Az alábbi tájékoztató magyar nyelvű hivatalos szövege jogilag kötelező erejű (2001. évi XCVI. tv.). Az angol fordítás itt érhető el: English version.
1. Az adatkezelő
- Cégnév: Plutosz Vendéglátó Kft.
- Székhely: 1141 Budapest, Komócsy utca 5.
- Cégjegyzékszám: 01-09-175397
- Adószám: 24649276-2-42
- E-mail: plutoszkft@gmail.com
- Telefon: +36 30 577 2094
2. A kezelt személyes adatok köre
A megrendelés és fizetés lebonyolítása érdekében az alábbi személyes adatokat kezeljük:
- Vezetéknév és keresztnév
- E-mail cím
- Számlázási cím (irányítószám, település, utca és házszám) — opcionális
- Adószám — opcionális, kizárólag céges számlázáshoz
- A megrendelés tárgya és összege
- Az online kártyás fizetés (bankkártya vagy, ha elérhető, OTP SZÉP-kártya) kapcsán keletkező tranzakcióazonosító. A teljes kártyaszámot (PAN) a Szolgáltató nem ismeri meg és nem tárolja; a SimplePay-től érkező, titkosítva tárolt fizetési visszaigazolás ugyanakkor tartalmazza a kártya utolsó 4 számjegyét és típusát (egyeztetési célból).
- IP-cím kulcsolt HMAC-SHA-256 hash-e és felhasználói ügynök (User-Agent) string — auditcélra
A mobilalkalmazás használata során az alábbi további adatokat kezeljük:
- Jelszó hash (bcrypt + HMAC-SHA256 pepper algoritmussal, soha nem visszafejthető formában)
- Külső bejelentkezés esetén a szolgáltató egyedi azonosítója (Google
sub, Applesub) - Apple bejelentkezésnél: SIWA refresh token AES-256-GCM titkosítással tárolva — kizárólag a fiók törlésekor szükséges szerveroldali visszavonási (revoke) kérés céljából
- Push notification token (AES-256-GCM titkosítással tárolva, külön SHA-256 keresési/duplikációszűrési hash-sel) és készülékplatform (iOS / Android)
- Hűségpont egyenleg és pont-tranzakciók
- Születési dátum és névnap — opcionális; (i) születésnapi és hűségbónusz célra, valamint (ii) az alkoholtartalmú termékek életkor-ellenőrzéséhez (18+; lásd 11. pont). Csak 16 éves vagy idősebb személytől fogadunk el (lásd 10. pont)
- Helymeghatározási adatok (a készülék GPS-koordinátái) — kizárólag az Ön engedélyével, a legközelebbi átvételi étterem megjelenítéséhez és a rendelési távolság ellenőrzéséhez; a koordinátákat a kérés kiszolgálásán túl nem tároljuk
- Kommunikációs preferenciák (push értesítések, marketing)
- Crash report-ok és hibanaplók — automatikus személyes adat redaktálással (jelszó, token, e-mail mezők kiszűrve)
3. Az adatkezelés célja és jogalapja
| Cél | Jogalap | Időtartam |
|---|---|---|
| A megrendelés teljesítése | Szerződés teljesítése [GDPR 6. cikk (1) b)] | A megrendelés teljesítését követő 8 év (számviteli) |
| Számla kiállítása és megőrzése | Jogi kötelezettség [GDPR 6. cikk (1) c); 2000. évi C. tv. 169. §] | 8 év |
| Online kártyás fizetés lebonyolítása (bankkártya vagy, ha elérhető, OTP SZÉP-kártya) | Szerződés teljesítése [GDPR 6. cikk (1) b)] | A tranzakció lezárását követő 8 év |
| Hozzájárulások (ÁSZF, Adatkezelési, Adattovábbítási) audit naplója | Hozzájárulás [GDPR 6. cikk (1) a)] és jogos érdek [GDPR 6. cikk (1) f)] | A hozzájárulás visszavonását követő 5 év |
| Személyre szabott hűségajánlatok (profilalkotás): a rendelési előzmények (gyakoriság, utolsó rendelés óta eltelt idő, összköltés) elemzése alapján vásárlói életciklus-/hűségszegmensbe sorolás, és ennek alapján releváns kuponok és jutalmak küldése [a GDPR 4. cikk 4. pontja szerinti profilalkotás]. Az ajánlatok nem járnak Önre nézve joghatással vagy hasonlóan jelentős hatással [GDPR 22. cikk]; a profilalkotás kizárólag kedvezmények nyújtására szolgál, árképzésre vagy a szolgáltatáshoz való hozzáférés korlátozására soha. | Hozzájárulás [GDPR 6. cikk (1) a)] — a marketing-hozzájárulás keretében | A hozzájárulás visszavonásáig, illetve a tiltakozásig (lásd 7. pont) |
Vendég checkout (regisztráció nélküli rendelés). A weboldali pénztár (/checkout.html) használata nem feltételezi felhasználói fiók létrehozását. Ilyen esetekben is rögzítésre kerülnek a fenti, a megrendelés teljesítéséhez szükséges adatok (név, e-mail, opcionálisan számlázási cím). Az adatkezelés jogalapja továbbra is a szerződés teljesítése [GDPR 6. cikk (1) b)]; a regisztrációhoz kötött külön hozzájárulás (mint mobil- alkalmazás GDPR-elfogadás) ilyenkor nem szükséges, a Vásárló a pénztárfolyamatban kifejezetten elfogadja jelen tájékoztatót. A vendég checkout során létrejött rendelés-rekordok megőrzési ideje azonos a fenti, számviteli tárgyú kötelezettséggel (8 év).
4. Adatfeldolgozók
A Szolgáltató az alábbi adatfeldolgozókat veszi igénybe:
4.1. SimplePay (SimplePay Zrt.)
Az online kártyás fizetés (bankkártya vagy, ha elérhető, OTP SZÉP-kártya) lebonyolításához a Szolgáltató a SimplePay Zártkörűen Működő Részvénytársaságot (székhely: 1138 Budapest, Váci út 135–139. B. ép. 5. em.; cégjegyzékszám: 01-10-143303, Fővárosi Törvényszék Cégbírósága) veszi igénybe adatfeldolgozóként.
A SimplePay Zrt. részére átadott adatok köre: vezeték- és keresztnév, e-mail cím, számlázási cím (ország, irányítószám, település, utca, házszám). A teljes kártyaadatokat (kártyaszám, CVV) a SimplePay Zrt. közvetlenül a Vásárlótól rögzíti — azokat a Szolgáltató sem átmenetileg, sem tartósan nem kezeli; a fizetési visszaigazolásban kizárólag a kártya utolsó 4 számjegye és típusa jelenik meg (lásd 2. pont).
A SimplePay Zrt. adatkezelési tevékenységéről részletes tájékoztatás itt található: https://simplepay.hu/adatkezelesi-tajekoztatok/ .
4.2. Tárhelyszolgáltató
A weboldal és az ügyféladatok tárolása a Rackhost Zrt. (székhely: 6722 Szeged, Tisza Lajos krt. 41.; cégjegyzékszám: 06-10-000489; e-mail: info@rackhost.hu) szervereire kerül. Hozzáférést kizárólag a műszaki üzemeltetéshez szükséges mértékben biztosítunk.
4.3. Számlázás (KBOSS.hu Kft. / Számlázz.hu)
A számlák kibocsátását és a NAV felé történő real-time XML beküldését (a 23/2014. (VI. 30.) NGM rendelet alapján) a KBOSS.hu Kereskedelmi és Szolgáltató Kft. (székhely: 1031 Budapest, Záhony utca 7.; cégjegyzékszám: 01-09-303201; e-mail: info@szamlazz.hu) által üzemeltetett Számlázz.hu rendszer végzi adatfeldolgozóként.
Átadott adatok: vezeték- és keresztnév, e-mail cím, számlázási cím, adószám (ha megadásra került), a megrendelés tételei és összege. A NAV-ba beküldött XML jogszabály alapján nem visszavonható; a "törléshez való jog" gyakorlása esetén a kibocsátott számla és annak megőrzendő PDF-példánya a törvényi idő végéig megmarad. A működési adatbázis közvetlen fiók- és számlázási mezőit töröljük, a kapcsolódó rendelési és fizetési rekordokat álnevesítjük. Ezek a megőrzési idő alatt továbbra is személyes adatnak minősülhetnek, például a fizetési szolgáltatónál is meglévő tranzakcióazonosító miatt.
A KBOSS.hu Kft. adatkezelési tájékoztatója: https://www.szamlazz.hu/adatvedelem/ .
4.4. Push értesítések kézbesítése (Expo)
A mobilalkalmazás push értesítéseit az Expo (650 Industries, Inc., 650 Castro Street, Suite 120-219, Mountain View, CA 94041, USA) szolgáltatása kézbesíti adatfeldolgozóként. Az Expo a Google FCM (Android) és az Apple APNs (iOS) szolgáltatásokon keresztül juttatja el az üzenetet a készülékre.
Átadott adatok: a készülékhez kötött Expo push token, a kézbesítendő üzenet szövege, valamint a kézbesítéshez szükséges metaadatok. A token a Szolgáltató rendszerében AES-256-GCM titkosítással, valamint a kereséshez és duplikációszűréshez szükséges külön SHA-256 hash-sel tárolódik. A kézbesítési visszaigazolás feldolgozásáig a token legfeljebb 48 óráig a szerver memóriájában is jelen lehet; fióktörléskor az adott felhasználó függőben lévő bejegyzéseit azonnal eltávolítjuk.
Mivel az Expo szerverei az USA-ban találhatók, az adattovábbítás alapja az EU–US Data Privacy Framework, illetve EU Standard Contractual Clauses (SCC) — lásd 5. pont. Az Expo adatkezelési tájékoztatója: https://expo.dev/privacy .
4.5. Google Bejelentkezés (Sign in with Google)
A Google fiókkal történő bejelentkezést a
Google Ireland Limited
(székhely: Gordon House, Barrow Street, Dublin 4, Írország) biztosítja.
A Szolgáltató kizárólag az ID-token ellenőrzését végzi a Google szerverein —
átadott adatok: az e-mail cím, a megjelenítendő név és a Google felhasználói
azonosító (sub). A jelszót a Szolgáltató nem ismeri meg.
A Google adatkezelési tájékoztatója: https://policies.google.com/privacy .
4.6. Apple Bejelentkezés (Sign in with Apple)
Az Apple ID-vel történő bejelentkezést az
Apple Distribution International Limited
(székhely: Hollyhill Industrial Estate, Hollyhill, Cork, Írország)
biztosítja, az Apple Inc. (One Apple Park Way, Cupertino, CA 95014, USA)
infrastruktúrájával. Átadott adatok: az e-mail cím (vagy az Apple privát
továbbító címe — @privaterelay.appleid.com), a megjelenítendő
név (kizárólag az első bejelentkezéskor) és az Apple felhasználói
azonosító (sub).
A felhasználói fiók törlésekor a Szolgáltató — az App Store Review
Guideline 5.1.1(v) követelménye alapján — szerveroldali visszavonási
kérést küld az Apple felé (POST /auth/revoke) a tárolt
SIWA refresh tokennel.
Az Apple adatkezelési tájékoztatója: https://www.apple.com/legal/privacy/ .
4.7. E-mail kézbesítés (SMTP)
A megerősítő, jelszó-emlékeztető, fiókértesítő és számlaküldő e-mailek kézbesítését a Szolgáltató SMTP szerverein keresztül végezzük. Az SMTP relay szolgáltató mindenkori kiléte a tárhely-konfiguráció része; jelenleg az e-mailek kézbesítése a Tárhelyszolgáltatóval (4.2) azonos infrastruktúrán történik. Átadott adatok: a címzett e-mail címe, az üzenet tárgya és tartalma.
5. Adattovábbítás (harmadik országok)
A Szolgáltató harmadik országba (EGT-n kívülre) történő adattovábbítást kizárólag olyan esetben végez, amikor azt a szerződés teljesítése vagy egy adatfeldolgozó szolgáltatás jellege megkívánja:
- Expo (USA) — push értesítések kézbesítése (4.4). Jogalap: EU–US Data Privacy Framework, illetve az európai adatvédelmi hatóságok által jóváhagyott Standard Contractual Clauses (SCC).
- Apple (USA / Írország) — Apple Sign-In identity-token ellenőrzése és a SIWA token-revokáláshoz az Apple szervereire (4.6) irányuló, kérelem-szintű forgalom.
- Google (USA / Írország) — Google Sign-In ID-token ellenőrzése (4.5).
A 4.1 (SimplePay), 4.2 (Rackhost), 4.3 (KBOSS.hu) és 4.7 (SMTP) adatfeldolgozók Magyarországon, illetve az EGT-n belül üzemelnek.
Hatóságoknak adatot kizárólag jogszabályi kötelezettség alapján adunk át.
6. Adatbiztonsági intézkedések
- HTTPS-titkosítás (TLS 1.2+) minden ügyféloldali kapcsolatban
- Számlázási és kapcsolattartási személyes adatok AES-256-GCM titkosítással kerülnek tárolásra
- Az alkalmazás ügyfél- és diagnosztikai naplóiban az IP-címeket kulcsolt HMAC-SHA-256 hash formájában, a biztonsági auditnaplóban pedig AES-256-GCM titkosítással tároljuk
- Hozzáférést szigorú jogosultságkezelés szabályozza, naplózott művelettörténettel
- Jelszavak bcrypt + HMAC-SHA256 pepper algoritmussal hash-elve tárolódnak (nem visszafejthető formában)
- Az Apple SIWA refresh tokenek AES-256-GCM titkosítással kerülnek tárolásra; fiók törlésekor szerveroldali visszavonási kérés indul az Apple felé
- A crash report-ok és hibanaplók a tárolás előtt automatikus redaktáláson esnek át (titkok és személyes adatok eltávolítása)
7. Az érintett jogai
A GDPR alapján a Vásárlót megilletik az alábbi jogok:
- Tájékoztatáshoz való jog — a kezelt adatokról és azok kezeléséről
- Hozzáféréshez való jog — a kezelt adatokba
- Helyesbítéshez való jog
- Törléshez való jog ("elfeledtetés") — jogszabályi megőrzési kötelezettség korlátain belül
- Adatkezelés korlátozásához való jog
- Adathordozhatósághoz való jog
- Tiltakozáshoz való jog — különösen jogos érdeken alapuló adatkezelés ellen
- Hozzájárulás visszavonásához való jog — a visszavonás a visszavonás előtti adatkezelést nem érinti
Tiltakozás a közvetlen üzletszerzés és profilalkotás ellen. Ön bármikor, díjmentesen tiltakozhat személyes adatainak közvetlen üzletszerzés (direkt marketing) céljából történő kezelése ellen, ideértve az ehhez kapcsolódó profilalkotást/szegmentálást is [GDPR 21. cikk (2)–(4) bekezdés]. Ezt megteheti az alkalmazás marketing-/profilalkotási beállításai között, vagy a plutoszkft@gmail.com címre küldött e-mailben; a tiltakozást követően a profilalkotást haladéktalanul megszüntetjük.
E jogokkal kapcsolatos kérelmét a plutoszkft@gmail.com címre küldött e-mailben jelentheti be. A Szolgáltató a kérelem beérkezésétől számított 30 napon belül válaszol.
Önkiszolgáló fióktörlés az alkalmazásból, illetve az alkalmazás telepítése nélkül a következő oldalon kezdeményezhető: /account/delete.
A törlés csak akkor fejezhető be, ha nincs folyamatban lévő rendelés, fizetés, visszatérítés vagy lezáratlan számlázási folyamat. Ilyen esetben előbb rendezni kell a folyamatban lévő ügyet, majd új, egyszer használható megerősítő linket kell kérni. A kapcsolódó rendelési és fizetési rekordokat álnevesítjük. A nyolcéves számviteli megőrzés alá eső kibocsátott számla és PDF-példánya ugyanakkor a jogszabály alapján szükséges vevőadatokkal együtt megmarad; ezek a megőrzési idő alatt továbbra is a GDPR hatálya alá tartoznak.
8. Jogorvoslat
Amennyiben Ön úgy véli, hogy a Szolgáltató megsértette a GDPR vagy az Infotv. (2011. évi CXII. tv.) rendelkezéseit, panasszal élhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál:
- NAIH — 1055 Budapest, Falk Miksa utca 9–11.
- Postacím: 1363 Budapest, Pf. 9.
- Telefon: +36 (1) 391-1400
- E-mail: ugyfelszolgalat@naih.hu
- Honlap: https://naih.hu
Bírósági jogorvoslattal a lakóhelye vagy tartózkodási helye szerint illetékes törvényszéknél élhet.
9. Sütik (cookies)
A weboldal a működéshez feltétlenül szükséges (technikai) sütiket használ. Külön cookie-tájékoztató és cookie-banner a teljes mértékű hatályba lépést megelőzően kerül bevezetésre.
10. Gyermekek adatai (16 éves korhatár)
A Szolgáltató a 16. életévét be nem töltött személytől tudatosan nem gyűjt és nem kezel személyes adatot, és számukra felhasználói fiókot sem hoz létre. Ez összhangban van a GDPR 8. cikkével és az Infotv. (2011. évi CXII. tv.) alapján Magyarországon alkalmazandó 16 éves alapértelmezett korhatárral.
A regisztráció során opcionálisan megadható születési dátumot a rendszer ellenőrzi: 16 év alatti születési dátum esetén a regisztráció automatikusan elutasításra kerül. A korhatár-küszöb a Szolgáltató rendszerében konfigurálható, és minden adminisztratív módosítás auditnaplózásra kerül.
Amennyiben tudomásunkra jut, hogy 16 év alatti személytől gyűjtöttünk adatot, az érintett adatait haladéktalanul töröljük. Ilyen jelzést a szülő vagy gondviselő a plutoszkft@gmail.com címre küldött e-mailben tehet meg.
11. Életkor-ellenőrzés (alkoholtartalmú termékek)
A Szolgáltató kínálatában bizonyos alkoholtartalmú termékek is szerepelhetnek, amelyek kizárólag a 18. életévüket betöltött személyek részére rendelhetők és értékesíthetők (a kereskedelemről szóló 2005. évi CLXIV. tv. 5. § (7), valamint a fogyasztóvédelemről szóló 1997. évi CLV. tv. 16/A. § alapján). Ennek érdekében:
- A regisztrációkor megadott (opcionális) születési dátumból a rendszer kiszámítja, hogy a felhasználó elmúlt-e 18 éves. A hozzáférés szabályozásához kizárólag a korhatár teljesülésének tényét használjuk fel: akinek nincs születési dátuma megadva, vagy nem érte el a 18 évet, az alkoholtartalmú termékeket nem látja és nem rendelheti meg.
- Az alkoholtartalmú termékek tényleges életkor-ellenőrzése a személyes átvételkor, az étteremben történik: a kiszolgáló munkatárs kétség esetén érvényes, fényképes igazolvány bemutatását kérheti, és annak hiányában a kiszolgálást megtagadja.
Az életkor-ellenőrzés célú adatkezelés jogalapja a jogi kötelezettség teljesítése [GDPR 6. cikk (1) c)] — az alkoholtartalmú ital kiskorúak részére történő értékesítésének tilalma. A születési dátum nem minősül a GDPR 9. cikke szerinti különleges adatnak. Az adatminimalizálás elvével összhangban az életkor-ellenőrzéshez a fent leírtakon túl további adatot nem gyűjtünk.
12. A tájékoztató módosítása
A jelen tájékoztató bármikor módosítható. A módosítás a weboldalon való közzététellel lép hatályba. Lényeges változtatás esetén külön értesítést is küldünk a regisztrált felhasználóknak.