|---|---|---|
| Podstatná zmena (napr. nový účel spracovania, zmena právneho základu) |
E-mailové oznámenie + oznámenie v aplikácii pre každého registrovaného používateľa | Najmenej 15 dní pred nadobudnutím účinnosti |
| Menšia úprava (napr. spresnenie textu, aktualizácia dostupnosti) |
Upozornenie v aplikácii + zverejnenie upraveného oznámenia | V deň nadobudnutia účinnosti |
| Naliehavá úprava (napr. bezpečnostný incident, úradná výzva) |
E-mailové upozornenie + upozornenie v aplikácii s okamžitou platnosťou | Okamžite |
Tip: Odporúčame vám túto stránku občas skontrolovať, aby ste boli informovaní o prípadných zmenách. Aktuálne číslo verzie a dátum nájdete vždy v hornej časti stránky.
19.2. História verzií
| Verzia | Dátum | Popis zmeny |
|---|---|---|
| 1.00 | 2026. január 10. | Prvé vydanie – zverejnenie kompletných zásad ochrany osobných údajov |
| 1.10 | 12. februára 2026 | Doplnenie: ochrana maloletých, vyhlásenie DPO, medzinárodný prenos údajov, postup úpravy vyhlásenia, verzia vhodná na tlač. Rozšírenie prihlasovacích poskytovateľov: pridanie Apple, Microsoft, GitHub a Magic Link; nahradenie emoji SVG ikonami; aktualizácia tabuľky medzinárodného prenosu údajov |
Spracovanie používateľských údajov Google – Limited Use
AI Booking používa informácie získané z Google API (Google Calendar) výhradne na zabezpečenie inzerovaných, pre používateľa viditeľných funkcií služby: zapisovanie potvrdených rezervácií do Google kalendára poskytovateľa a načítavanie obsadenosti s cieľom predísť dvojitým rezerváciám.
Údaje používateľov Google nepredávame, nepoužívame na reklamné účely, neposkytujeme tretím stranám nad rámec vyššie uvedených funkcií a nevykonávame na nich ľudské čítanie ani analýzu — pokiaľ na to používateľ nedal výslovný súhlas, nie je to potrebné z bezpečnostných či zákonných dôvodov, alebo údaje nie sú v agregovanej/anonymizovanej forme.
AI Booking pri používaní informácií získaných z Google API dodržiava Google API Services User Data Policy požiadaviek, vrátane požiadaviek Limited Use.
AI Booking's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
Barion Pixel – bezpečnosť platieb kartou
V záujme bezpečnosti online platieb kartou a predchádzania zneužitiu na našej webovej stránke Barion Pixel používame nástroj na prevenciu podvodov s názvom, ktorý Barion Payment Zrt. (sídlo: 1117 Budapešť, Infopark sétány 1. I. épület; ďalej len: Barion). Barion Pixel zbiera údaje z aktivity návštevníkov a zákazníkov (napríklad úkony vykonané na stránke, ako aj údaje o zariadení a prehliadači), na základe ktorých Barion vykonáva automatizované hodnotenie rizika s cieľom odhaliť podvody s bankovými kartami.
Účel spracovania údajov: prevencia podvodov s platobnými kartami a zvýšenie bezpečnosti platieb. Právny základ: oprávnený záujem prevádzkovateľa a spoločnosti Barion (GDPR čl. 6 ods. 1 písm. f). Príjemca údajov: Barion Payment Zrt. ako samostatný prevádzkovateľ údajov.
Podrobnosti o spracovaní údajov spoločnosťou Barion nájdete v na právnej a ochrany súkromia stránke Barion sa môžete informovať.
Utolsó frissítés: 2026. február 12. • Verzió: 1.10