AI Booking
Online rezervácia termínov Vlastná rezervačná stránka s dostupnosťou 24/7 Automatické pripomienky E-mailové potvrdenie a pripomienka pre každú rezerváciu Synchronizácia s Google Kalendárom Obojsmerná synchronizácia na zníženie duplicitných rezervácií Online platba a záloha Správa zálohy a plnej platby cez Stripe Skupinová rezervácia Viacero účastníkov na jednu rezerváciu, so správou kapacity Maďarská fakturácia Integrácia Billingo a Számlázz.hu Rezervačný widget Vložiteľný widget na webové stránky a WordPress Zníženie počtu no-show Pripomienky, záloha a jasný proces zrušenia Zabránenie dvojitej rezervácii Prehľadný kalendár a presná dostupnosť Közös naptár kezelés Megosztott erőforrás (szék, pálya, szoba) kapacitással AI chatbot AI chatbot v procese rezervácie SMS pripomienka Spoľahlivé SMS pripomienky na maďarské čísla CRM pre hostí CRM hostí a správa histórie AI predikcia no-show Rizikové skóre pre každú rezerváciu AI cenový návrh Dynamická cenová stratégia podľa vyťaženosti AI viacjazyčná rezervácia Rezervácia v 6 jazykoch pre zahraničných hostí Štatistiky a reporty Podrobné štatistiky o rezerváciách a finančných údajoch AI asistent (MCP) Claude/ChatGPT pre vaše rezervácie Darčekový poukaz Online predaj poukazov s uplatnením
AI Booking időpontfoglaló rendszer funkciók Vyskúšaj zadarmo

14-dňové skúšobné obdobie bez platobnej karty.

Bezplatná skúška →
Pre kaderníkov Rezervačný systém pre moderné salóny Pre kozmetičky Ošetrenia tváre, konzultácie a záloha Pre nechtárky Manikúra, výplň, gél lak na jednej platforme Pre masérov 30/60/90-minútové ošetrenia a balíčky Pre psychológov Diskrétne, s automatickými pripomienkami Pre osobných trénerov Správa skupinových a individuálnych tréningov Pre fotografov Svadobné, portrétové, rodinné fotenie so zálohou Pre zubárov Konzultácia a ošetrenie so synchronizáciou kalendára Pre koučov Konzultácie, balíčky a online platba Pre psích kozmetikov Psy, plemená a ošetrenia usporiadané Pre jazykových lektorov Správa skupinových a individuálnych hodín Pre autodetailing Leštenie, umytie a čistenie interiéru Pre súkromných lekárov Súkromná ambulancia — kontrola, online konzultácia Pre tatérov Konzultácia + vysoká záloha + portfólio Pre holičov Strihanie, brada, kombinované balíky Wellness a Spa Kombinované balíčky, permanentky, darčekové poukazy Jóga a Pilates Skupinové hodiny, permanentky, čakacia listina Pre fyzioterapeutov Rehabilitačná permanentka, online konzultácia cvičení Pre strelnice Odvetvové riešenie pre rezervácie Pre escape roomy Odvetvové riešenie pre rezervácie Pre kartingové dráhy Odvetvové riešenie pre rezervácie Teambuildingové programy Odvetvové riešenie pre rezervácie
Všetky odvetvia →
Cenník
Nájdite poskytovateľa Blog
Časté otázky
🇸🇰 SK ▾
🇭🇺 Magyar🇬🇧 English🇩🇪 Deutsch🇷🇴 Română🇸🇰 Slovenčina🇵🇱 Polski
Prihlásenie Bezplatná skúšobná verzia
Funkcie
Online rezervácia termínovAutomatické pripomienkySynchronizácia s Google KalendáromOnline platba a zálohaSkupinová rezerváciaMaďarská fakturáciaRezervačný widgetZníženie počtu no-showZabránenie dvojitej rezerváciiKözös naptár kezelésAI chatbotSMS pripomienkaCRM pre hostíAI predikcia no-showAI cenový návrhAI viacjazyčná rezerváciaŠtatistiky a reportyAI asistent (MCP)Darčekový poukaz Všetky funkcie →
Riešenia
Pre kaderníkovPre kozmetičkyPre nechtárkyPre masérovPre psychológovPre osobných trénerovPre fotografovPre zubárovPre koučovPre psích kozmetikovPre jazykových lektorovPre autodetailingPre súkromných lekárovPre tatérovPre holičovWellness a SpaJóga a PilatesPre fyzioterapeutovPre strelnicePre escape roomyPre kartingové dráhyTeambuildingové programy Všetky riešenia →
Cenník Nájdite poskytovateľa Blog Časté otázky Prihlásenie Bezplatná skúšobná verzia

Prihlásenie

Vyberte si, ako sa chcete prihlásiť.

Pokračovať ako hosťTvoje rezervácie, permanentky a hodnotenia na jednom mieste. → Prihlásenie ako poskytovateľSpravuj svoje rezervácie, kalendár a klientov. →
Právny dokument

Informácie o spracúvaní údajov – v2

Aktuálna verzia: v2 Zverejnené: 8. marca 2026

Informácie o spracúvaní údajov

Dátum účinnosti: 2026. február 12. • Verzia: 1.11

Obsah

  1. Zhrnutie – Naše spracovanie údajov v skratke
  2. Údaje a kontakty prevádzkovateľa
  3. Právne pozadie
  4. Definície pojmov
  5. Sprostredkovatelia údajov
  6. Právne základy spracúvania údajov
  7. Spracúvané údaje podrobne
  8. Cookies
  9. Doby uchovávania
  10. Bezpečnosť údajov
  11. Vaše práva
  12. Právny prostriedok nápravy
  13. Funkcie pre poskytovateľov
  14. Často kladené otázky (FAQ)
  15. Kontakt
  16. Ochrana maloletých
  17. Zodpovedná osoba za ochranu údajov (DPO)
  18. Medzinárodný prenos údajov
  19. Zmena oznámenia

1. Zhrnutie – Naše spracovanie údajov v skratke

Vážený používateľ!

Predtým, ako sa ponoríme do právnych detailov, chceme zrozumiteľne zhrnúť, ako zaobchádzame s vašimi osobnými údajmi. Úplné poučenie obsahuje podrobné informácie, no ak chcete rýchlo pochopiť podstatu, nájdete ju tu:

Aké údaje žiadame a prečo?

Vyžadujeme len tie údaje, ktoré sú nevyhnutne potrebné na to, aby ste mohli využívať našu službu. Nezhromažďujeme zbytočné informácie a nešpehujeme vás.

ÚdajePrečo je to potrebné?Čo sa stane, ak to neposkytne?
Meno Aby poskytovateľ vedel, koho očakáva, a mohli sme privítať osobne Nemôže sa zaregistrovať
E-mailová adresa Potvrdenia, pripomienky, obnovenie hesla – takto s vami udržiavame kontakt Nemôže sa zaregistrovať
Telefónne číslo Ak vás treba súrne kontaktovať (napr. zmena termínu) alebo chcete SMS pripomienku Povinné pre rezerváciu
Údaje o rezerváciách Potrebujeme vedieť, kedy, kam a na akú službu rezervuje Nemôže si rezervovať

Komu odovzdávame vaše údaje?

Vaše údaje NEpredávame ich, NEprenajímame, a NEzdieľame na marketingové účely s tretími stranami. Vaše údaje zdieľame výlučne s tými, ktorí sú nevyhnutní na fungovanie služby:

  • Vybraný poskytovateľ – u ktorého si rezervujete termín (kaderník, masér, tréner atď.). Vidí vaše meno, kontaktné údaje a podrobnosti rezervácie.
  • Technickí partneri – ktorí zabezpečujú fungovanie systému (server, odosielanie e-mailov, platby). Majú prístup iba k potrebným údajom a zmluvne sa zaviazali k mlčanlivosti.
  • Úrady – ale iba vtedy, ak nás na to zaväzuje zákon (napr. daňová kontrola, súdny príkaz).

Ako dlho uchovávame vaše údaje?

  • Údaje o účte: Kým aktívne používate svoje konto. Ak ho zrušíte, do 60 dní ho natrvalo odstránime.
  • Faktúry, finančné údaje: 8 rokov – to nám ukladá zákon.
  • Technické záznamy (IP adresa, prehliadač): 90 dní, z bezpečnostných dôvodov.

Aké máte práva?

Nad svojimi údajmi máte úplnú kontrolu:

  • Môžete si prezrieť – požiadajte o informácie o tom, aké údaje o vás uchovávame
  • Môžete to upraviť – opraviť nesprávne alebo zastarané údaje
  • Môžete vymazať – požiadať o vymazanie svojich údajov (s určitými výnimkami)
  • Môžete ho exportovať – vezmite si svoje údaje v strojovo čitateľnom formáte
  • Môže namietať povedzte nie priamemu marketingu

Ako chránime vaše údaje?

  • Šifrované pripojenie (HTTPS) – všetky údaje sa prenášajú v bezpečí
  • Šifrované heslá – ani my nevidíme vaše heslo
  • Dvojfaktorové overenie – extra ochrana pre tvoj účet
  • Nepretržitý bezpečnostný monitoring – sledujeme podozrivé aktivity

2. Údaje a kontaktné informácie prevádzkovateľa

Prevádzkovateľ je fyzická alebo právnická osoba, ktorá určuje účely a prostriedky spracúvania osobných údajov. V prípade systému AI Booking je prevádzkovateľom:

Dobó Imre, živnostník

Sídlo: 4029 Debrecen, Hajnal utca 14. 2/13
DIČ: 53669401-1-29
Registračné číslo: 52110667
E-mail: info@aibooking.hu
Telefón: +36 30 609 5404
Webová stránka: www.aibooking.hu
Prijímacie hodiny: Pondelok-Piatok 9:00-17:00 (SEČ)

Dôležité: Kto je vo vašom prípade prevádzkovateľom údajov?

AI Booking je viacúčastnícky systém, kde sú roly prevádzkovateľa údajov rozdelené. Je dôležité pochopiť, kto zodpovedá za vaše údaje v danej situácii:

1. Ak systém používate priamo (registrujete sa, meníte nastavenia):

Prevádzkovateľ údajov: Dobó Imre E.V. (prevádzkovateľ systému)

2. Ak si rezervujete termín u poskytovateľa služieb:

Primárny prevádzkovateľ údajov: poskytovateľ služby (napr. kaderník, masér, tréner)
Úloha Dobó Imre E.V.: Sprostredkovateľ údajov (zabezpečenie technického zázemia)

Čo to znamená v praxi?

  • Poskytovateľ určuje, aké údaje od vás vyžaduje pri rezervácii
  • Poskytovateľ zodpovedá za to, ako používa vaše údaje
  • Ak máte problém so spracúvaním údajov poskytovateľom, obráťte sa v prvom rade naňho
  • My (Dobó Imre E.V.) zabezpečujeme technické zázemie a pomôžeme, ak máte otázky

Praktický príklad

Situácia: Cez AI Booking si rezervujete termín u kaderníctva s názvom „Szépség Szalon".

Čo sa deje s vašimi údajmi?

  1. Zadáte svoje meno, e-mailovú adresu, telefónne číslo a vyberiete si termín
  2. Tieto údaje sú uložené v našom systéme (sme sprostredkovatelia údajov)
  3. „Salón krásy" má prístup k týmto údajom, aby vás mohol prijať (je prevádzkovateľom údajov)
  4. Potvrdzujúci e-mail posielame my, v mene „Salónu krásy"

Ak chcete vymazať svoje údaje:

  • Zo systému (AI Booking): Obráťte sa na nás
  • Z evidencie „Salónu krásy“: Obráťte sa priamo na nich

3. Právne pozadie – Ktoré zákony chránia vaše údaje?

Ochranu vašich osobných údajov zabezpečuje komplexný právny systém tak na úrovni Európskej únie, ako aj na maďarskej úrovni. Nižšie podrobne predstavujeme tieto právne predpisy a ich najdôležitejšie ustanovenia.

3.1. Právne predpisy Európskej únie

GDPR – Všeobecné nariadenie o ochrane údajov

Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 (27. apríla 2016)

GDPR (Všeobecné nariadenie o ochrane údajov) je jednotné nariadenie Európskej únie o ochrane údajov, ktoré je od 25. mája 2018 priamo uplatniteľné vo všetkých členských štátoch EÚ. Ide o jednu z najprísnejších úprav ochrany údajov na svete.

Najdôležitejšie zásady GDPR:

  • Zákonnosť, spravodlivosť, transparentnosť (čl. 5 ods. 1 písm. a)): Spracovanie údajov musí byť zákonné, spravodlivé a transparentné.
  • Obmedzenie účelu (čl. 5 ods. 1 písm. b)): Údaje sa smú zhromažďovať len na určené, jednoznačné a zákonné účely.
  • Minimalizácia údajov (čl. 5 ods. 1 písm. c)): Zbierať sa smú len potrebné údaje – nie viac, nie menej.
  • Presnosť (čl. 5 ods. 1 písm. d)): Údaje musia byť presné, nepresné údaje sa musia vymazať alebo opraviť.
  • Obmedzenie uloženia (čl. 5 ods. 1 písm. e)): Údaje sa smú uchovávať len po nevyhnutne potrebnú dobu.
  • Integrita a dôvernosť (čl. 5 ods. 1 písm. f)): Údaje musia byť riadne chránené.
  • Zodpovednosť (čl. 5 ods. 2): Prevádzkovateľ musí preukázať, že dodržiava tieto zásady.

Relevantné články GDPR pre naše spracúvanie údajov:

ČlánokObsahAko sa vás to týka?
Článok 4 Definície pojmov Definuje, čo sa považuje za osobné údaje, prevádzkovateľa a pod.
Článok 6 Právne základy spracúvania údajov Určuje, na akom právnom základe môžeme spracúvať vaše údaje
Článok 7 Podmienky súhlasu Svoj súhlas môžete kedykoľvek odvolať
12-14. cikk Informačná povinnosť Máme povinnosť vás podrobne informovať (tento dokument)
15-22. cikk Práva dotknutej osoby Vaše práva: prístup, oprava, vymazanie, obmedzenie, prenosnosť, namietanie
Článok 32 Bezpečnosť údajov Sme povinní primerane chrániť vaše údaje
33-34. cikk Bezpečnostný incident V prípade incidentu musíme informovať úrad aj vás
44-49. cikk Medzinárodný prenos údajov Údaje mimo EÚ môžeme preniesť len s primeranými zárukami
77-79. cikk Práva na nápravu Môžete podať sťažnosť na úrade alebo sa obrátiť na súd

3.2. Maďarská legislatíva

Infotv. – maďarský zákon o informačnom sebaurčení

Zákon č. CXII z roku 2011 o práve na informačné sebaurčenie a o slobode informácií

Toto je maďarský základný zákon o ochrane údajov, ktorý dopĺňa GDPR o domáce špecifiká. Najdôležitejšie prvky:

  • Definuje fungovanie a pôsobnosť Národného úradu pre ochranu údajov a slobodu informácií (NAIH)
  • Upravuje konanie úradu na ochranu osobných údajov a sankcie
  • Obsahuje dodatočné ustanovenia o zverejňovaní údajov verejného záujmu

Občiansky zákonník (Maďarsko)

Zákon č. V z roku 2013 o Občianskom zákonníku (Maďarsko)

Paragrafy § 2:42-54 obsahujú ochranu osobnostných práv:

  • 2:42. §: Všeobecná ochrana osobnostných práv
  • 2:43. §: Prípady porušenia osobnostných práv (vrátane práva na ochranu osobných údajov)
  • 2:51-54. §: Sankcie za porušenie osobnostných práv – náhrada nemajetkovej ujmy, náhrada škody

Čo to pre vás znamená? Ak spracúvaním údajov porušíme vaše osobnostné práva, môžete si nárokovať náhradu nemajetkovej ujmy a škody.

Zákon o účtovníctve

Zákon č. C z roku 2000 o účtovníctve

A § 169 ods. (2) podľa ktorého účtovné doklady (vrátane faktúr, zmlúv, finančných záznamov) po dobu 8 rokov musí sa uchovávať.

Dôležitý dôsledok: Ak ste zaplatili za službu a dostali faktúru, súvisiace údaje (meno, adresa, obsah faktúry) musíme uchovávať 8 rokov, aj keď si zrušíte účet. Nie je to naše rozhodnutie – zaväzuje nás k tomu zákon.

Zákon o DPH

Zákon č. CXXVII z roku 2007 o dani z pridanej hodnoty

A 159. § és 169. § určuje povinné obsahové náležitosti faktúr a s tým súvisiace evidenčné povinnosti.

Eker tv. – Zákon o elektronickom obchode

Zákon č. CVIII z roku 2001 o niektorých otázkach elektronických obchodných služieb (Maďarsko)

A 13/A. § upravuje, že pri poskytovaní online služby:

  • Aké údaje a ako dlho môžeme spracúvať
  • Ako informovať zákazníka o spracúvaní údajov
  • Aké údaje môžeme spracovávať na fakturáciu poplatku za službu

Grt. – Maďarský zákon o reklame

Zákon č. XLVIII z roku 2008 o základných podmienkach hospodárskej reklamnej činnosti

A 6. § uvádza, že na účely priameho marketingu – vrátane e-mailových noviniek – je potrebný predchádzajúci výslovný súhlas.

Čo to znamená v praxi?
  • Newsletter alebo propagačné e-maily posielame len vtedy, ak ste sa výslovne prihlásili na odber
  • Prihlásenie musí byť aktívne (vy zaškrtnete políčko)
  • Vopred zaškrtnuté políčko nestačí
  • Kedykoľvek sa môžete odhlásiť jedným kliknutím

Eht. – Zákon o elektronických komunikáciách

Zákon č. C z roku 2003 o elektronických komunikáciách

Obsahuje pravidlá týkajúce sa elektronickej komunikácie a používania cookies, najmä 155. §, ktorý upravuje podmienky ukladania cookies.

4. Definície pojmov – Čo znamenajú právne pojmy?

Podľa článku 4 GDPR

Právne predpisy o ochrane údajov často používajú odborné pojmy, ktoré sa na prvý pohľad môžu zdať zložité. Nižšie vám zrozumiteľne, na príkladoch, vysvetlíme tie najdôležitejšie.

4.1. Osobné údaje

Definícia: Akákoľvek informácia týkajúca sa identifikovanej alebo identifikovateľnej fyzickej osoby.

Zrozumiteľne: Akékoľvek údaje, na základe ktorých ste identifikovateľní alebo ktoré je možné spojiť s vami ako osobou.

Príklady osobných údajov:

Priame identifikátory Meno, rodné číslo, číslo pasu, fotografia
Kontaktné údaje E-mailová adresa, telefónne číslo, domáca adresa, pracovná adresa
Online identifikátory IP adresa, identifikátor cookie, identifikátor zariadenia, používateľské meno
Finančné údaje Číslo bankového účtu, DIČ, história platieb
Údaje o aktivite História rezervácií, história prehliadania, nákupné návyky

Je e-mailová adresa vždy osobným údajom?

Igen, mert azonosítható személyhez kapcsolódik. Még a "xyz123@example.com" típusú cím is személyes adat, ha az adatbázisban összekapcsolható egy konkrét személlyel.

4.2. Osobitné (citlivé) údaje

Definícia: Osobitne chránená kategória osobných údajov, ktorých spracúvanie je vo všeobecnosti zakázané, okrem určitých výnimočných prípadov.

Sem patria:

  • Rasový alebo etnický pôvod referenčné údaje
  • Politický názor
  • Náboženské alebo filozofické presvedčenie
  • Odborové členstvo
  • Genetické údaje (DNS informácie)
  • Biometrické údaje (odtlačok prsta, rozpoznávanie tváre, sietnica)
  • Zdravotné údaje (choroby, lieky, ošetrenia)
  • Sexuálny život alebo orientácia príslušné údaje

AI Booking NESPRACÚVA osobitné kategórie údajov

Náš systém nezhromažďuje ani neuchováva osobitné (citlivé) údaje. Ak od vás poskytovateľ v poli poznámky žiada takéto údaje (napr. „máte nejakú alergiu”), zodpovedá za to výlučne daný poskytovateľ ako samostatný prevádzkovateľ.

4.3. Dotknutá osoba

Definícia: Fyzická osoba, ktorej osobné údaje sa spracúvajú.

Zrozumiteľne: Vy! V systéme AI Booking môže byť dotknutou osobou:

  • Hosť: Kto sa zaregistruje a zarezervuje si termín u poskytovateľov
  • Používateľ poskytovateľa: Každý, kto systém používa na podnikateľské účely (kaderník, masér, tréner atď.)
  • Spolupracovník: Niekto, koho poskytovateľ služby pridal do svojho systému

4.4. Prevádzkovateľ údajov

Definícia: Fyzická alebo právnická osoba, ktorá určuje účely a prostriedky spracúvania osobných údajov.

Zrozumiteľne: Ten, kto rozhoduje, prečo és ako spracúva vaše údaje. Prevádzkovateľ nesie zodpovednosť za zákonnosť spracúvania.

Kto je prevádzkovateľom údajov v prípade AI Booking?

Ak sa zaregistrujete do systému Dobó Imre E.V. (my)
Ak si rezervujete u poskytovateľa Daný poskytovateľ (napr. „Salón krásy“)
Ak si poskytovateľ zakúpi predplatné Dobó Imre E.V. (my)

4.5. Sprostredkovateľ

Definícia: Fyzická alebo právnická osoba, ktorá spracúva osobné údaje v mene prevádzkovateľa.

Zrozumiteľne: Ten, kto v mene prevádzkovateľa a podľa jeho pokynov vykonáva „technickú“ prácu s údajmi.

Príklady rolí sprostredkovateľa údajov:

  • My (AI Booking) sme sprostredkovatelia údajov pre poskytovateľov – oni sú prevádzkovatelia, my zabezpečujeme technické zázemie
  • SendGrid je pre nás sprostredkovateľom spracovania údajov – my rozhodujeme, komu pošleme e-mail, oni ho len odošlú
  • Hostinger (server + databáza) sprostredkovateľ – ukladá a prevádzkuje systém, ale nerozhoduje o spracovaní údajov

4.6. Spracovanie údajov

Definícia: Akákoľvek operácia alebo súbor operácií vykonávaných s osobnými údajmi.

Zrozumiteľne: Všetko, čo robíme s osobnými údajmi:

  • Zber (registrácia, vyplnenie formulára)
  • Zaznamenanie (uloženie do databázy)
  • Organizácia (kategorizácia, zoskupovanie)
  • Uloženie (uchovávanie na serveri)
  • Úprava (aktualizácia údajov)
  • Dopyt (zobrazenie údajov)
  • Odovzdanie (odosielanie údajov iným)
  • Prepojenie (zlúčenie údajov)
  • Obmedzenie („zmrazenie“ údajov)
  • Vymazanie (odstránenie údajov)
  • Zničenie (trvalé vymazanie)

4.7. Súhlas

Definícia: Slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým vyjadruje súhlas so spracúvaním svojich osobných údajov.

Súhlas musí spĺňať nasledujúce kritériá:

  • Dobrovoľné: Szabad döntés, nem kikényszerített, nem jár hátránnyal a megtagadása
  • Konkrétne: Vzťahuje sa na konkrétny účel, nie všeobecne
  • Informovaný: Viete, s čím súhlasíte
  • Jasné: Aktívny úkon (kliknutie, podpis), nie mlčanie

Čo sa NEPOVAŽUJE za platný súhlas?

  • Vopred zaškrtnuté políčko
  • „Ak nenamietate, považujeme to za súhlas"
  • Podmienený súhlas („službu dostanete iba vtedy, ak súhlasíte s marketingom")
  • Nejasná, všeobecná formulácia

4.8. Únik osobných údajov

Definícia: Narušenie bezpečnosti, ktoré vedie k náhodnému alebo nezákonnému zničeniu, strate, zmene, neoprávnenému poskytnutiu osobných údajov alebo k neoprávnenému prístupu k nim.

Typy:

TypČo to znamená?Príklad
Porušenie dôvernosti Neoprávnený prístup alebo sprístupnenie Hacker ukradne databázu; zamestnanec pošle e-mail na nesprávnu adresu
Narušenie integrity Neoprávnená zmena Vírus zmení údaje; chybný import prepíše údaje
Porušenie dostupnosti Strata alebo zničenie Ransomware zašifruje databázu; server zlyhá bez zálohy

4.9. Profilovanie

Definícia: Akákoľvek forma automatizovaného spracúvania osobných údajov, pri ktorej sa údaje používajú na hodnotenie určitých charakteristík osoby.

Zrozumiteľne: Keď počítačovo analyzujeme vaše údaje, aby sme z nich vyvodili závery – napríklad predpovedali, čo si kúpite alebo aké reklamy vás budú zaujímať.

AI Booking NEVYKONÁVA profilovanie

Automaticky neanalyzujeme vaše správanie, nevytvárame o vás "profil" a na základe vašich údajov nerobíme automatizované rozhodnutia.

5. Sprostredkovatelia – Kto a ako pristupuje k vašim údajom?

Aby služba AI Booking fungovala, musíme spolupracovať s ďalšími spoločnosťami. Títo partneri sú tzv. „sprostredkovatelia” — spracúvajú vaše údaje z nášho poverenia, podľa našich pokynov. S každým partnerom sme uzavreli písomnú zmluvu (zmluva o spracúvaní údajov podľa čl. 28 GDPR), ktorá zaručuje, že aj oni dodržiavajú predpisy na ochranu údajov.

5.1. Serverové služby – Kde údaje „bývajú“

Hostinger International Ltd. – VPS hosting, databáza, e-mail a webová stránka

Sídlo: 61 Lordou Vironos Street, 6023 Larnaka, Cyprus

Webová stránka: hostinger.com

Informácie o ochrane údajov: hostinger.com/privacy-policy

Mimo EÚ: Nie – členský štát EÚ (Cyprus), GDPR sa uplatňuje priamo

Čo to robí? Hostinger poskytuje celú infraštruktúru pre systém AI Booking:

  • VPS (Virtual Private Server) hosting: Webová aplikácia a všetky backendové služby bežia na tomto serveri
  • Databáza PostgreSQL: Uloženie všetkých štruktúrovaných údajov (používatelia, rezervácie, nastavenia)
  • E-mailová služba: E-mailové účty spojené s doménou a niektoré transakčné správy
  • Hosting vstupnej stránky: Hosting predstavovacej webovej stránky aibooking.hu

Ku ktorým údajom má prístup?

  • Všetky údaje uložené na serveri (aplikácia, databáza, log súbory)
  • Používateľské údaje: mená, e-mailové adresy, rezervácie, nastavenia
  • Technické záznamy (na riešenie problémov)

Bezpečnostné vlastnosti:

  • Ukladanie údajov v rámci Európskej únie (v súlade s GDPR)
  • Šifrovaný prenos údajov (TLS/SSL)
  • Pravidelné bezpečnostné zálohy
  • Firewall a základná ochrana pred DDoS
  • 24/7 monitorovanie servera

Na čo ho NEMÔŽETE použiť? Hostinger ako poskytovateľ infraštruktúry nepristupuje k údajom na obchodné účely, ale výlučne v záujme technického zabezpečenia služby. Zmluvne prevzal povinnosti sprostredkovateľa podľa GDPR.

Prečo je dobré, že server je v EÚ?

Keďže Hostinger je cyperská spoločnosť a údaje zostávajú v rámci EÚ, nie je potrebná osobitná záruka na prenos údajov (ako pri prenose do USA). GDPR sa uplatňuje priamo, čo znamená silnejšiu ochranu vašich údajov.

Vstupná stránka – vlastná aplikácia Node.js

Stránka: aibooking.hu (úvodná/landing stránka)

Platforma: vlastná aplikácia Node.js + Express + React (rovnaká codebase ako app.aibooking.hu)

Hosting: Hostinger (pozri vyššie)

Čo to robí? Vstupná stránka aibooking.hu je predstavovacia webstránka služby, odkiaľ sú návštevníci nasmerovaní do aplikácie. Je vyvinutá interne, so spoločnou kódovou základňou s aplikáciou — neexistuje externý CMS (predchádzajúcu verziu WordPress/Elementor sme nahradili v máji 2026).

Služby použité na vstupnej stránke:

  • Google Analytics 4: Štatistiky návštevnosti (len so súhlasom)
  • Správa cookies: Cookie lišta na správu súhlasu
  • AI chatbot: AI asistent dostupný v pravom dolnom rohu (pozri nasledujúcu časť)

Aké údaje spracúva vstupná stránka?

  • Technické údaje: IP adresa, typ prehliadača, zariadenie (v serverových logoch)
  • Analytické údaje: zobrazenia stránok, čas návštevy (Google Analytics, len so súhlasom)
  • Údaje z kontaktného formulára (ak existuje): meno, e-mail, správa
  • História konverzácií AI chatbota (s anonymným ID relácie, podrobnosti nižšie)

AI chatbot – Ukladanie konverzácií (aibooking.hu)

Čo to robí? AI asistent dostupný v pravom dolnom rohu vstupnej stránky odpovedá na otázky návštevníkov a v prípade potreby ich nasmeruje do procesu rezervácie konzultácie. Konverzácie ukladáme na účely auditu a zabezpečenia kvality.

Čo uchovávame vo všetkých prípadoch?

  • Obsah konverzácie (otázky a text odpovedí AI)
  • Anonymný identifikátor relácie (platnosť 4 hodiny, uložený v localStorage prehliadača návštevníka — samotný identifikátor relácie nie je identifikujúcim osobným údajom)
  • Typ prehliadača (user-agent)
  • Odkazujúca stránka (referer)

Uchovávanie IP adresy — duálny režim (usmernenia GDPR / EDPB):

  • Maskovaná IP (predvolené, aj bez súhlasu): Ak ste neprijali kategóriu analytických cookies, vašu IP adresu ukladáme v maskovanej podobe. Pri IPv4 sa posledný oktet nahradí hodnotou 0 (napr. 192.168.1.42 → 192.168.1.0), v prípade IPv6 odstránime všetko okrem prvých 3 hextetov (napr. 2001:db8:abcd:1234::5678 → 2001:db8:abcd::). Toto je identické s predvoleným správaním anonymizácie IP adries v Google Analytics 4 a podľa EDPB (Európsky výbor pre ochranu údajov) nejde o identifikovateľné osobné údaje — právnym základom je teda oprávnený záujem podľa čl. 6 ods. 1 písm. f) GDPR (filtrovanie spamu, ochrana pred zneužitím).
  • Úplná IP adresa (iba so súhlasom): Ak ste v cookie banneri výslovne prijali analytickú kategóriu, ukladáme celú IP adresu. Právny základ: GDPR čl. 6 ods. 1 písm. a) — váš súhlas. Súhlas je možné kedykoľvek odvolať opätovným otvorením cookie bannera.

Doba uchovávania: 90 dní, potom sa automaticky vymaže. Ak históriu konverzácie vymažete manuálne (tlačidlom „Vymazať konverzáciu” v okne chatu), na strane klienta zmizne okamžite a na strane servera sa vymaže podľa 90-dňovej automatickej retencie.

AI model a poskytovateľ tretej strany: A chatbot az Ollama Cloud platformon működő nyelvi modellt használja. A beszélgetés-tartalom az AI-szolgáltatóhoz (Ollama – ollama.com, üzemeltető: Ollama, Inc., Egyesült Államok; harmadik országba történő adattovábbítás) továbbítódik a válasz generálásához; az AI-szolgáltató nem őrzi meg a tartalmat (zero-retention beállítás). A válaszok elkészítéséhez az Ollama mellett az OpenAI (openai.com, üzemeltető: OpenAI, L.L.C., Egyesült Államok; harmadik országba történő adattovábbítás) MI-szolgáltatót is igénybe vehetjük, ugyanezen adatkezelési feltételekkel; az OpenAI vállalása szerint az API-n beküldött adatok alapértelmezetten nem szolgálnak a modelljei tanítására.

Vstupná stránka vs. Aplikácia

AI Booking pozostáva z dvoch hlavných častí:

  • Vstupná stránka (aibooking.hu): Predstavovacia webová stránka – vlastná Node.js aplikácia s Google Analytics a AI chatbotom
  • Aplikácia (app.aibooking.hu): Rezervačný systém – individuálne vyvinutá aplikácia

Na oboch stranách uplatňujeme zásady popísané v tomto oznámení o ochrane osobných údajov.

Cloudflare Inc. – CDN, bezpečnostné služby a ukladanie obrázkov

Sídlo: 101 Townsend Street, San Francisco, CA 94107, USA

Webová stránka: cloudflare.com

Informácie o ochrane údajov: cloudflare.com/privacypolicy

Mimo EÚ: Áno (USA) – Záruka: Standard Contractual Clauses (SCC)

Čo to robí? Cloudflare nám poskytuje niekoľko kritických služieb:

1. CDN (Content Delivery Network):

  • Statický obsah webu (CSS, JavaScript, ikony) ukladá na serveroch nachádzajúcich sa na rôznych miestach sveta
  • Takto sa k stránke dostanete rýchlejšie, nech ste kdekoľvek

2. Bezpečnostné služby:

  • Ochrana pred DDoS: Chráni náš systém pred útokmi preťažením
  • WAF (Web Application Firewall): Filtruje škodlivé požiadavky (SQL injection, XSS útoky)
  • Ochrana pred botmi: Rozlišuje ľudí od škodlivých botov
  • SSL/TLS: Zabezpečuje šifrované pripojenie (HTTPS)

3. R2 Object Storage – Ukladanie obrázkov a súborov:

  • Obrázky galérie: Obrázky v galérii nahrané poskytovateľmi (portfólio, ukážka prác)
  • Profilové obrázky: Ukladanie profilových obrázkov používateľov
  • Dokumenty: Nahrané súbory, prílohy

Dôležité o ukladaní obrázkov

Služba Cloudflare R2 Kompatibilné s S3 cloudové úložisko. Obrázky sú dostupné cez URL a rýchlo sa načítavajú prostredníctvom globálnej siete Cloudflare. Obsah obrázkov sa neanalyzuje ani nepoužíva na iné účely.

Ku ktorým údajom má prístup?

  • IP adresy (na identifikáciu zdroja požiadaviek)
  • HTTP hlavičky (typ prehliadača, jazyk)
  • Obsah požiadaviek (prechádza cez CDN)
  • Nahrané obrázky a súbory (v úložisku R2)

Miesto uloženia údajov: Cloudflare umožňuje regionálne obmedzenie údajov. Údaje v úložisku R2 sa uchovávajú v regióne EÚ, ak je to dostupné.

5.2. E-mailové služby – Ako s vami komunikujeme

SendGrid (Twilio Inc.) – Transakčné e-maily

Sídlo: 375 Beale Street, San Francisco, CA 94105, USA

Webová stránka: sendgrid.com

Informácie o ochrane údajov: twilio.com/legal/privacy

Mimo EÚ: Áno (USA) – Záruka: SCC

Čo to robí? SendGrid odosiela všetky systémové správy na vašu e-mailovú adresu:

  • Potvrdenia rezervácie
  • Pripomienky (1 deň a 1 hodinu pred rezerváciou)
  • Odkazy na obnovenie hesla
  • E-maily na aktiváciu účtu
  • Upozornenia na zmenu/zrušenie rezervácie
  • Newslettre (ak ste sa prihlásili)

Ku ktorým údajom má prístup?

  • Vaša e-mailová adresa (príjemca)
  • Obsah e-mailu (text správy)
  • Informácie o doručení (či bol e-mail otvorený, či bolo kliknuté na odkaz)

Na čo ho NEMÔŽETE použiť? SendGrid vám nesmie posielať vlastné marketingové správy ani predávať vašu e-mailovú adresu.

Hostinger International Ltd. – Alternatívny e-mail

Sídlo: 61 Lordou Vironos Street, 6023 Larnaka, Cyprus

Webová stránka: hostinger.com

Mimo EÚ: Nie – členský štát EÚ (Cyprus)

Čo to robí? Funguje ako alternatívny e-mailový poskytovateľ pre určité transakčné správy a e-mailové účty spojené s doménou.

5.3. Platobné služby – Ako narábame s vašimi peniazmi

Stripe Inc. – Online platba kartou

Sídlo: 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA

Európske sídlo: Stripe Payments Europe, Ltd., Dublin, Írsko

Webová stránka: stripe.com

Informácie o ochrane údajov: stripe.com/privacy

Certifikáty: PCI DSS Level 1 (najvyššia úroveň bezpečnostného štandardu pre platobné karty)

Čo to robí? Stripe spracúva všetky online platby kartou. Keď platíte, údaje o karte zadávate priamo do Stripe – tieto údaje NIKDY sa k nám nedostanú.

Údaje spracúvané spoločnosťou Stripe:

  • Celé číslo karty
  • Dátum vypršania
  • Kód CVC/CVV
  • Meno držiteľa karty
  • Fakturačná adresa

Čo vidíme od Stripe:

  • ID transakcie (napr. „pi_3ABC123...")
  • Zaplatená suma a mena
  • Dátum a stav platby
  • Posledné 4 číslice karty (napr. „•••• 4242“)
  • Typ karty (Visa, Mastercard atď.)

UPOZORNENIE: Prevencia podvodov

Mi NIKDY nežiadame celé číslo vašej bankovej karty, dátum expirácie alebo CVC kód e-mailom, telefonicky alebo cez chat. Ak vás o toto niekto žiada v mene AI Booking, je to PODVOD. Kérjük, azonnal jelezze nekünk az címen!

Barion Payment Zrt. – Online platba

Sídlo: 1117 Budapešť, Irinyi József utca 4-20, 2. poschodie

Číslo obchodného registra: 01-10-048552

Webová stránka: barion.com

Informácie o ochrane údajov: barion.com/adatvedelmi-tajekoztato

Certifikáty: PCI DSS Level 1, platobná inštitúcia pod dohľadom Maďarskej národnej banky (MNB) (číslo licencie: H-EN-I-1064/2013)

Mimo EÚ: Nie – Maďarsko

Čo to robí? Barion spracúva online platby na maďarskom trhu. Poskytovatelia si môžu zvoliť Barion ako poskytovateľa platobných služieb. Údaje o platobnej karte spravuje priamo Barion – tieto údaje NIKDY sa k nám nedostanú.

Údaje spracúvané spoločnosťou Barion:

  • Údaje o platobnej karte (číslo karty, expirácia, CVC)
  • Meno držiteľa karty
  • E-mailová adresa (pre účet Barion)

Čo vidíme od Barion:

  • ID transakcie
  • Zaplatená suma a mena
  • Dátum a stav platby

OTP Mobil Kft. (SimplePay) – Online platba

Sídlo: 1143 Budapest, Hungária krt. 17-19.

Číslo obchodného registra: 01-09-174466

Webová stránka: simplepay.hu

Informácie o ochrane údajov: simplepay.hu/adatkezelesi-tajekoztatok

Certifikáty: PCI DSS Level 1

Mimo EÚ: Nie – Maďarsko

Čo to robí? SimplePay (OTP Mobil Kft.) je tiež online platobné riešenie na maďarskom trhu. Poskytovatelia si môžu vybrať SimplePay aj ako platobného poskytovateľa. Údaje o karte spracúva priamo SimplePay.

Údaje spracúvané službou SimplePay:

  • Údaje o platobnej karte (číslo karty, expirácia, CVC)
  • Meno držiteľa karty
  • E-mailová adresa

Čo vidíme od SimplePay:

  • ID transakcie
  • Zaplatená suma a mena
  • Dátum a stav platby

5.4. Fakturačné služby

Billingo Technologies Zrt.

Sídlo: 1085 Budapest, József körút 74. III/17.

Číslo obchodného registra: 01-10-140802

Webová stránka: billingo.hu

Informácie o ochrane údajov: billingo.hu/adatkezelesi-tajekoztato

Mimo EÚ: Nie – Maďarsko

KBOSS.hu Kft. (Számlázz.hu)

Sídlo: 1031 Budapest, Záhony utca 7.

Číslo obchodného registra: 01-09-303201

Webová stránka: szamlazz.hu

Mimo EÚ: Nie – Maďarsko

Čo robia? Online fakturácia a hlásenie údajov úradu NAV (maďarský daňový úrad). Poskytovatelia si môžu vybrať, ktorý systém použijú.

Ku ktorým údajom majú prístup?

  • Meno príjemcu faktúry
  • Fakturačná adresa
  • Daňové číslo (ak existuje)
  • Názov, množstvo a cena zakúpenej služby
  • Spôsob platby a dátum

Dôležité: V súlade s maďarskou legislatívou fakturačné systémy automaticky odosielajú fakturačné údaje do systému NAV Online Számla.

5.5. SMS služba

LINK Mobility Hungary Kft. (SeeMe) – odosielanie SMS

Sídlo: 1062 Budapešť, Andrássy út 68. budova C, 1. poschodie, 1.

Číslo obchodného registra: 01-09-694287

DIČ: 12598582-2-42

Webová stránka: seeme.hu

Informácie o ochrane údajov: seeme.hu/adatvedelem

Mimo EÚ: Nie – Maďarsko

Čo to robí? SeeMe zabezpečuje odosielanie SMS upozornení. Poskytovatelia môžu povoliť SMS pripomienky pre rezervácie, ktoré systém odosiela cez SeeMe API.

Údaje spravované službou SeeMe:

  • Telefónne číslo príjemcu
  • Text SMS správy (pripomienka rezervácie, potvrdenie)
  • Čas odoslania a stav

Dôležité: K odosielaniu SMS dochádza iba vtedy, ak poskytovateľ služby aktivoval funkciu SMS a hosť zadal svoje telefónne číslo. SMS môžu byť transakčné správy (potvrdenie rezervácie, pripomienka termínu), alebo — podľa rozhodnutia poskytovateľa — marketingové kampane. Marketingové SMS možno posielať výlučne s vopred udeleným, výslovným súhlasom príjemcu (v súlade s maďarským zákonom č. XLVIII z roku 2008 o komerčnej reklamnej činnosti), a každá marketingová SMS obsahuje jedinečný, poskytovateľovi špecifický odkaz na odhlásenie, pomocou ktorého sa príjemca môže kedykoľvek bezplatne odhlásiť — výlučne zo správ daného poskytovateľa.

5.5.1. Marketingová SMS platformy pre poskytovateľov služieb. AI Booking ako prevádzkovateľ platformy môže občas posielať vlastné marketingové alebo informačné SMS registrovaným poskytovateľom služieb (napr. o nových funkciách, akciách) na nimi zadané telefónne číslo. Právny základ: zmluvný vzťah s poskytovateľom služby, ako aj oprávnený záujem prevádzkovateľa (odporúčanie vlastných, podobných služieb); pri príjemcoch – fyzických osobách — tam, kde to vyžaduje zákon — na základe vopred udeleného súhlasu. Každá takáto SMS obsahuje odkaz na odhlásenie; odhlásenie je možné kedykoľvek, bezplatne, a nemá vplyv na rezervačné/systémové upozornenia. Doručovanie týchto SMS zabezpečuje aj v tomto prípade spoločnosť LINK Mobility Hungary Kft. (SeeMe) ako sprostredkovateľ.

5.6. Integrácie kalendára a videokonferencií

Google LLC – Calendar, Meet, Analytics

Sídlo: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Európsky prevádzkovateľ: Google Ireland Limited, Dublin, Írsko

Informácie o ochrane údajov: policies.google.com/privacy

Mimo EÚ: Áno (USA) – Záruka: SCC

Integrácia Google Calendar:

  • Kedy sa aktivuje? Ak vy (alebo poskytovateľ) povolíte synchronizáciu kalendára
  • Čo to robí? Rezervácie sa automaticky zobrazia v Google Kalendári
  • Aké údaje sa prenášajú? Čas rezervácie, názov služby, účastníci
  • Odvolanie: Dá sa kedykoľvek odpojiť v nastaveniach účtu

Integrácia Google Meet:

  • Kedy sa aktivuje? Ak poskytovateľ ponúka možnosť online konzultácie
  • Čo to robí? Automaticky vygeneruje odkaz na stretnutie, ktorý sa zaradí do potvrdzovacieho e-mailu
  • Aké údaje sa prenášajú? Odkaz na stretnutie, termín a e-mailové adresy účastníkov

Google Analytics 4:

  • Kedy sa aktivuje? Ak ste súhlasili s analytickými cookies
  • Kde to používame? Ako na vstupnej stránke (aibooking.hu), tak aj v aplikácii
  • Čo to robí? Vytvára anonymné štatistiky návštevnosti
  • Podrobnosti: Pozrite si sekciu Cookie

Zoom Video Communications Inc.

Sídlo: 55 Almaden Boulevard, San Jose, CA 95113, USA

Webová stránka: zoom.us

Informácie o ochrane údajov: explore.zoom.us/en/privacy

Mimo EÚ: Áno (USA) – Záruka: SCC

Čo to robí? Poskytovatelia môžu prepojiť svoj účet Zoom so systémom, takže pre online konzultácie sa automaticky vygeneruje odkaz na stretnutie.

Dôležité: V prípade integrácie Zoom poskytovateľ používa svoj vlastný Zoom účet. Amikor Ön részt vesz egy Zoom hívásban, a Zoom saját adatkezelési tájékoztatója vonatkozik a hívás során keletkező adatokra (videó, hang, chat).

5.7. Marketing a analytika

Meta Platforms Inc. (Facebook Pixel)

Sídlo: 1 Hacker Way, Menlo Park, CA 94025, USA

Európsky prevádzkovateľ: Meta Platforms Ireland Limited, Dublin, Írsko

Informácie o ochrane údajov: facebook.com/privacy/policy

Mimo EÚ: Áno (USA) – Záruka: SCC

Čo to robí? Ak ste súhlasili s marketingovými cookies, pomocou Facebook Pixelu:

  • Meriame efektivitu našich Facebook reklám
  • Môžeme vám zobraziť relevantnejšie reklamy
  • Vytvárame štatistiky o návštevníkoch (spôsobom, ktorý neumožňuje identifikáciu)

Ku ktorým údajom má prístup?

  • Že ste navštívili našu stránku
  • Ktoré stránky si prezrel
  • Aké akcie boli vykonané (napr. registrácia, rezervácia)
  • Technické údaje (prehliadač, zariadenie)

Vypnutie: V nastaveniach súborov cookie môžete kedykoľvek zakázať marketingové cookies a v nastaveniach reklám na Facebooku môžete obmedziť aj cielenú reklamu.

5.8. Poskytovatelia prihlásenia (Social Login & Magic Link)

Systém AI Booking používa na prihlásenie protokol OAuth 2.0 nasledujúcich externých poskytovateľov. Títo poskytovatelia sa podieľajú výlučne na procese overenia – systém nezíska prístup k iným údajom v účte používateľa (priatelia, správy, príspevky atď.).

Google LLC – Google Login (OAuth 2.0 / OpenID Connect)

Sídlo: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Európsky prevádzkovateľ: Google Ireland Limited, Dublin, Írsko

Informácie o ochrane údajov: policies.google.com/privacy

Mimo EÚ: Áno (USA) – Záruka: EU-US DPF + SCCs

Odovzdané údaje: Meno, e-mailová adresa, URL profilovej fotky

Meta Platforms Inc. – Facebook Login

Sídlo: 1 Hacker Way, Menlo Park, CA 94025, USA

Európsky prevádzkovateľ: Meta Platforms Ireland Limited, Dublin, Írsko

Informácie o ochrane údajov: facebook.com/privacy/policy

Mimo EÚ: Áno (USA) – Záruka: EU-US DPF + SCCs

Odovzdané údaje: Meno, e-mailová adresa, URL profilovej fotky

Apple Inc. – Sign in with Apple

Sídlo: One Apple Park Way, Cupertino, CA 95014, USA

Európsky prevádzkovateľ: Apple Distribution International Ltd., Cork, Írsko

Informácie o ochrane údajov: apple.com/legal/privacy

Mimo EÚ: Áno (USA) – Záruka: EU-US DPF + SCCs

Odovzdané údaje: Meno (voliteľné), e-mailová adresa (reálna alebo adresa Apple Private Relay)

Jedinečnou vlastnosťou prihlásenia cez Apple je, že používateľ sa môže rozhodnúť, či zdieľa svoju skutočnú e-mailovú adresu, alebo použije súkromnú relay adresu vygenerovanú Apple (napr. xyz123@privaterelay.appleid.com). V oboch prípadoch systém funguje správne.

Microsoft Corporation – Microsoft Login

Sídlo: One Microsoft Way, Redmond, WA 98052, USA

Európsky prevádzkovateľ: Microsoft Ireland Operations Limited, Dublin, Írsko

Informácie o ochrane údajov: privacy.microsoft.com

Mimo EÚ: Áno (USA) – Záruka: EU-US DPF + SCCs

Odovzdané údaje: Meno, e-mailová adresa, URL profilovej fotky

GitHub Inc. – GitHub Login

Sídlo: 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA

Materská spoločnosť: Microsoft Corporation

Informácie o ochrane údajov: docs.github.com/privacy

Mimo EÚ: Áno (USA) – Záruka: EU-US DPF + SCCs

Odovzdané údaje: Používateľské meno, e-mailová adresa, URL profilovej fotky

Magic Link – Prihlásenie bez hesla

Fungovanie: Používateľ zadá svoju e-mailovú adresu a systém odošle jednorazový, časovo obmedzený prihlasovací odkaz.

Odosielanie e-mailov: Prostredníctvom vlastnej SMTP konfigurácie AI Booking (pozri SendGrid / Hostinger Email vo vyššie uvedených sekciách)

Platnosť tokenu: Maximálne 15 minút, jednorazové použitie

Uložené údaje: Výlučne e-mailová adresa. Token sa po použití alebo vypršaní platnosti automaticky vymaže.

6. Právne základy spracúvania údajov – Prečo môžeme spracúvať vaše údaje?

Čl. 6 ods. 1 GDPR

Podľa GDPR môžeme osobné údaje spracúvať len vtedy, ak na to existuje vhodný náš právny základ. A jogalap az a törvényes indok, amely feljogosít minket az adatkezelésre. Az alábbiakban részletesen bemutatjuk, milyen jogalapokat használunk.

6.1. Súhlas – GDPR čl. 6 ods. 1 písm. a)

Čo to znamená? Aktívne a dobrovoľne ste súhlasili so spracúvaním údajov. Súhlas musí byť konkrétny, informovaný a jednoznačný.

Kedy používame tento právny základ?

Činnosť spracúvania údajovAko udelíte súhlas?Ako to môžete odvolať?
Newsletter, marketingové e-maily Prihlásenie cez formulár alebo pri registrácii Odkaz na odhlásenie na konci e-mailu alebo v nastaveniach účtu
Nahrať profilovú fotku Výber a nahratie obrázka Odstrániť fotku z profilu
Analytické cookies (GA4) Prijatie cookie lišty Zmena nastavení súborov cookie
Marketingové cookies (Facebook) Prijatie cookie lišty Zmena nastavení súborov cookie
Synchronizácia Google Calendar Povolenie integrácie v nastaveniach Odpojenie integrácie

O odvolaní súhlasu

Ön kedykoľvek, bez udania dôvodu môže odvolať svoj súhlas – rovnako jednoducho, ako ho udelil. Odvolanie nemá vplyv na zákonnosť spracovania pred odvolaním. Napríklad: ak sa odhlásite z newslettera, predtým odoslané emaily nemôžeme "vziať späť", ale ďalšie už neposielame.

6.2. Plnenie zmluvy – GDPR čl. 6 ods. 1 písm. b)

Čo to znamená? Spracúvanie údajov je potrebné na plnenie zmluvy uzatvorenej s vami alebo na vykonanie krokov pred uzatvorením zmluvy na vašu žiadosť.

Kedy používame tento právny základ?

  • Registrácia: Údaje potrebné na vytvorenie účtu (meno, e-mail, heslo)
  • Rezervácia: Údaje potrebné na zaznamenanie a splnenie rezervácie
  • Potvrdenia a pripomienky: Toto sú súčasťou služby
  • Platba: Údaje potrebné na spracovanie transakcie
  • Zákaznícky servis: Na riešenie problémov

Praktický príklad

Situácia: Rezervujete si termín u kaderníka.

Zmluva: Rezerváciou vzniká medzi vami a poskytovateľom zmluva (dohoda o poskytnutí služby).

Požadované údaje:

  • Jeho meno – aby kaderník vedel, koho očakáva
  • E-mailová adresa – aby sme mohli poslať potvrdenie
  • Telefónne číslo – aby sme vás vedeli kontaktovať pri zmene
  • Čas — aby sme vedeli, kedy príde

Bez týchto údajov nemôžeme splniť zmluvu – to znamená, že nemôžeme zaručiť, že rezervácia bude fungovať.

6.3. Zákonná povinnosť – GDPR čl. 6 ods. 1 písm. c)

Čo to znamená? Spracúvanie údajov je nevyhnutné na splnenie zákonnej povinnosti. V takom prípade nemáme na výber – zákon nám ukladá tieto údaje spracúvať.

Kedy používame tento právny základ?

Zákonná povinnosťPrávny predpisDotknuté údaje
Uchovávanie faktúr Számv. tv. 169. § (2) Faktúry, fakturačné údaje – 8 rokov
Nahlasovanie dát NAV zákon o DPH Automatické odosielanie fakturačných údajov
Žiadosť orgánu verejnej moci Trestný poriadok atď. Údaje vyžiadané na základe súdneho rozhodnutia

Dôležité: Tieto údaje NEMÔŽEME vymazať

Ak požiadate o zrušenie svojho účtu, vykonáme to – ale údaje vyžadované zákonom (napr. faktúry) musíme uchovávať. Zákon nám to ukladá, nemáme inú možnosť.

6.4. Oprávnený záujem – GDPR čl. 6 ods. 1 písm. f)

Čo to znamená? Spracúvanie je nevyhnutné na účely oprávnených záujmov nás (alebo tretej strany), okrem prípadov, keď nad týmito záujmami prevažujú vaše záujmy, práva a slobody.

Tento právny základ posúdenie oprávneného záujmu vyžaduje: v každom prípade musíme zvážiť, či náš záujem alebo vaše práva majú prednosť. Môžeme ho použiť len vtedy, ak náš záujem neprevažuje nad vašimi základnými právami.

Kedy používame tento právny základ?

Oprávnený záujemDotknuté údajePrečo to neprevažuje vaše práva?
IT bezpečnosť IP adresa, prehliadač, pokusy o prihlásenie Ochrana vášho konta a údajov je aj v našom záujme; minimálny zber údajov (90 dní)
Prevencia podvodov Zaznamenávanie podozrivých aktivít Podvody sa týkajú aj ostatných používateľov; vyšetrujeme len podozrivé prípady
Rozvoj služieb Agregované, anonymizované štatistiky používania Neidentifikovateľné osobné údaje; vedú k lepšej službe pre všetkých
Uplatňovanie právnych nárokov Zmluvné údaje, komunikácia V prípade sporu majú obe strany záujem na uchovaní dôkazov

Môžem namietať proti spracúvaniu údajov na základe oprávneného záujmu?

Áno! Podľa článku 21 GDPR môžete namietať proti spracúvaniu údajov založenému na oprávnenom záujme. V takom prípade musíme posúdiť, či náš oprávnený záujem prevažuje nad vaším záujmom. Ak nie, musíme spracúvanie ukončiť.

7. Spracúvané údaje podrobne – Aké údaje presne spracúvame?

GDPR čl. 13 ods. 1 písm. e) a čl. 14 ods. 1 písm. d) – Informačná povinnosť o kategóriách spracúvaných údajov

Nižšie podrobne uvádzame, aké osobné údaje systém AI Booking spracúva, na aký účel a na akom právnom základe. Zhromažďujeme výlučne údaje, ktoré sú nevyhnutne potrebné na poskytovanie služby.

7.1. Registračné a účtové údaje

Kedy vznikajú? Keď si vytvoríte účet v systéme AI Booking.

ÚdajeCieľPrávny základUchovávanie
Celé meno Identifikácia, oslovenie, potvrdenie rezervácie Zmluva (6.1.b) Do vymazania účtu + 60 dní
E-mailová adresa Prihlásenie, potvrdenia, pripomienky, obnovenie hesla Zmluva (6.1.b) Do vymazania účtu + 60 dní
Telefónne číslo Kontakt a SMS pripomienky (ak sú povolené) Zmluva (6.1.b) Do vymazania účtu + 60 dní
Heslo (hash) Ochrana účtu – heslá ukladáme výhradne vo forme bcrypt hash, ani my ich nevidíme Zmluva (6.1.b) Do vymazania účtu
Profilová fotka Vizuálna identifikácia v systéme Súhlas (6.1.a) Do vymazania obrázka alebo účtu
Nastavenie jazyka Zobrazenie rozhrania vo zvolenom jazyku Zmluva (6.1.b) Do vymazania účtu

7.2. Rezervačné údaje

Kedy vznikajú? Keď si rezervujete termín u poskytovateľa služby.

ÚdajeCieľPrávny základUchovávanie
Dátum a čas rezervácie Zaznamenanie termínu, synchronizácia kalendára Zmluva (6.1.b) 3 roky
Vybraná služba Poskytovateľ vie, na akú službu sa má pripraviť Zmluva (6.1.b) 3 roky
Vybraný poskytovateľ/zamestnanec Rezervácia sa má priradiť správnej osobe Zmluva (6.1.b) 3 roky
Poznámka (voliteľné) Oznámenie osobitnej požiadavky alebo dôležitej informácie poskytovateľovi Súhlas (6.1.a) 3 roky
Stav rezervácie Potvrdené, zrušené, dokončené – sledovanie procesu Zmluva (6.1.b) 3 roky

Pole s poznámkou – Neuvádzajte, prosím, citlivé údaje!

Do poznámkového poľa rezervácie nepíšte osobitné (citlivé) údaje (napr. zdravotné informácie, alergie). Ak sa tak napriek tomu stane, za to poskytovateľ služby zodpovedá ako samostatný prevádzkovateľ údajov, nie systém AI Booking.

7.3. Platobné údaje

Kedy vznikajú? Keď online zaplatíte za službu, alebo si poskytovateľ zakúpi predplatné.

ÚdajeCieľKto to uchováva?Uchovávanie
Celé číslo karty, expirácia, CVC Spracovanie platby Výhradne Stripe – my ich NIKDY nevidíme Podľa vlastných pravidiel Stripe
ID transakcie Sledovanie platieb a vybavovanie reklamácií AI Booking + Stripe 8 rokov (Zákon o účtovníctve)
Zaplatená suma, mena Vystavovanie faktúr a finančná evidencia AI Booking 8 rokov (Zákon o účtovníctve)
Posledné 4 číslice karty, typ Identifikácia spôsobu platby pre používateľa AI Booking 8 rokov (Zákon o účtovníctve)
Fakturačné meno a adresa Vystavenie faktúry (zákonná povinnosť) AI Booking + Billingo/Számlázz.hu 8 rokov (Zákon o účtovníctve)

7.4. Technické a bezpečnostné údaje

Kedy vznikajú? Automaticky, vždy keď používate webovú stránku alebo aplikáciu.

ÚdajeCieľPrávny základUchovávanie
IP adresa Bezpečnostné protokolovanie, prevencia zneužitia, určenie geografického regiónu Oprávnený záujem (6.1.f) 90 dní
Typ a verzia prehliadača Zabezpečenie kompatibility, riešenie problémov Oprávnený záujem (6.1.f) 90 dní
Operačný systém Zabezpečenie kompatibility, riešenie problémov Oprávnený záujem (6.1.f) 90 dní
Denník prihlásení Bezpečnosť účtu – detekcia podozrivých prihlásení Oprávnený záujem (6.1.f) 1 rok
Odkazujúca stránka (referrer) Odkiaľ prišiel návštevník (vyhľadávač, reklama atď.) Oprávnený záujem (6.1.f) 90 dní

7.5. Nastavenia upozornení

ÚdajeCieľPrávny základUchovávanie
Predvoľby e-mailových upozornení Aký typ e-mailov chcete dostávať (rezervačné, pripomienkové, marketingové) Súhlas (6.1.a) / Zmluva (6.1.b) Do vymazania účtu
Predvoľby SMS upozornení Zapnutie/vypnutie SMS pripomienok Súhlas (6.1.a) Do vymazania účtu
Stav prihlásenia na odber noviniek Spracovanie marketingových oslovení (§ 6 maďarského zákona o reklame) Súhlas (6.1.a) Po odhlásení uchovávame skutočnosť súhlasu 5 rokov (ako dôkaz)

7.6. Údaje o sociálnom prihlásení a prihlásení bez hesla

Kedy vznikajú? Ak sa zaregistrujete alebo prihlásite do systému AI Booking prostredníctvom niektorého z nasledujúcich externých poskytovateľov: Google, Facebook, Apple, Microsoft, GitHub, prípadne ak Magic Link používa prihlasovací odkaz bez hesla zaslaný e-mailom.

ÚdajeOdkiaľ pochádza?CieľUchovávanie
Identifikátor sociálneho účtu (ID) Google / Facebook / Apple / Microsoft / GitHub Prepojenie účtu, prihlásenie Do vymazania účtu alebo odpojenia
Verejné meno Google / Facebook / Apple / Microsoft / GitHub Automatické vyplnenie profilu Do vymazania účtu
E-mailová adresa Google / Facebook / Apple / Microsoft / GitHub / Magic Link Identifikácia účtu, odosielanie upozornení Do vymazania účtu
URL profilovej fotky Google / Facebook / Microsoft / GitHub Zobrazenie profilového obrázka (neukladáme ho, len naň odkazujeme) Do odpojenia
Token Magic Link Systém AI Booking (SMTP) Generovanie a overenie jednorazového prihlasovacieho odkazu bez hesla Automaticky sa vymaže po použití alebo po 15 minútach

Dostupné spôsoby prihlásenia

Poskytovateľ službyTypOdovzdané údaje
Google OAuth 2.0 (OpenID Connect) Meno, e-mail, URL profilovej fotky
Facebook OAuth 2.0 (Meta Login) Meno, e-mail, URL profilovej fotky
Apple Sign in with Apple (OAuth 2.0) Meno (voliteľné), e-mail (skutočný alebo Apple Private Relay)
Microsoft OAuth 2.0 (Microsoft Identity Platform) Meno, e-mail, URL profilovej fotky
GitHub OAuth 2.0 (GitHub Apps) Používateľské meno, e-mail, URL profilového obrázka
Magic Link E-mailové overenie bez hesla E-mailová adresa (jednorazový odkaz zaslaný cez SMTP)

Dôležité o prihlásení cez sociálne siete

Pri používaní sociálneho prihlásenia NIKDY nezískame prístup k vášmu heslu, kontaktom, správam, príspevkom ani k žiadnym iným údajom, ktoré nie sú potrebné na prihlásenie. Vyžadujeme výlučne vyššie uvedené, minimálne potrebné údaje – to platí rovnako pre každého poskytovateľa (Google, Facebook, Apple, Microsoft, GitHub).

Sociálne prihlásenie je možné kedykoľvek odpojiť v nastaveniach účtu – účet potom prejde na prihlásenie e-mailom + heslom alebo cez Magic Link.

E-mail Apple Private Relay: Pri prihlásení cez Apple si používateľ môže vybrať, či zdieľa svoju skutočnú e-mailovú adresu alebo súkromnú relay adresu vygenerovanú Applom. V oboch prípadoch systém funguje správne.

7.7. Údaje poskytovateľského (firemného) účtu

Na koho sa to vzťahuje? Na používateľov, ktorí sa registrujú ako poskytovatelia služieb (napr. kaderník, masér, tréner) a používajú AI Booking na podnikateľské účely.

ÚdajeCieľPrávny základUchovávanie
Názov firmy Zobrazenie na rezervačnej stránke Zmluva (6.1.b) Do vymazania účtu + 60 dní
Daňové číslo Fakturácia (zákonná povinnosť) Zákonná povinnosť (6.1.c) 8 rokov (Zákon o účtovníctve)
Adresa prevádzky Zobrazenie na rezervačnej stránke, navigácia na mape Zmluva (6.1.b) Do vymazania účtu + 60 dní
Zoznam služieb, ceny Zobrazenie možností rezervácie pre hostí Zmluva (6.1.b) Do vymazania účtu + 60 dní
Otváracie hodiny Určenie dostupných termínov Zmluva (6.1.b) Do vymazania účtu
Obrázky galérie Prezentácia portfólia na rezervačnej stránke (úložisko Cloudflare R2) Súhlas (6.1.a) Do vymazania obrázka alebo účtu

7.8. Údaje o zamestnancoch

Na koho sa to vzťahuje? Na osoby, ktoré poskytovateľ pridá do svojho systému ako spolupracovníka (napr. zamestnaný kaderník, asistent).

ÚdajeCieľPrávny základUchovávanie
Meno zamestnanca Zobrazenie v rezervačnom systéme, informovanie hostí Oprávnený záujem (6.1.f) Do odstránenia spolupracovníka
E-mailová adresa zamestnanca Upozornenia na rezervácie kolegu Oprávnený záujem (6.1.f) Do odstránenia spolupracovníka
Pracovný rozvrh Zobrazenie voľných termínov v kalendári zamestnanca Oprávnený záujem (6.1.f) Do odstránenia spolupracovníka
Priradené služby Určuje, na aké služby môžete prijímať rezervácie Oprávnený záujem (6.1.f) Do odstránenia spolupracovníka

Dôležité o údajoch zamestnancov

Za pridávanie zamestnancov a správu ich údajov je zodpovedá príslušný poskytovateľ ako prevádzkovateľ údajov. Poskytovateľ je povinný informovať svojich zamestnancov, že ich údaje sa objavia aj v systéme AI Booking. My (Dobó Imre, samostatný podnikateľ) v tomto prípade konáme ako sprostredkovateľ.

Zhrnutie – Prehľad kategórií údajov

Kategória údajovPrávny základUchovávanie
Registračné údaje Zmluva Vymazanie účtu + 60 dní
Údaje o rezerváciách Zmluva 3 roky
Platobné / fakturačné údaje Zákonná povinnosť 8 rokov
Technické záznamy Oprávnený záujem 90 dní
Nastavenia upozornení Súhlas / Zmluva Do vymazania účtu
Údaje zo sociálneho prihlásenia Súhlas Do odpojenia / vymazania účtu
Obchodné údaje poskytovateľa Zmluva Vymazanie účtu + 60 dní
Údaje o zamestnancoch Oprávnený záujem Do odstránenia spolupracovníka

8. Cookies (súbory cookie)

Eker tv. § 13/A ods. (4)-(5), GDPR čl. 6 ods. 1 písm. a) a f)

Cookies sú malé textové súbory, ktoré webová stránka ukladá vo vašom zariadení (počítač, telefón, tablet). Pomáhajú webovej stránke „zapamätať si" vás a vaše nastavenia.

8.1. Druhy a účel cookies

Nevyhnutne potrebné cookies (nedajú sa vypnúť)

Právny základ: GDPR čl. 6 ods. 1 písm. f) – Oprávnený záujem

Tieto súbory cookie sú nevyhnutné pre základné fungovanie webovej stránky. Bez nich by ste sa nemohli prihlásiť, rezervovať ani bezpečne používať stránku.

Názov cookieÚčelVypršanieTyp
session_id Udržiavanie prihláseného stavu, aby ste sa nemuseli znova prihlasovať na každej stránke Pri zatvorení prehliadača alebo po 24 hodinách Relácia
csrf_token Ochrana proti Cross-Site Request Forgery – zabraňuje škodlivým stránkam odosielať požiadavky vo vašom mene Na konci relácie Bezpečnosť
cookie_consent Uloženie vašich nastavení cookies, aby sme sa vás nemuseli pýtať pri každej návšteve znova 1 rok Nastavenie
locale Nastavenie jazyka (maďarčina) 1 rok Nastavenie
__cf_bm Detekcia botov Cloudflare – rozlišuje ľudí od automatizovaných programov 30 minút Bezpečnosť

Analytické súbory cookie (so súhlasom)

Právny základ: GDPR čl. 6 ods. 1 písm. a) – Súhlas

Tieto cookies nám pomáhajú pochopiť, ako návštevníci používajú našu webovú stránku. Na základe týchto údajov zlepšujeme používateľský zážitok. Google Analytics 4 používame na vstupnej stránke (aibooking.hu) aj v rámci aplikácie.

CookiePoskytovateľ službyCieľVypršanie
_ga Google Analytics 4 Rozlíšenie jedinečných návštevníkov (náhodné ID, neidentifikujúce osobu) 2 roky
_ga_* Google Analytics 4 Ukladanie stavu relácie 2 roky
_gid Google Analytics 4 Počítanie denných unikátnych návštevníkov 24 hodín

Čo vidíme v Google Analytics?

  • Koľko návštevníkov máme (denne, týždenne, mesačne)
  • Ktoré stránky sú najobľúbenejšie
  • Odkiaľ prichádzajú návštevníci (priamo, z vyhľadávača, zo sociálnych médií)
  • Z akých zariadení prehliadajú (mobil, tablet, desktop)
  • Z ktorých krajín/miest prichádzajú
  • Koľko času trávia návštevníci na stránke
  • Kde návštevníci opúšťajú stránku (miera okamžitého opustenia)

Čo NEVIDÍME?

  • Vaše meno, e-mailovú adresu alebo akékoľvek osobné identifikačné údaje
  • Vašu presnú adresu bydliska
  • Obsah formulárov, ktoré ste vyplnili

Marketingové súbory cookie (so súhlasom)

Právny základ: GDPR čl. 6 ods. 1 písm. a) – Súhlas

Tieto súbory cookie nám umožňujú zobrazovať naše reklamy cielene a merať ich účinnosť.

CookiePoskytovateľ službyCieľVypršanie
_fbp Meta (Facebook) Identifikácia návštevníkov na cielenie a meranie reklám na Facebooku 90 dní
_fbc Meta (Facebook) Sledovanie kliknutí z reklám na Facebooku 90 dní
fr Meta (Facebook) Cielenie a meranie reklám 90 dní

Čo to znamená v praxi?

Ak ste súhlasili s marketingovými cookies a navštívili ste webovú stránku AI Booking:

  • Facebook si „zapamätá“, že ste nás navštívili
  • Keď neskôr budete listovať na Facebooku alebo Instagrame, môžete vidieť reklamu AI Booking
  • Vidíme, koľko ľudí kliklo na našu reklamu a koľko sa zaregistrovalo
  • Nevidíme, že ste klikli práve vy – iba súhrnné čísla

Ak vás to ruší: Marketingové cookies môžete vypnúť v nastaveniach a cielenú reklamu môžete obmedziť aj v nastaveniach reklám na Facebooku.

8.2. Správa cookies – Ako sa môžete rozhodnúť?

1. Cookie banner:

Pri prvej návšteve stránky sa zobrazí banner, kde si môžete vybrať:

  • „Prijať všetko“ – povolí všetky typy cookies
  • „Iba nevyhnutné" – povoľuje iba cookies nevyhnutné na fungovanie
  • "Nastavenia" – o každej kategórii môžete rozhodnúť samostatne

2. Zmena nastavení cookies neskôr:

Svoje rozhodnutie môžete kedykoľvek zmeniť kliknutím na odkaz „Nastavenia cookies" v spodnej časti stránky.

3. Nastavenia prehliadača:

Súbory cookie môžete spravovať aj vo svojom prehliadači:

Nastavenia súborov cookie prehliadača

  • Google Chrome: support.google.com/chrome/answer/95647
  • Mozilla Firefox: support.mozilla.org/hu/kb/sutik
  • Safari: support.apple.com/safari
  • Microsoft Edge: support.microsoft.com/edge

Pozor

Ak vo svojom prehliadači zakážete všetky cookies, niektoré funkcie webovej stránky nebudú fungovať (napr. sa nebudete môcť prihlásiť, alebo sa budete musieť znova prihlasovať na každej stránke).

9. Doby uchovávania – Ako dlho uchovávame vaše údaje?

GDPR čl. 5 ods. 1 písm. e – zásada obmedzenia uloženia, GDPR čl. 13 ods. 2 písm. a

GDPR vyžaduje, aby sa osobné údaje uchovávali len po dobu, ktorú vyžaduje účel spracúvania. Nižšie presne uvádzame, ako dlho uchovávame jednotlivé kategórie údajov a čo sa deje potom.

9.1. Prehľad doby uchovávania

Kategória údajovDoba uchovávaniaPrávny základ / dôvodČo sa stane potom?
Údaje o účte (meno, email, telefón, hash hesla) Do vymazania účtu + 60 dní Zmluva (6.1.b) – 60 dní je ochrana pred náhodným vymazaním Konečné, nezvratné vymazanie
História rezervácií 3 roky Oprávnený záujem (6.1.f) – riešenie reklamácií, sporov (premlčacia lehota podľa Občianskeho zákonníka) Automatická anonymizácia (na štatistické účely)
Fakturačné údaje (meno, adresa, DIČ, suma) 8 rokov Zákonná povinnosť (6.1.c) – Zákon o účtovníctve § 169 ods. 2 Trvalé vymazanie
Platobné transakcie (ID transakcie, suma, stav) 8 rokov Zákonná povinnosť (6.1.c) – Zákon o účtovníctve § 169 ods. 2 Trvalé vymazanie
Technické záznamy (IP, prehliadač, referrer) 90 dní Oprávnený záujem (6.1.f) – vyšetrovanie bezpečnostných incidentov Automatické vymazanie
Denník prihlásení 1 rok Oprávnený záujem (čl. 6.1.f) – následné vyšetrovanie podozrivých prihlásení Automatické vymazanie
Údaje cookie Líši sa podľa súboru cookie (pozri kapitolu 8) Súhlas (6.1.a) / Oprávnený záujem (6.1.f) Automatické vypršanie
Skutočnosť marketingového súhlasu Po odhlásení 5 rokov Oprávnený záujem (6.1.f) – dôkaz, že súhlas bol udelený (Grt. § 6) Trvalé vymazanie
Nastavenia upozornení Do vymazania účtu Súhlas (6.1.a) / Zmluva (6.1.b) Vymaže sa spolu s účtom
Prepojenie sociálneho prihlásenia Do odpojenia alebo vymazania účtu Súhlas (6.1.a) Okamžité vymazanie pri odpojení
Obrázky galérie poskytovateľa Do vymazania obrázka alebo účtu Súhlas (6.1.a) Vymaže sa aj z Cloudflare R2
Údaje o zamestnancoch Do odstránenia spolupracovníka Oprávnený záujem (6.1.f) Okamžité vymazanie

9.2. Proces vymazania účtu

Zmazanie účtu prebieha v troch krokoch:

KrokTermínČo sa stane?
1. Žiadosť o vymazanie deň 0 Deaktivácia účtu – nie je možné prihlásenie, údaje nie sú verejné, rezervácia nie je možná
2. Obdobie obnovy 1–60. nap Ak si to rozmyslíte, môžete požiadať o obnovenie účtu – všetky údaje zostanú neporušené
3. Trvalé vymazanie 61. deň Všetky osobné údaje sa nezvratne vymažú (okrem údajov, ktoré sa musia zo zákona uchovávať, napr. fakturácia – 8 rokov)

Dôležité o dobách uchovávania

Niektoré údaje musíme uchovávať aj po zrušení účtu na základe zákonnej povinnosti:

  • Fakturačné údaje (8 rokov): Podľa § 169 ods. (2) zákona C z roku 2000 (zákon o účtovníctve) sa účtovné doklady musia uchovávať 8 rokov
  • Údaje o DPH (8 rokov): Podľa zákona CXXVII z roku 2007 (zákon o DPH) sa doklady o DPH musia uchovávať 8 rokov.
  • Skutočnosť marketingového súhlasu (5 rokov): Dôkaz, že marketingové oslovenie prebehlo zákonne (§ 6 maďarského zákona o reklame)

Tieto údaje po uplynutí doby uchovávania automaticky a natrvalo vymažeme.

10. Bezpečnosť údajov – Ako chránime vaše údaje?

GDPR čl. 32 – Bezpečnosť spracúvania, GDPR čl. 25 – Špecificky navrhnutá a štandardná ochrana údajov

Ochrana údajov nie je len naša zákonná povinnosť, ale aj technická zodpovednosť. V systéme AI Booking uplatňujeme viacúrovňové bezpečnostné opatrenia, ktoré spĺňajú úroveň zabezpečenia „primeranú riziku“ predpísanú v článku 32 GDPR.

10.1. Šifrovanie

OpatreniePodrobnostiPred čím chráni?
TLS/SSL šifrovanie Celá komunikácia prebieha cez HTTPS (TLS 1.2 alebo novšie). Certifikáty automaticky obnovujeme. Ochrana pred odpočúvaním – údaje nie sú počas prenosu čitateľné
Hashovanie hesiel Algoritmus Bcrypt so salt. Ani my nevidíme vaše heslo – ukladáme iba hash. Ochrana proti odcudzeniu hesla – nedajú sa dešifrovať ani pri úniku dát
Šifrovanie databázy Úložné disky servera sú šifrované (šifrovanie at-rest). Proti fyzickému prístupu – ak by disk ukradli, údaje by boli nečitateľné

10.2. Ochrana prístupu

OpatreniePodrobnostiPred čím chráni?
Prístup na základe rolí (RBAC) Administrátor, poskytovateľ, zamestnanec, hosť – každý vidí len údaje zodpovedajúce svojmu oprávneniu. Proti neoprávnenému prístupu
Dvojfaktorové overenie (2FA) Dostupné/odporúčané pre účty poskytovateľov – aplikácia TOTP (napr. Google Authenticator) alebo kód založený na e-maile Proti krádeži hesla – samotné heslo nestačí na prihlásenie
Správa relácií (session) Relácie automaticky vypršia po neaktivite. Podporované je aj súčasné prihlásenie z viacerých zariadení. Proti zabudnutému prihláseniu (napr. na spoločnom počítači)
Denník prístupu administrátora Každá akcia správcu systému sa zaznamenáva (kto, čo, kedy) Proti internému zneužitiu

10.3. Ochrana proti útokom

OpatreniePodrobnostiPred čím chráni?
Rate limiting Obmedzenie pokusov o prihlásenie – dočasné zablokovanie po príliš veľa neúspešných pokusoch Proti brute-force útokom
Ochrana CSRF Každý formulár obsahuje jedinečný token, ktorý zabraňuje falšovaniu požiadaviek Proti falošným požiadavkám (napr. zrušenie iniciované z inej stránky)
Ochrana proti XSS Sanitizácia vstupných údajov, hlavičky Content Security Policy (CSP) Proti vloženiu škodlivého kódu
Cloudflare WAF Web Application Firewall – automaticky filtruje podozrivú prevádzku a DDoS útoky Proti webovým útokom a útokom typu DoS
Ochrana pred SQL injekciou Parametrizované dopyty, používanie ORM — používateľský vstup sa nikdy nedostane priamo do databázového dopytu Proti prelomeniu databázy

10.4. Zálohovanie a obnova

OpatreniePodrobnosti
Pravidelné zálohovanie Denné automatické zálohovanie — databáza aj súbory. Zálohy sú šifrované a uložené na geograficky oddelenom mieste.
Obnova k danému okamihu Obnovenie databázy je možné na ktorýkoľvek okamih v posledných 30 dňoch
Uložiť a otestovať Pravidelné testy obnovy na overenie, že zálohy naozaj fungujú

10.5. Organizačné opatrenia

OpatreniePodrobnosti
Zásada minimalizácie Zhromažďujeme a spracúvame len nevyhnutne potrebné údaje (GDPR čl. 5 ods. 1 písm. c) – minimalizácia údajov).
Obmedzenie prístupu K osobným údajom majú prístup výlučne prevádzkovateľ (Dobó Imre E.V.) a potrebné systémy sprostredkovateľov
Zmluvy o spracovaní údajov S každým spracovateľom údajov (Hostinger, Stripe, Cloudflare atď.) je uzatvorená písomná zmluva o spracovaní údajov (DPA)
Aktualizácie a údržba Server a aplikácia sú pravidelne aktualizované bezpečnostnými opravami

10.6. Riešenie incidentov ochrany údajov

Čo sa stane v prípade porušenia ochrany údajov?

Ak dôjde k bezpečnostnému incidentu týkajúcemu sa vašich osobných údajov (napr. únik údajov, neoprávnený prístup), postupujeme nasledovne, pokiaľ ide o GDPR čl. 33-34 v súlade s jeho požiadavkami:

KrokTermínÚloha
1. Zistenie a vyhodnotenie Okamžite Posúdenie povahy, rozsahu a rizík incidentu
2. Oznámenie úradu do 72 hodín Oznámenie úradu NAIH, ak incident predstavuje riziko pre práva dotknutých osôb (GDPR čl. 33)
3. Upovedomenie dotknutých osôb Bez zbytočného odkladu Ak incident vysoké riziko nastane, dotknuté osoby upozorníme e-mailom (GDPR čl. 34)
4. Prevencia škôd Okamžite Technické opatrenia na zníženie škody (napr. vynútenie obnovenia hesla, zablokovanie prístupu)
5. Dokumentácia Nepretržité Úplná dokumentácia incidentu v evidencii (GDPR čl. 33 ods. 5)

Zhrnutie

V systéme AI Booking je ochrana údajov „ochrana súkromia už v návrhu" (privacy by design) a „ochrana údajov v predvolenom nastavení" (privacy by default). To znamená, že ochrana údajov nie je dodatočným prvkom, ale základnou súčasťou návrhu systému.

11. Vaše práva – Ako môžete disponovať svojimi údajmi?

GDPR čl. 15-22, maďarský Infotv. §14-21

GDPR vám poskytuje rozsiahle práva vo vzťahu k vašim osobným údajom. Nižšie podrobne predstavujeme tieto práva a spôsob, akým ich môžete uplatniť v systéme AI Booking.

11.1. Právo na prístup (GDPR čl. 15)

Čo to znamená? Máte právo získať od nás potvrdenie o tom, či spracúvame vaše osobné údaje, a ak áno, máte právo na prístup k týmto údajom, ako aj k nasledujúcim informáciám:

  • Účely spracovania údajov
  • Kategórie spracúvaných údajov
  • Kto dostal alebo dostane údaje (príjemcovia)
  • Plánovaná doba uchovávania údajov
  • Informácie o vašich ďalších právach
  • Ak údaje nepochádzajú od vás, ich zdrojom je

Ako to môžete uplatniť?

  • Samoobsluha: V Nastaveniach konta → „Moje údaje" si môžete pozrieť väčšinu uložených údajov
  • Písomná žiadosť: Napíšte na a do 30 dní vám zašleme kópiu všetkých uložených údajov o vás v strojovo čitateľnom formáte (JSON alebo CSV)

11.2. Právo na opravu (GDPR čl. 16)

Čo to znamená? Máte právo na to, aby sme na vašu žiadosť bez zbytočného odkladu opravili vaše nepresné osobné údaje, respektíve doplnili neúplné údaje.

Ako to môžete uplatniť?

  • Samoobsluha: V nastaveniach profilu si môžete priamo upraviť meno, telefónne číslo, e-mailovú adresu a ďalšie údaje.
  • Písomná žiadosť: Ak ide o údaje, ktoré nie je možné v systéme upraviť, napíšte nám – do 15 dní opravíme ich

11.3. Právo na vymazanie – "Právo na zabudnutie" (GDPR čl. 17)

Čo to znamená? Máte právo požiadať o vymazanie svojich osobných údajov bez zbytočného odkladu, ak je splnená jedna z nasledujúcich podmienok:

  • Údaje už nie sú potrebné na účel, na ktorý boli zhromaždené
  • Odvoláte svoj súhlas a neexistuje iný právny základ na spracovanie
  • Namietate proti spracúvaniu a neexistuje prevažujúci oprávnený dôvod
  • Údaje boli spracované protiprávne
  • Údaje sa musia vymazať na splnenie zákonnej povinnosti

Kedy NEMÔŽEME vymazať vaše údaje?

Právo na vymazanie nemožno uplatniť, ak je spracúvanie potrebné:

  • Na splnenie zákonnej povinnosti: Napr. fakturačné údaje – musíme ich uchovávať 8 rokov (Zákon o účtovníctve, § 169)
  • Na uplatnenie alebo obhajobu právnych nárokov: Napr. v prípade prebiehajúceho právneho sporu
  • Na archiváciu vo verejnom záujme: Ak to vyžaduje zákon

Ako to môžete uplatniť?

  • Vymazanie účtu: Nastavenia účtu → tlačidlo „Zmazať účet" → 60-dňová lehota na obnovenie → trvalé vymazanie
  • Písomná žiadosť: Napíšte na adresu – do 30 dní splníme

11.4. Právo na obmedzenie spracúvania (GDPR čl. 18)

Čo to znamená? Môžete požiadať, aby sme vaše údaje nezmazali, ale dočasne ich „zmrazili" — teda aktívne ich nespracúvali. Toto je užitočné, ak:

  • Namietate presnosť údajov – kým ich neoveríme, sú údaje obmedzené
  • Spracúvanie je nezákonné, ale namiesto vymazania žiadate obmedzenie
  • My už údaje nepotrebujeme, ale vy áno na uplatnenie svojho právneho nároku
  • Namietali ste proti spracovaniu údajov – kým preveríme, či je námietka opodstatnená

Počas obmedzenia sa údaje iba uchovávame, ale aktívne ich nespracúvame (neposkytujeme ich ďalej ani nepoužívame), okrem prípadov s vaším súhlasom alebo na uplatnenie právnych nárokov.

11.5. Právo na prenosnosť údajov (čl. 20 GDPR)

Čo to znamená? Máte právo na to, aby sa vaše osobné údaje v štruktúrovanom, bežne používanom, strojovo čitateľnom formáte získal, a preniesť ich inému prevádzkovateľovi.

V akom formáte to môžeme exportovať?

  • JSON – strojovo spracovateľný štruktúrovaný formát
  • CSV – formát otvoriteľný v tabuľkových procesoroch

Na ktoré údaje sa to vzťahuje? Iba na tie, ktoré ste nám poskytli a ktoré sú založené na súhlase alebo zmluve:

  • Registračné údaje (meno, e-mail, telefón)
  • História rezervácií
  • Nastavenia upozornení

Ako to môžete uplatniť?

Napíšte na adresu – do 30 dní údaje zašleme v požadovanom formáte.

11.6. Právo namietať (GDPR čl. 21)

Čo to znamená? Máte právo na to, aby kedykoľvek namietať proti spracúvaniu vašich osobných údajov na základe oprávneného záujmu. V takom prípade musíme posúdiť, či náš oprávnený záujem prevažuje nad vaším záujmom.

Môžete namietať najmä proti nasledovnému:

  • Priamy marketing: Ak namietate, okamžite musíme zastaviť spracúvanie údajov na marketingové účely – bez možnosti zváženia
  • Logovanie na základe oprávneného záujmu: Bezpečnostné logovanie preskúmame, no z bezpečnostných dôvodov ho nie vždy môžeme ukončiť
  • Spracúvanie údajov na štatistické účely: Netýka sa agregovaných, anonymizovaných údajov (keďže nejde o osobné údaje)

11.7. Ochrana pred automatizovaným rozhodovaním (GDPR článok 22)

Čo to znamená? Máte právo na to, aby sa na vás nevzťahovalo rozhodnutie založené výlučne na automatizovanom spracúvaní – vrátane profilovania –, ktoré má voči vám právne účinky alebo vás podobne významne ovplyvňuje.

AI Booking NEPOUŽÍVA automatizované rozhodovanie

Nerobíme rozhodnutia o vašich osobných údajoch výlučne na základe automatizovaného spracovania. Neodmietame rezervácie, nemeníme ceny ani neobmedzujeme prístup na základe automatizovaných systémov. Všetky takéto rozhodnutia robí človek.

Zhrnutie uplatnenia práv

PrávoČlánok GDPRAko?Termín
Prístup Článok 15 Nastavenia účtu / e-mail 30 dní
Oprava Článok 16 Nastavenia profilu / e-mail 15 dní
Vymazať Článok 17 Vymazanie účtu / e-mail 30 dní
Obmedzenie Článok 18 E-mailová žiadosť 30 dní
Prenosnosť údajov Článok 20 E-mailová žiadosť (JSON/CSV) 30 dní
Námietka Článok 21 E-mail / odhlasovací odkaz Okamžite (priamy marketing) / 30 dní
Proti automatizovanému rozhodovaniu Článok 22 Neuplatňujeme – nie je relevantné –

Dôležité informácie na uplatnenie práv

  • Bezplatné: A kérelmek teljesítése ingyenes. Ha a kérelem nyilvánvalóan megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, ésszerű díjat számíthatunk fel, vagy megtagadhatjuk a kérelem teljesítését.
  • Identifikácia: Pred vybavením žiadosti musíme overiť vašu totožnosť. Zvyčajne sa to robí prostredníctvom žiadosti odoslanej z registrovanej e-mailovej adresy.
  • Predĺženie lehoty: V prípade obzvlášť zložitej žiadosti možno 30-dňovú lehotu predĺžiť najviac o 2 mesiace — o tom vás budeme informovať v rámci pôvodnej lehoty.
  • Zamietnutie: Ak žiadosti nemôžeme vyhovieť, poskytneme odôvodnenú odpoveď a informujeme o možnostiach opravných prostriedkov.

12. Opravné prostriedky – Kam sa môžete obrátiť so sťažnosťou?

GDPR čl. 77-79, maďarský Infotv. §22-23

Ak máte pocit, že bolo porušené vaše právo v súvislosti so spracovaním vašich osobných údajov, máte k dispozícii viacero možností nápravy. Odporúčame, aby ste sa najprv obrátili priamo na nás – väčšinu problémov dokážeme rýchlo vyriešiť.

12.1. Priamy kontakt – Obráťte sa najskôr na nás!

Kontaktujte nás

Väčšinu otázok a sťažností týkajúcich sa ochrany údajov rýchlo a priamo vieme to vyriešiť. Napíšte nám:

  • E-mail: info@aibooking.hu
  • Doba odozvy: Všeobecná žiadosť – do 15 dní, žiadosť o výkon práv – do 30 dní

Prosím, uveďte vo svojej žiadosti vašu registrovanú e-mailovú adresu, aby sme vás mohli identifikovať – to urýchľuje vybavenie.

12.2. Sťažnosť na úrad – NAIH

Čo je NAIH? Národný úrad pre ochranu údajov a slobodu informácií je nezávislý dozorný orgán na ochranu údajov v Maďarsku, na ktorý sa môže ktokoľvek bezplatne obrátiť so sťažnosťou týkajúcou sa ochrany údajov.

ÚdajeKontakt
Celé meno Maďarský Národný úrad na ochranu údajov a slobodu informácií (NAIH)
Sídlo 1055 Budapest, Falk Miksa utca 9-11.
Korešpondenčná adresa 1363 Budapešť, P. O. Box 9.
Telefón +36 (1) 391-1400
E-mail
Webová stránka www.naih.hu

Postup NAIH (maďarský úrad na ochranu údajov)

  • Podanie sťažnosti: Písomne (list, e-mail) alebo prostredníctvom online formulára NAIH
  • Poplatok: Postup bezplatné
  • Preskúmanie: Úrad NAIH prešetrí sťažnosť a informuje o výsledku
  • Opatrenie: Ak zistí porušenie, môže nás vyzvať na úpravu alebo pozastavenie spracúvania údajov, prípadne uložiť pokutu

12.3. Súdna cesta

Ak ani priame oslovenie, ani konanie pred úradom NAIH neprinieslo želaný výsledok, máte právo obrátiť sa na súd.

OtázkaOdpoveď
Na ktorý súd sa môžem obrátiť? na súd príslušný podľa vášho bydliska alebo pobytu, ALEBO na Krajský súd v Debrecíne podľa sídla prevádzkovateľa (GDPR čl. 79, Infotv. § 23)
Čo môžem žiadať? Zistenie zákonnosti spracúvania údajov, ukončenie spracúvania údajov, obnovenie údajov a náhradu škody (Ptk. 2:52. §)
Kto nesie dôkazné bremeno? Prevádzkovateľ (my) musí preukázať, že spracúvanie bolo zákonné (GDPR čl. 5 ods. 2 – zásada zodpovednosti)
Stojí to peniaze? Konanie je oslobodené od poplatku (Infotv. § 23 ods. 5)

12.4. Zhrnutie možností právnej nápravy

MožnosťKedy sa to oplatí?NákladyOčakávaný čas
1. Priamy kontakt Vždy prvý krok – väčšinu záležitostí vieme vyriešiť Zadarmo 15-30 nap
2. Sťažnosť NAIH Ak priama žiadosť neviedla k výsledku Zadarmo 2-6 mesiacov
3. Súdna žaloba Ak si chcete uplatniť nárok na náhradu škody, alebo nesúhlasíte s rozhodnutím NAIH Bez poplatku 6-18 mesiacov

Dôležité

Prostriedky nápravy sú od seba nezávislé bez ohľadu je možné využiť aj – nemusíte najprv vyčerpať jednu cestu, aby ste si mohli zvoliť druhú. Samozrejme odporúčame, aby ste sa najprv obrátili priamo na nás.

13. Funkcie pre poskytovateľov – Ochrana údajov na strane poskytovateľa

GDPR čl. 26 – Spoloční prevádzkovatelia, GDPR čl. 28 – Sprostredkovateľ

AI Booking je viacúčastnícky systém: poskytovatelia služieb (kaderník, kozmetička, tréner atď.) používajú systém v rámci vlastného podnikania a sami sa stávajú prevádzkovateľmi údajov, pokiaľ ide o údaje ich hostí. Táto kapitola predstavuje súvisiace aspekty ochrany údajov.

13.1. Kto je prevádzkovateľom pri operáciách na strane poskytovateľa?

Roly vo viacpoužívateľskom systéme

Vo vzťahu poskytovateľ–hosť sú úlohy pri spracúvaní údajov rozdelené nasledovne:

OperáciaPrevádzkovateľSprostredkovateľ údajov
Hosť sa zaregistruje do AI Booking Dobó Imre E.V. (AI Booking) –
Hosť si rezervuje u poskytovateľa Poskytovateľ (napr. „Salón krásy s.r.o.") Dobó Imre, živnostník (AI Booking ako platforma)
Poskytovateľ pridá zamestnanca poskytovateľ služby Dobó Imre, živnostník (AI Booking ako platforma)
Poskytovateľ si prezerá štatistiky o svojich hosťoch poskytovateľ služby Dobó Imre, živnostník (AI Booking ako platforma)
Poskytovateľ si predplatí AI Booking Dobó Imre E.V. (AI Booking) Stripe (platba), Billingo (fakturácia)
AI Booking pošle hosťovi pripomienkový e-mail Poskytovateľ (na základe poverenia) Dobó Imre E.V. + SendGrid

13.2. Zmluva o spracovaní údajov (DPA)

Čo je DPA? Zmluva o spracúvaní údajov (Data Processing Agreement) je povinná zmluva medzi prevádzkovateľom (poskytovateľom služby) a sprostredkovateľom (AI Booking), ktorá upravuje, ako sprostredkovateľ spracúva osobné údaje v mene prevádzkovateľa.

Keď sa poskytovateľ zaregistruje a aktívne používa systém AI Booking, Všeobecné obchodné podmienky (VOP) prijatím súčasne akceptujete aj Zmluvu o spracúvaní údajov AI Booking, ktorá stanovuje:

  • Predmet, trvanie, povahu a účel spracúvania údajov
  • Typy spracúvaných osobných údajov a kategórie dotknutých osôb
  • Práva a povinnosti prevádzkovateľa (poskytovateľa)
  • Povinnosti sprostredkovateľa (AI Booking), vrátane:
    • Koná výlučne podľa pokynov poskytovateľa služieb
    • Zaisťuje, že osoby s prístupom sú viazané mlčanlivosťou
    • Prijíma bezpečnostné opatrenia podľa čl. 32 GDPR
    • V prípade zapojenia sprostredkovateľa spracovania informuje poskytovateľa
    • Pomáha poskytovateľovi pri plnení práv dotknutých osôb
    • Po ukončení dohody vymaže údaje

13.3. Vlastné povinnosti poskytovateľa

Dôležité pre každého poskytovateľa služieb!

Používaním AI Booking poskytovateľ samostatným prevádzkovateľom údajov vo vzťahu k osobným údajom vašich hostí. To znamená nasledovné:

PovinnosťČo to znamená v praxi?Pomôžeme?
Vlastné oznámenie o ochrane údajov Poskytovateľ služby musí mať vlastné informačné memorandum o spracúvaní údajov, v ktorom odkazuje na využívanie AI Booking ako sprostredkovateľa Áno – poskytujeme šablónu
Plnenie práv dotknutých osôb Ak sa hosť obráti na poskytovateľa (napr. so žiadosťou o zrušenie), za vybavenie zodpovedá poskytovateľ – my poskytujeme technickú podporu Áno – systém to podporuje
Informovanie zamestnancov Poskytovateľ služby je povinný informovať pridaných zamestnancov, že ich údaje sa objavia v systéme AI Booking Áno – automatický notifikačný e-mail
Minimalizácia údajov Poskytovateľ by nemal v poli poznámka žiadať citlivé údaje (zdravotné, biometrické atď.) Áno – pri poli s poznámkou sa zobrazí varovná správa
Nahlásenie bezpečnostného incidentu Ak sa poskytovateľ dozvie, že údaje jeho hostí boli ohrozené, je povinný to nahlásiť úradu NAIH (do 72 hodín) Áno – informujeme poskytovateľa, ak dôjde k incidentu týkajúcemu sa nášho systému

13.4. Export údajov poskytovateľa a zrušenie účtu

Čo sa stane, ak poskytovateľ služby opustí platformu AI Booking?

OperáciaPodrobnostiTermín
Export údajov Poskytovateľ služby môže požiadať o export rezervačných údajov hosťa vo formáte CSV alebo JSON — na základe práva na prenosnosť údajov do 30 dní
Deaktivácia účtu Profil poskytovateľa zmizne z vyhľadávania, nové rezervácie nie sú možné, existujúce rezervácie sa uzatvoria. Okamžite
Obdobie obnovy Obnovenie účtu je možné požiadať do 60 dní – všetky údaje zostávajú neporušené 60 dní
Trvalé vymazanie Osobné údaje poskytovateľa a rezervácie súvisiace s hosťami zostanú anonymizované (pre štatistiku), ostatné údaje sa vymažú od 61. dňa

Dôležité o údajoch hostí pri zrušení účtu

Vymazanie účtu poskytovateľa nemaže účty hostí. A vendégek továbbra is rendelkeznek AI Booking-fiókkal, és más szolgáltatóknál továbbra is foglalhatnak. A korábbi foglalási előzmények anonimizálva megmaradnak (a szolgáltató neve nélkül), hogy a vendég láthassa saját foglalási történetét.

13.5. Subdodávatelia spracovania pre funkcie poskytovateľov služieb

Keď AI Booking koná ako sprostredkovateľ v mene poskytovateľa, využíva nasledujúcich subsprostredkovateľov:

Sprostredkovateľ (subdodávateľ)CieľMiesto prenosu údajov
Hostinger Server, ukladanie databázy EÚ (Holandsko)
Cloudflare CDN, ukladanie obrázkov (R2), WAF Sieť EÚ / globálna sieť
SendGrid (Twilio) Odosielanie potvrdení rezervácií a pripomienok USA (so zárukami EÚ SCC)
Google Synchronizácia s Google Calendar, videohovory Google Meet EÚ / USA (so zárukami EU SCC)
Stripe Spracovanie online platieb EÚ (prostredníctvom írskeho subjektu)

Poskytovateľov o zmenách zoznamu subspracovateľov vopred vás upozorníme, a poskytujeme možnosť namietať podľa čl. 28 ods. 2 GDPR.

Zhrnutie

AI Booking a poskytovatelia spolupracujú v oblasti ochrany údajov. My zabezpečujeme technickú infraštruktúru a systém kompatibilný s GDPR, zatiaľ čo poskytovatelia sú zodpovední za informovanie svojich vlastných hostí a dodržiavanie pravidiel spracovania údajov. Toto všetko podporujeme šablónami, automatizáciami a návodmi.

14. Často kladené otázky (FAQ)

Ako môžem vymazať svoj účet a všetky moje údaje?

Odpoveď: V nastaveniach účtu nájdeš možnosť „Zmazať účet". Po zmazaní je možné účet ešte 60 dní obnoviť (ak si to rozmyslíš), potom sa natrvalo vymaže. Dôležité: fakturačné údaje musíme zo zákona uchovávať 8 rokov, tie zmazať nemôžeme.

Ako zistím, aké údaje sú o mne uchovávané?

Odpoveď: Máte dve možnosti:

  1. V nastaveniach účtu v ponuke "Moje údaje" si môžete pozrieť väčšinu svojich údajov
  2. Napíšte nám na a do 30 dní vám zašleme kópiu všetkých údajov o vás, ktoré uchovávame

Prečo stále dostávam e-maily po odhlásení sa z odberu noviniek?

Odpoveď: Odhlásenie z newslettera sa týka len marketingových emailov. Transakčné emaily (potvrdenie rezervácie, pripomienky, obnovenie hesla) budete naďalej dostávať, pretože sú potrebné na fungovanie služby. Ak si neželáte žiadne emaily, musíte si zmazať účet.

Sú moje údaje o platobnej karte v bezpečí?

Odpoveď: Áno! My NIKDY nevidíme ani neukladáme celé číslo karty, dátum expirácie ani CVC kód. Platby spracúva Stripe, ktorý má certifikáciu PCI DSS Level 1 (najvyššia úroveň bezpečnosti). My vidíme len ID transakcie a posledné 4 číslice karty.

Kto môže vidieť moje rezervácie?

Odpoveď:

  • Ön – vo vlastnom účte
  • poskytovateľ služby – u koho si rezervoval (a jeho zamestnanci, ak existujú)
  • My (AI Booking) – z technických dôvodov a pre zákaznícku podporu

Iní používatelia, iní poskytovatelia alebo tretie strany NEVIDIA vaše rezervácie.

Čo sa stane s mojimi údajmi, ak poskytovateľ služby zruší svoj účet?

Odpoveď: Ak poskytovateľ zmaže svoj účet zo systému AI Booking:

  • Váš účet a údaje súvisiace s AI Booking zostanú zachované
  • Predchádzajúce rezervácie u vymazaného poskytovateľa sa archivujú (ale nemažú sa, kvôli účtovným predpisom)
  • Pri danom poskytovateľovi už nie je možné vytvoriť ďalšiu rezerváciu

Ako môžem vypnúť reklamy na Facebooku?

Odpoveď: V dvoch krokoch:

  1. Na stránke AI Booking: Nastavenia cookies → Vypnutie marketingových cookies
  2. Na Facebooku: Nastavenia → Reklamy → Nastavenia reklám → Obmedzenie

Kam sa môžem obrátiť, ak nie som spokojný so spracovaním údajov?

Odpoveď: Máte tri možnosti:

  1. Kontaktujte nás: – väčšinou to dokážeme vyriešiť
  2. Sťažnosť na NAIH: www.naih.hu – maďarský úrad na ochranu osobných údajov
  3. Súd: Ak vám vznikla škoda, môžete požadovať náhradu škody

Používajú umelú inteligenciu na analýzu mojich údajov?

Odpoveď: Nepoužívame AI na analýzu vašich osobných údajov, profilovanie ani na automatizované rozhodovanie. Systém AI Booking slúži výlučne na zjednodušenie rezervácie termínov.

15. Kontakt

Ak máte akékoľvek otázky, pripomienky alebo požiadavky týkajúce sa tohto oznámenia alebo nášho spracovania údajov, obráťte sa na nás dôverne na nasledujúcich kontaktoch:

Naše kontaktné údaje

Prevádzkovateľ: Dobó Imre, živnostník
E-mail: info@aibooking.hu
Telefón: +36 30 609 5404
Poštová adresa: 4029 Debrecen, Hajnal utca 14. 2/13
Webová stránka: www.aibooking.hu
Prijímacie hodiny: Pondelok-Piatok 9:00-17:00 (SEČ)

Doby odozvy

Typ žiadostiDoba odozvy
Všeobecné otázky Do 5 pracovných dní
Žiadosť o prístup (GDPR čl. 15) do 30 dní
Žiadosť o vymazanie (GDPR čl. 17) do 30 dní
Prenosnosť údajov (GDPR čl. 20) do 30 dní
Žiadosť o opravu do 15 dní

16. Ochrana maloletých

Veková hranica: 16 rokov

Služba AI Booking nie je určený pre osoby mladšie ako 16 rokov. A GDPR 8. cikke és az Infotv. alapján Magyarországon a 16. életévét be nem töltött személy hozzájárulása csak a szülői felügyeleti jogot gyakorló személy jóváhagyásával érvényes.

16.1. Ako to riešime?

  • Registrácia: V rámci registračného procesu musí používateľ potvrdiť, že dovŕšil 16 rokov
  • Rezervácia: Rezerváciu termínu môže iniciovať iba osoba staršia ako 16 rokov
  • Účet poskytovateľa: Účet poskytovateľa služby môže vytvoriť výlučne spôsobilá fyzická osoba staršia ako 18 rokov alebo právnická osoba

16.2. Čo sa stane, ak zistíme údaje maloletého?

Ak sa dozvieme, že sa do systému zaregistrovala osoba mladšia ako 16 rokov bez súhlasu rodičov:

  1. Okamžité pozastavenie účtu – používanie účtu bude dočasne obmedzené
  2. Upozornenie – pokúsime sa skontaktovať rodiča/zákonného zástupcu
  3. Vymazať – ak do 30 dní nepríde rodičovský súhlas, účet a všetky súvisiace osobné údaje natrvalo vymažeme

Rodičovské oznámenie: Ak ste rodič alebo zákonný zástupca a domnievate sa, že sa vaše dieťa zaregistrovalo bez vášho vedomia, dajte nám prosím vedieť:

17. Zodpovedná osoba za ochranu údajov (DPO)

Podľa čl. 37 GDPR je vymenovanie zodpovednej osoby povinné, ak prevádzkovateľ:

  • orgán verejnej moci alebo subjekt plniaci verejnú úlohu,
  • jeho hlavná činnosť si vyžaduje rozsiahle, pravidelné a systematické monitorovanie, alebo
  • hlavnou činnosťou je rozsiahle spracúvanie osobitných kategórií údajov.

Postavenie prevádzkovateľa údajov AI Booking:

Dobó Imre, živnostník nie je povinný ustanoviť zodpovednú osobu pre ochranu údajov, keďže žiadna z vyššie uvedených podmienok neplatí. AI Booking nevykonáva rozsiahle spracúvanie údajov, nespracúva osobitné kategórie údajov a nefunguje ako orgán verejnej moci.

17.1. Kontaktná osoba pre ochranu údajov

Hoci menovanie DPO nie je povinné, v otázkach ochrany údajov sme k dispozícii na nasledujúcom kontakte:

Kontaktná osoba: Dobó Imre (prevádzkovateľ údajov)
E-mail: info@aibooking.hu
Doba odozvy: Do 5 pracovných dní

18. Medzinárodný prenos údajov

Primárna serverová infraštruktúra AI Booking sa nachádza v v Európskej únii sa nachádza (Hostinger – Litva). Niektorí naši poskytovatelia sa však nachádzajú mimo EÚ, najmä v v Spojených štátoch fungujú.

18.1. Prehľad prenosu údajov mimo EÚ

Poskytovateľ službyKrajinaZárukaSpracúvané údaje
Stripe Inc. USA EU-US DPF + SCC Platobné údaje, ID transakcie
Cloudflare Inc. USA EU-US DPF + SCC IP adresa, bezpečnostné metadáta
SendGrid (Twilio) USA EU-US DPF + SCC E-mailová adresa, transakčné e-maily
Google LLC USA EU-US DPF + SCC Udalosti kalendára, analytika, prihlásenie (OAuth)
Meta Platforms Inc. USA EU-US DPF + SCC Facebook Pixel, prihlásenie (OAuth)
Apple Inc. USA EU-US DPF + SCC Prihlásenie (Sign in with Apple)
Microsoft Corporation USA EU-US DPF + SCC Prihlásenie (Microsoft OAuth)
GitHub Inc. USA EU-US DPF + SCC Prihlásenie (GitHub OAuth)

18.2. Uplatňované záruky

Rámec EÚ-USA pre ochranu súkromia (DPF)

Európska komisia prijala 10. júla 2023 rozhodnutie o primeranosti týkajúce sa rámca EÚ-USA na ochranu osobných údajov (Data Privacy Framework). Všetci vyššie uvedení americkí poskytovatelia majú certifikáciu DPF.

Štandardné zmluvné doložky (SCC)

S každým spracovateľom údajov mimo EÚ sú zavedené štandardné zmluvné doložky (SCC) schválené Európskou komisiou, ktoré zaisťujú ochranu údajov na úrovni GDPR aj počas prenosu.

Dôležitá informácia

Ak Súdny dvor Európskej únie alebo iný príslušný orgán zneplatní rozhodnutie EU-US DPF, bezodkladne preskúmame právny základ prenosu údajov a v prípade potreby uplatníme alternatívne záruky alebo pozastavíme používanie dotknutých poskytovateľov.

19. Zmena oznámenia

Vyhradzujeme si právo v prípade potreby zmeniť toto Informačné memorandum o ochrane údajov. Zmena je potrebná najmä v nasledujúcich prípadoch:

  • Zmena legislatívy (GDPR, zákon o ochrane údajov, ostatné súvisiace predpisy)
  • Zavedenie novej služby alebo funkcie
  • Zmena sprostredkovateľa alebo zapojenie nového sprostredkovateľa
  • Odporúčanie alebo výzva úradu
  • Bezpečnostné alebo technologické zmeny

19.1. Ako vás informujeme o zmenách?

Typ zmenySpôsob upozorneniaTermín
Podstatná zmena
(napr. nový účel spracovania, zmena právneho základu)
E-mailové oznámenie + oznámenie v aplikácii pre každého registrovaného používateľa Najmenej 15 dní pred nadobudnutím účinnosti
Menšia úprava
(napr. spresnenie textu, aktualizácia dostupnosti)
Upozornenie v aplikácii + zverejnenie upraveného oznámenia V deň nadobudnutia účinnosti
Naliehavá úprava
(napr. bezpečnostný incident, úradná výzva)
E-mailové upozornenie + upozornenie v aplikácii s okamžitou platnosťou Okamžite

Tip: Odporúčame vám túto stránku občas skontrolovať, aby ste boli informovaní o prípadných zmenách. Aktuálne číslo verzie a dátum nájdete vždy v hornej časti stránky.

19.2. História verzií

VerziaDátumPopis zmeny
1.00 2026. január 10. Prvé vydanie – zverejnenie kompletných zásad ochrany osobných údajov
1.10 12. februára 2026 Doplnenie: ochrana maloletých, vyhlásenie DPO, medzinárodný prenos údajov, postup úpravy vyhlásenia, verzia vhodná na tlač. Rozšírenie prihlasovacích poskytovateľov: pridanie Apple, Microsoft, GitHub a Magic Link; nahradenie emoji SVG ikonami; aktualizácia tabuľky medzinárodného prenosu údajov

Spracovanie používateľských údajov Google – Limited Use

AI Booking používa informácie získané z Google API (Google Calendar) výhradne na zabezpečenie inzerovaných, pre používateľa viditeľných funkcií služby: zapisovanie potvrdených rezervácií do Google kalendára poskytovateľa a načítavanie obsadenosti s cieľom predísť dvojitým rezerváciám.

Údaje používateľov Google nepredávame, nepoužívame na reklamné účely, neposkytujeme tretím stranám nad rámec vyššie uvedených funkcií a nevykonávame na nich ľudské čítanie ani analýzu — pokiaľ na to používateľ nedal výslovný súhlas, nie je to potrebné z bezpečnostných či zákonných dôvodov, alebo údaje nie sú v agregovanej/anonymizovanej forme.

AI Booking pri používaní informácií získaných z Google API dodržiava Google API Services User Data Policy požiadaviek, vrátane požiadaviek Limited Use.

AI Booking's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.

Barion Pixel – bezpečnosť platieb kartou

V záujme bezpečnosti online platieb kartou a predchádzania zneužitiu na našej webovej stránke Barion Pixel používame nástroj na prevenciu podvodov s názvom, ktorý Barion Payment Zrt. (sídlo: 1117 Budapešť, Infopark sétány 1. I. épület; ďalej len: Barion). Barion Pixel zbiera údaje z aktivity návštevníkov a zákazníkov (napríklad úkony vykonané na stránke, ako aj údaje o zariadení a prehliadači), na základe ktorých Barion vykonáva automatizované hodnotenie rizika s cieľom odhaliť podvody s bankovými kartami.

Účel spracovania údajov: prevencia podvodov s platobnými kartami a zvýšenie bezpečnosti platieb. Právny základ: oprávnený záujem prevádzkovateľa a spoločnosti Barion (GDPR čl. 6 ods. 1 písm. f). Príjemca údajov: Barion Payment Zrt. ako samostatný prevádzkovateľ údajov.

Podrobnosti o spracovaní údajov spoločnosťou Barion nájdete v na právnej a ochrany súkromia stránke Barion sa môžete informovať.

Utolsó frissítés: 2026. február 12. • Verzió: 1.10

Publikované verzie

  • v2 Informácie o spracúvaní údajov – v2 8. marca 2026
  • v1 Zásady ochrany osobných údajov – Systém AI Booking 2026. január 10.
AI Booking

Online rezervačný systém vyvinutý v Maďarsku pre poskytovateľov služieb, s automatizovanými upozorneniami, platbou a fakturáciou.

Navigácia

  • Funkcie
  • Riešenia
  • Cenník
  • Nájdite poskytovateľa Blog
  • Časté otázky
  • Prehľad o produkte
  • Alternatívy

Účet

  • Prihlásenie
  • Registrácia

Právne

  • Spracovanie údajov
  • Obchodné podmienky
  • Transparentnosť AI
  • Informácie o súboroch cookie
© 2026 AI Booking. Všetky práva vyhradené. info@aibooking.hu