Előny Rendszer logó Előny Rendszer logó

Adatkezelési tájékoztató

Előny Rendszer – hivatalos dokumentum

Hatályos verzió: v1.3 · Hatálybalépés: 2026. 08. 18.

A jelen adatkezelési tájékoztató (a továbbiakban: Tájékoztató) az Előny Rendszer online hűségkártya-, kedvezmény-, piactér- és ajánlási platform (a továbbiakban: Szolgáltatás) által kezelt személyes adatok kezelésének elveit és gyakorlatát ismerteti, összhangban az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénnyel (Infotv.).

1. Az adatkezelő

A Szolgáltatást üzemeltető és az adatok kezeléséért felelős adatkezelő:

  • Az üzemeltető megnevezése: Előny-Digitál Kft.
  • Székhely: 2370 Dabas, Szent István út 60.
  • Adószám: 32946963-1-13
  • Cégjegyzékszám / nyilvántartási szám: 13 09 244180
  • Képviselő: Horváth Jánosné
  • E-mail: info@elony.hu
  • Weboldal: www.elony.hu

Adatvédelmi tisztviselő kijelölése esetén annak elérhetősége: Horváth Jánosné | info@elony.hu.

2. A Tájékoztató hatálya és az érintettek köre

A Tájékoztató a Szolgáltatás alábbi felhasználóira és látogatóira terjed ki:

  • Előnykártyás felhasználók (magánszemélyek, akik Előnykártyát igényelnek);
  • Partnerek (vállalkozások) és azok Kapcsolattartói, akik Elfogadóhelyet regisztrálnak és kezelnek;
  • Hírlevélre feliratkozók (akár regisztráció nélkül is);
  • a weboldal látogatói, akik kapcsolatfelvételi űrlapot vagy Elfogadóhelynek szóló kérdést küldenek.

3. A kezelt személyes adatok köre, célja és jogalapja

3.1. Előnykártyás (magánszemély) regisztráció és fiókkezelés

Kezelt adatok: teljes név, e-mail cím, telefonszám (nem kötelező), lakcím-adatok (irányítószám, település, közterület és házszám, cím-kiegészítés), a megye (amelyet a rendszer az irányítószám alapján automatikusan tölt ki), a fiók jelszava (kizárólag visszafejthetetlen, titkosított formában – „hash" – tárolva), az Előnykártya száma, QR-kódja, a választott kártyaminta és az abból generált kártyakép, az ajánló felhasználóval való kapcsolat (ha ajánlás útján regisztrált), a pontegyenleg és a pontjóváírások naplója, a kedvencnek jelölt Elfogadóhelyek, a hírlevél- és megjelenítési beállítások (pl. teljes név vagy monogram megjelenítése a nyilvános ranglistán), valamint a belépések időpontja.

Cél: a felhasználói fiók és az Előnykártya létrehozása és működtetése, a hűség- és pontgyűjtő funkciók, az ajánlási rendszer és a piactéri szolgáltatások biztosítása. Jogalap: a szerződés (felhasználási feltételek) teljesítése [GDPR 6. cikk (1) b)]; a hírlevél és egyes választható funkciók esetén az Ön hozzájárulása [GDPR 6. cikk (1) a)].

3.2. Google-fiókkal történő regisztráció és belépés

Amennyiben Ön a „Google-fiókkal" lehetőséget választja, a Google azonosítási szolgáltatásán keresztül a Szolgáltatás az Ön Google-fiókjának egyedi azonosítóját, e-mail címét és nevét kapja meg (a Google felhasználói adat-végpontjáról). A Google-fiók jelszavát a Szolgáltatás soha nem kapja meg és nem tárolja. Ha az e-mail címéhez már tartozik jelszavas fiók, a Google-fiók összekapcsolása kizárólag a meglévő fiók jelszavának megadása után történik meg – így az összekapcsolás biztonságos. Jogalap: a regisztrációra irányuló, illetve a szerződés teljesítéséhez szükséges lépések [GDPR 6. cikk (1) b)]. A Google adatkezeléséről a Google saját adatvédelmi tájékoztatója rendelkezik.

3.3. Partner (vállalkozás) és Elfogadóhely regisztráció

Kezelt adatok: a vállalkozás hivatalos neve, adószáma, cégjegyzékszáma, számlázási címe; az Elfogadóhely neve, címe, elérhetőségei (telefonszám, e-mail cím, weboldal), bemutatkozó szövege, nyitvatartása, logója és feltöltött fényképei; a kiállított számlák és a befizetések adatai; a piactérre feltöltött ajánlatok, termékek, események és felajánlások adatai. Cél: a partneri szolgáltatás nyújtása, számlázás, az Elfogadóhelyek és kínálatuk megjelenítése. Jogalap: a partneri szerződés teljesítése [GDPR 6. cikk (1) b)]; a számlák megőrzése tekintetében jogi kötelezettség teljesítése [GDPR 6. cikk (1) c)].

3.4. Kapcsolattartók

Kezelt adatok: a Kapcsolattartó neve, e-mail címe, telefonszáma és beosztása (a hozzá tartozó felhasználói fiókon keresztül). Cél: az Elfogadóhely képviselete és a partneri ügyintézés. Jogalap: a szerződés teljesítése, illetve az adatkezelő és a partner jogos érdeke a kapcsolattartás biztosításához [GDPR 6. cikk (1) b) és f)].

3.4/A. Belső munkatársak (a Partner által létrehozott hozzáférések)

A Vállalkozás Kapcsolattartója a partnerfelületen belépési hozzáférést hozhat létre a munkatársai számára. A hozzáférésnek két szintje van: a Partner admin a Vállalkozás egészét kezelheti, az Elfogadóhely vezető pedig kizárólag a hozzárendelt Elfogadóhelyeket.

Kezelt adatok: a munkatárs neve, a rendszer által képzett belépési neve, jelszavának titkosított lenyomata, a hozzáférés szintje, a hozzárendelt Elfogadóhely(ek), a hozzáférés állapota és az utolsó belépés időpontja. E-mail cím megadása nem kötelező. Cél: a Vállalkozás ügyeinek kezelése elkülönített hozzáféréssel, hogy a munkatárs csak a rá bízott körben lásson adatot. Jogalap: a szerződés teljesítése, illetve az adatkezelő és a Partner jogos érdeke [GDPR 6. cikk (1) b) és f)].

Ezeket az adatokat a Partner adja meg a munkatársáról. A munkatárs tájékoztatása arról, hogy adatait a Szolgáltatásban kezelik, a Partner feladata.

Mivel a munkatársnak nincs e-mail címe a rendszerben, a neki szóló rendszerértesítéseket a Vállalkozás Kapcsolattartója kapja meg helyette.

Naplózás: a Vállalkozás hivatalos adatainak módosítását a rendszer mezőnként naplózza, rögzítve, hogy a változtatást melyik felhasználó és milyen hozzáférési szinten végezte. A napló célja a Partneren belüli elszámoltathatóság és a hibás módosítások visszakövethetősége.

Heti összefoglaló: a Vállalkozás Kapcsolattartója hetente egy összesítő levelet kap arról, mi történt az Elfogadóhelyeinél. Ez az összesítő névre bontva is tartalmazhatja, mely munkatárs hány piactéri elemet rögzített. Az összesítő a Szolgáltatásban végzett munkára vonatkozik, nem tartalmaz a munkavégzésen kívüli adatot.

3.4/B. Űrlapmodul (az Adminisztrátor által összeállított űrlapok)

A Szolgáltatás lehetővé teszi, hogy az adatkezelő saját összeállítású űrlapokat tegyen közzé (pl. jelentkezési lap, felmérés). Az űrlap mezőit az adatkezelő állítja össze, ezért a kezelt adatok köre űrlaponként eltér.

Kezelt adatok: az űrlapon megadott válaszok, a beküldés időpontja, a beküldő IP-címe, továbbá – ha a kitöltő be volt jelentkezve – a felhasználói fiók azonosítója. Ha az űrlapon szerepel e-mail típusú mező, a megadott cím külön is tárolásra kerül a visszaigazolás küldéséhez. Cél: a beküldött igény, jelentkezés vagy válasz feldolgozása. Jogalap: az érintett hozzájárulása [GDPR 6. cikk (1) a)], amelyet a beküldés előtt kötelező jelölőnégyzettel ad meg; hozzájárulás nélkül az űrlap nem küldhető be.

A válaszokat a rendszer a beküldés pillanatában érvényes kérdésszöveggel együtt tárolja. Ha az űrlap mezőit később átszerkesztik, a korábbi beküldések változatlanul, eredeti kontextusukkal maradnak meg – ez az érintett érdekét szolgálja, mert utólag is megállapítható, mire adott választ.

Megőrzés: űrlaponként külön beállított időtartam (alapértelmezetten 365 nap), amelyet a kitöltés előtt az űrlapon feltüntetünk. A határidő lejárta után a rendszer a beküldést automatikusan, visszaállíthatatlanul törli. Az adatkezelő ezen felül bármelyik beküldést bármikor törölheti.

A beküldött adatok alapesetben kizárólag a Szolgáltatás saját tárhelyén, a jelen Tájékoztatóban megjelölt adatkezelőnél kerülnek tárolásra; az űrlapmodul külső űrlapszolgáltatót nem vesz igénybe.

Továbbítás külső rendszerbe (webhook): az adatkezelő űrlaponként megadhat egy címet, amelyre a rendszer a beküldést a mentéssel egyidejűleg, titkosított (https) csatornán továbbítja. Ha egy űrlapnál ez be van állítva, a megadott adatok a fogadó rendszer üzemeltetőjéhez is eljutnak, aki ettől kezdve önálló adatkezelőnek vagy az adatkezelő megbízásából eljáró adatfeldolgozónak minősül. Az ilyen továbbítás jogalapja ugyanaz az érintetti hozzájárulás, amelyet a beküldés előtt megad. Ha egy konkrét űrlapnál tudni szeretné, történik-e ilyen továbbítás és kihez, kérjük, forduljon az 1. pontban megadott elérhetőségen az adatkezelőhöz.

3.5. Hírlevél

Kezelt adatok: név, e-mail cím, valamint a célzáshoz használt adatok (pl. megye, kedvelt Elfogadóhely). Cél: az Előny Rendszer híreinek, kedvezményeinek és pontgyűjtő versenyeinek megküldése. Jogalap: az Ön önkéntes hozzájárulása [GDPR 6. cikk (1) a)], amelyet bármikor, díjmentesen visszavonhat a hírlevélben elhelyezett leiratkozó linken vagy a fiókjában.

3.6. Kapcsolatfelvétel és Elfogadóhelynek feltett kérdés

Kezelt adatok: a kapcsolatfelvételi űrlapon vagy egy Elfogadóhelynek küldött kérdésben megadott név, e-mail cím és az üzenet tartalma. Cél: a megkeresés megválaszolása, ügykezelés. Jogalap: az Ön hozzájárulása, illetve az adatkezelő jogos érdeke a megkeresések megválaszolásához [GDPR 6. cikk (1) a) és f)]. A megrendeléssel, érdeklődéssel vagy eseményre való jelentkezéssel kapcsolatos üzenetek az érintett Elfogadóhelyhez is eljutnak.

A Platform belépéssel elérhető Kommunikáció felületén az Előnykártyás, az Elfogadóhely és az Adminisztrátor egymással is üzenetet válthat. Kezelt adatok: az üzenet szövege és időpontja, a küldő és a címzett azonosítása, valamint az üzenethez csatolt fájl (legfeljebb 5 MB) tartalma, eredeti fájlneve, mérete és típusa. Cél: a megkeresés elintézése, az ügymenet dokumentálása és a felek közötti kapcsolattartás. Jogalap: a szerződés teljesítése, illetve az adatkezelő jogos érdeke [GDPR 6. cikk (1) b) és f)]. A csatolt fájlt a Szolgáltató a webről közvetlenül nem elérhető tárhelyen őrzi; azt kizárólag az adott beszélgetés résztvevői és az Adminisztrátor tölthetik le, és a letöltés ténye naplózásra kerül. Kérjük, hogy csak a megkeresés elintézéséhez szükséges iratot csatoljon – személyazonosító okmányról készült másolatot, egészségügyi adatot vagy más különleges adatot ne küldjön. A beszélgetés végleges törlésekor a hozzá tartozó csatolmányok a kiszolgálóról is törlődnek.

3.7. Eseményre jelentkezés és helyszíni beléptetés

Kezelt adatok: az eseményre jelentkező neve, e-mail címe, a jelentkezés időpontja, a rendszer által generált visszaigazoló kód, valamint a helyszíni becsekkolás ténye és időpontja. Cél: a jelentkezés nyilvántartása, a részvétel visszaigazolása és a helyszíni beléptetés. Jogalap: a jelentkezéssel létrejövő szerződés teljesítése, illetve az érintett hozzájárulása [GDPR 6. cikk (1) b) és a)]. Az esemény szervezője – Elfogadóhely által meghirdetett esemény esetén az adott Elfogadóhely – a jelentkezők nevét és elérhetőségét önálló címzettként megismeri, és a helyszínen jelenléti ívet készíthet.

A jelentkező a saját fiókjából naptárfájlt (.ics) tölthet le, amely az esemény nevét, időpontját, helyszínét, a szervező megnevezését és a saját visszaigazoló kódját tartalmazza. A fájl letöltése a felhasználó eszközén történik; a fájl tartalmát a Szolgáltató nem továbbítja a naptárszolgáltatónak – hogy a beolvasott bejegyzést a felhasználó melyik naptáralkalmazásba menti, kizárólag az ő döntése.

3.8. Rendszerértesítések (belső értesítési központ)

Kezelt adatok: az értesítés tárgya és szövege, keletkezésének időpontja, az olvasottság ténye, valamint a kézbesítéshez rögzített címzettadatok (név, e-mail cím, szükség szerint telefonszám). Cél: a Szolgáltatás működésével kapcsolatos értesítések (jóváhagyás, elutasítás, üzenetre érkezett válasz, jelentkezés visszaigazolása, számla- és fizetési értesítő) kézbesítése és a felhasználói felületen belüli visszakereshetősége. Jogalap: a szerződés teljesítése, illetve a Szolgáltató jogos érdeke a működéssel kapcsolatos tájékoztatáshoz [GDPR 6. cikk (1) b) és f)].

Ezek az értesítések nem minősülnek reklámnak, ezért külön hozzájárulást nem igényelnek, és nem is iratkozhatók le róluk; a felhasználó ugyanakkor a felületen bármelyik értesítést egyenként törölheti.

3.9. Pontgyűjtési értesítők

Kezelt adatok: név, e-mail cím, valamint az adott időszakban jóváírt hűségpontok tételei. Cél: heti összefoglaló küldése a megszerzett pontokról, illetve – ha az érintett egy naptári hónapban nem gyűjtött pontot – a következő hónap elején egy emlékeztető a pontgyűjtési lehetőségekről. Jogalap: a szerződés teljesítése, illetve a Szolgáltató jogos érdeke a hűségprogram működtetéséhez [GDPR 6. cikk (1) b) és f)]. Ezek az értesítők a saját pontegyenlegről szóló tájékoztatások, nem hírlevelek; a hírlevélről való leiratkozás ezeket nem érinti.

3.10. Automatikusan keletkező és technikai adatok

Kezelt adatok: a jogi nyilatkozatok (pl. jelen Tájékoztató) elfogadásakor, valamint egyes naplózott műveleteknél az IP-cím és az eszközadat (böngésző-azonosító, „user agent"); a belépések időpontja; a rendszer működését és a biztonságot szolgáló eseménynapló. Cél: a jogi elfogadások bizonyíthatósága, a Szolgáltatás biztonságos üzemeltetése, visszaélések megelőzése és kivizsgálása. Jogalap: az adatkezelő jogos érdeke, illetve jogi kötelezettség teljesítése [GDPR 6. cikk (1) f) és c)].

Az eseménynapló rögzíti, hogy melyik felhasználó mikor milyen műveletet végzett (például adatmódosítás beküldése, jóváhagyás, kép feltöltése), az érintett rekord azonosítóját, a művelet leírását és a művelet IP-címét. Az adatváltozásokról a napló a korábbi és az új értéket is megőrzi. Ezt a naplót kizárólag az adatkezelő adminisztrátorai tekinthetik meg, a Szolgáltatás admin felületén.

3.11. Az Előnykártya QR-kódjának beolvasása az Elfogadóhelyen

Az Előnykártyás kártyaképén szereplő QR-kódot az Elfogadóhely munkatársa olvassa be. Kezelt adatok: a kártya azonosítója (kártyaszám), a kártya érvényességi állapota, a beolvasás időpontja. A beolvasó felületen az Elfogadóhely munkatársa nem látja az Előnykártyás nevét, elérhetőségét vagy pontegyenlegét – kizárólag azt, hogy a kártya érvényes-e. Cél: a kedvezményre való jogosultság helyszíni ellenőrzése. Jogalap: a szerződés teljesítése [GDPR 6. cikk (1) b)].

Ugyanerről a felületről indítható új Előnykártyás vagy új Elfogadóhely regisztrációja. Ilyenkor a rendszer a beolvasott kártya azonosítóját ajánlóként rögzíti az induló regisztrációhoz. Kezelt adatok: az ajánló Előnykártyás azonosítója, az ajánlás időpontja, és – sikeres regisztráció esetén – az ajánlott Elfogadóhely azonosítója. Cél: az ajánlás visszakövethetősége és a jóváírás megalapozása. Jogalap: a szerződés teljesítése [GDPR 6. cikk (1) b)].

3.12. Ajánlásért járó pontjóváírás

Ha az ajánlásból ténylegesen létrejön egy új Elfogadóhely regisztrációja, a rendszer az ajánló Előnykártyás egyenlegén 50 hűségpontot ír jóvá. Kezelt adatok: az ajánló azonosítója, a jóváírás jogcíme, összege és időpontja, valamint az ajánlott Elfogadóhely azonosítója – ezek a pontnaplóban jelennek meg. Cél: a hűségprogram működtetése és a jóváírás elszámolhatósága. Jogalap: a szerződés teljesítése [GDPR 6. cikk (1) b)].

3.13. Az Előnykártya képének megküldése e-mailben

Kezelt adatok: név, e-mail cím, a generált kártyakép (amely tartalmazza a nevet, a kártyaszámot és a kártya QR-kódját). Cél: hogy az Előnykártyás a kártyáját bejelentkezés nélkül, a telefonján is be tudja mutatni. Mikor küldjük: egy alkalommal, azt követően, hogy az Előnykártyás saját jelszót állított be és belépett – a kijelentkezéskor –, valamint minden olyan esetben, amikor kártyamintát vált, mert ilyenkor új kártyakép készül. Jogalap: a szerződés teljesítése [GDPR 6. cikk (1) b)].

3.14. Megállító tábla (nyomtatható plakát)

Az Elfogadóhely a partneri felületen nyomtatható A4-es plakátot állíthat össze. Kezelt adatok: az Elfogadóhely nyilvános adatai (név, cím, kedvezmény, logó), a feltöltött háttérkép, valamint a plakátot véglegesítő felhasználó azonosítója és a véglegesítés időpontja. A tábla nem tartalmaz Előnykártyás-adatot; a rajta szereplő QR-kód az Elfogadóhely nyilvános oldalára mutat. Cél: az Elfogadóhely megjelenésének támogatása, a felhasználás elszámolása a csomag havi kerete terhére. Jogalap: a szerződés teljesítése [GDPR 6. cikk (1) b)].

3.15. Adminisztrátori megjegyzés továbbítása a Partnernek

Ha az adminisztrátor egy Elfogadóhely adatlapját hiányosnak találja, azt megjegyzéssel visszaküldheti javításra, illetve az adatok szerkesztésekor megjegyzést fűzhet hozzá. Kezelt adatok: a kapcsolattartó neve és e-mail címe, a megjegyzés szövege, az érintett Elfogadóhely azonosítója és a művelet időpontja. A megjegyzés e-mailben kimegy a kapcsolattartónak, és a partneri felületen is megjelenik, amíg az Elfogadóhelyet újra be nem küldik jóváhagyásra. Cél: a jóváhagyási folyamat átláthatósága, a hiányzó adatok pótlása. Jogalap: a szerződés teljesítése [GDPR 6. cikk (1) b)].

3.16. Rendszerüzenetek (átállási és üzemeltetési tájékoztatás)

A Szolgáltató a Szolgáltatás működését érintő lényeges változásokról – például rendszerátállásról, új belépési módról, jelszóbeállításról – a felhasználóknak rendszerüzenetet küldhet e-mailben. Kezelt adatok: név, e-mail cím, a kiküldés és a megnyitás időpontja, valamint a levélben szereplő egyszer felhasználható, határozott idejű jelszóbeállító hivatkozás azonosítója. Cél: a felhasználók tájékoztatása a Szolgáltatás használatához szükséges tudnivalókról. Jogalap: a Szolgáltató jogos érdeke a szolgáltatás működtetéséhez és a felhasználók tájékoztatásához [GDPR 6. cikk (1) f)].

Ezek az üzenetek nem hírlevelek, nem tartalmaznak reklámot, ezért a hírlevélről való leiratkozás nem érinti őket. Az érintett a rendszerüzenetek küldése ellen a 8. pont szerint tiltakozhat; ilyen esetben azonban előfordulhat, hogy a Szolgáltatás használatához szükséges tájékoztatást más úton kell megszereznie.

4. Sütik (cookie-k)

A Szolgáltatás a működéséhez feltétlenül szükséges munkamenet-sütit (elony_session) használ, amely a bejelentkezett állapot fenntartását és a biztonságos űrlapkezelést szolgálja. Ez a süti nem szolgál marketing- vagy profilalkotási célt, és a böngésző bezárásával, illetve a munkamenet lejártával érvényét veszti. Jogalap: az adatkezelő jogos érdeke a Szolgáltatás alapvető működésének biztosításához [GDPR 6. cikk (1) f)].

5. Adatfeldolgozók és címzettek

A személyes adatokhoz a következő adatfeldolgozók, illetve címzettek férhetnek hozzá, kizárólag a feladatuk ellátásához szükséges mértékben:

  • Tárhelyszolgáltató: AB Plusz Bt. +36 20 362-6984 – a rendszer és az adatbázis működtetése (szerveres tárolás).
  • E-mail kézbesítést biztosító szolgáltató / levelezőrendszer: Előny Rendszer saját levélküldő rendszere – az értesítő és a hírlevél e-mailek kézbesítése.
  • Google (Google Ireland Ltd. / Google LLC): kizárólag a Google-fiókkal történő belépés/regisztráció választása esetén, az azonosítás erejéig.
  • Elfogadóhelyek (Partnerek): a megrendeléssel, érdeklődéssel, eseményre való jelentkezéssel vagy a nekik feltett kérdéssel érintett adatok az adott Elfogadóhelyhez, mint önálló címzetthez eljutnak.

Hatóság vagy bíróság megkeresése esetén az adatkezelő a jogszabályban előírt körben és módon adatot szolgáltathat.

6. Adattovábbítás harmadik országba

A Google-fiókkal történő azonosítás esetén az adatkezelés a Google infrastruktúráján keresztül harmadik ország (pl. USA) felé is megvalósulhat; a Google a megfelelő garanciákat (pl. az EU–USA adatvédelmi keret, illetve általános szerződési feltételek) biztosítja. Ezen túlmenően az adatkezelő nem továbbít személyes adatot harmadik országba vagy nemzetközi szervezet részére.

7. Az adatok megőrzési ideje

  • Fiókadatok: a felhasználói fiók fennállásáig. A fiók törlésekor az adatok először törlésre megjelölt („inaktív") állapotba kerülnek, majd a végleges törléssel megsemmisülnek – kivéve azokat az adatokat, amelyeket jogszabály alapján tovább kell őrizni. A végleges törléskor a korábban kiküldött értesítésekhez rögzített címzettadatok (név, e-mail cím, telefonszám) is anonimizálásra kerülnek, így azokból az érintett a továbbiakban nem azonosítható.
  • Kártya-ellenőrzési és ajánlási adatok: a QR-kód beolvasásából származó ellenőrzési esemény a naplózási idővel megegyezően; az ajánlás ténye és a hozzá kapcsolódó pontjóváírás a hűségprogram elszámolhatósága miatt a fiók fennállásáig.
  • Rendszerüzenetek kiküldési adatai: a kiküldés és a megnyitás időpontja a kampány lezárását követő legfeljebb 1 évig; a jelszóbeállító hivatkozás a lejáratáig, de legfeljebb 14 napig, felhasználás után azonnal érvénytelenné válik.
  • Számlázási és számviteli adatok: a számvitelről szóló 2000. évi C. törvény alapján a kiállítástól számított 8 évig.
  • Hírlevél adatok: a hozzájárulás visszavonásáig (leiratkozásig).
  • Rendszerértesítések: a keletkezéstől számított 6 hónapig; ezt követően a rendszer automatikusan törli őket. A felhasználó ettől függetlenül bármikor törölhet egyes értesítéseket.
  • Eseményjelentkezések (visszaigazoló kód, részvétel ténye): az esemény lezárultát követően a program elszámolásához és a pontjóváírások visszakereshetőségéhez szükséges ideig.
  • Kommunikációs üzenetváltások és csatolmányok: a beszélgetés lezárását követő 1 évig; ezt követően a rendszer a szálat és a hozzá tartozó csatolmányokat automatikusan törli. Az Adminisztrátor a szálat ennél korábban is véglegesen törölheti, ilyenkor a csatolmányok is azonnal megsemmisülnek.
  • Belső munkatársi hozzáférés: a hozzáférés fennállásáig. A Kapcsolattartó által visszavont hozzáférés nem törlődik azonnal: a fiók belépésre alkalmatlanná válik, de a korábbi műveletek nyomon követhetősége érdekében megmarad, amíg a Vállalkozás szerződése fennáll.
  • Űrlap-beküldések: az adott űrlapnál beállított megőrzési ideig (alapértelmezetten 365 nap), ezt követően a rendszer automatikusan törli őket.
  • Jogi elfogadások, eseménynaplók, IP- és eszközadatok: a bizonyíthatóság és a biztonság által indokolt ideig, ezt követően törlésre kerülnek.

8. Az Ön jogai

Az irányadó jogszabályok szerint Önt az alábbi jogok illetik meg a személyes adatai kezelésével kapcsolatban:

  • hozzáféréshez való jog (tájékoztatás a kezelt adatokról);
  • helyesbítéshez való jog (pontatlan adat javítása);
  • törléshez („elfeledtetéshez") való jog;
  • az adatkezelés korlátozásához való jog;
  • tiltakozáshoz való jog a jogos érdeken alapuló adatkezelés ellen;
  • adathordozhatósághoz való jog;
  • a hozzájárulás bármikori visszavonásához való jog (a visszavonás a korábbi adatkezelés jogszerűségét nem érinti).

Számos adatát a fiókjába belépve önállóan is megtekintheti és módosíthatja, a hírlevélről pedig egy kattintással leiratkozhat. Egyéb kéréseit a fenti info@elony.hu e-mail címen jelezheti; a megkeresésre a jogszabályban meghatározott határidőn belül válaszolunk.

9. Jogorvoslati lehetőségek

Ha úgy érzi, hogy az adatkezeléssel kapcsolatban jogsérelem érte, elsőként javasoljuk, hogy forduljon közvetlenül hozzánk. Emellett panasszal élhet a felügyeleti hatóságnál, illetve bírósághoz fordulhat.

Felügyeleti hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400 · E-mail: ugyfelszolgalat@naih.hu · Web: naih.hu

10. Adatbiztonság

Az adatkezelő a személyes adatok védelme érdekében megfelelő technikai és szervezési intézkedéseket alkalmaz. A jelszavakat kizárólag visszafejthetetlen, titkosított formában („hash") tároljuk; a webes felület titkosított (HTTPS) kapcsolaton keresztül érhető el; az űrlapok visszaélés elleni (CSRF) védelemmel rendelkeznek; a rendszer szerepkör-alapú jogosultságkezelést, hozzáférés-korlátozást és eseménynaplózást alkalmaz.

További alkalmazott intézkedések: biztonsági HTTP-fejlécek; a nyilvános űrlapokon automatizált kitöltés elleni védelem, amely rejtett mezőt és a beküldés időbélyegének aláírt ellenőrzését használja, és nem gyűjt személyes adatot; a rendszerről készülő napi biztonsági mentés titkosítva, a webről közvetlenül el nem érhető helyen tárolódik; a hozzáférési szintek elkülönítése, amely biztosítja, hogy az Elfogadóhely vezető szintű munkatárs a Vállalkozás hivatalos, pénzügyi és csomagadataihoz ne férjen hozzá, munkatársi hozzáférést pedig kizárólag a Kapcsolattartó hozhasson létre és módosíthasson.

Az adatkezelő automatikus önellenőrzést futtat a Szolgáltatáson. Ez az oldalak elérhetőségét és a rendszerfunkciók helyes működését vizsgálja; a próbaadatokat úgy kezeli, hogy azok a futás végén nyomtalanul megszűnnek, és nem küld levelet a felhasználóknak.

11. Automatizált döntéshozatal, profilalkotás

A Szolgáltatás a visszaélések (pl. az ajánlási rendszerrel való visszaélés) kiszűrése érdekében egyes fiókokhoz belső csalásvédelmi jelzőt (kockázati mutatót) rendelhet, és a pontgyűjtő versenyben ranglistát állít fel. Ezek nem eredményeznek az Ön számára kizárólag automatizált adatkezelésen alapuló, Önre nézve joghatással járó vagy hasonlóan jelentős mértékben érintő döntést; érdemi döntést minden esetben munkatársunk hoz.

12. Kiskorúak

A Szolgáltatás nem irányul 16. életévét be nem töltött személyekre. 16 év alatti személy regisztrációjához a szülői felügyeletet gyakorló hozzájárulása szükséges.

13. A Tájékoztató módosítása

Az adatkezelő fenntartja a jogot a jelen Tájékoztató módosítására. A mindenkor hatályos változat verziószámmal és hatályba lépési dátummal ezen az oldalon érhető el; a lényeges változásokról a felhasználókat megfelelő módon tájékoztatjuk.