Adatvédelmi tájékoztató
Hatályos: 2026. augusztus 5-től
Miről szól ez a tájékoztató?
Itt azt foglaljuk össze, hogy a CalmReserve foglalási platform használata során milyen személyes adatokat kezelünk, mire használjuk őket, meddig tároljuk, és milyen jogaid vannak velük kapcsolatban. Az adatkezelés során az EU általános adatvédelmi rendelete (GDPR, 2016/679) és az információs önrendelkezési jogról szóló 2011. évi CXII. törvény (Infotv.) szerint járunk el.
Ki kezeli az adataidat?
A CalmReserve platformon regisztráló vállalkozások (szalonok) adatai tekintetében a CalmReserve üzemeltetője az adatkezelő:
- Üzemeltető: Péter István E.V.
- Cím: 2800 Tatabánya, Vértes u. 50/A
- Adószám: 92202647-1-31
- E-mail: info@calmreserve.com
- Weboldal: calmreserve.com
A szalonok ügyfeleinek (vendégeinek) adatai tekintetében a szalon az adatkezelő, a CalmReserve pedig adatfeldolgozó — erről külön a adatfeldolgozási tájékoztató szól.
Milyen adatokat kezelünk, miért és meddig?
| Adatkör | Cél | Jogalap | Tárolási idő |
|---|---|---|---|
| Regisztrációs adatok (név, e-mail, telefonszám, vállalkozás neve, címe) | Fiók létrehozása, a szolgáltatás nyújtása, kapcsolattartás | Szerződés teljesítése (GDPR 6. cikk (1) b)) | Az előfizetés fennállása alatt, majd a fiók törlésekor töröljük (kivéve a jogszabályi megőrzés alá eső adatokat) |
| Számlázási és fizetési adatok | Előfizetési díj beszedése, számlázás (a kártyaadatokat a Stripe kezeli, hozzánk nem kerülnek) | Szerződés teljesítése, jogi kötelezettség | A számviteli törvény szerint a bizonylat kiállításától számított 8 év |
| Bankkártya-ellenőrzés a próbaidőszak alatt | Visszaélések, kamu regisztrációk kiszűrése — a regisztrációhoz nem kell kártya; a megadott kártyát a Stripe kezeli, a próbaidőszak alatt terhelés nem történik | Jogos érdek (GDPR 6. cikk (1) f)) | A Stripe-nál, az előfizetés fennállása alatt |
| Technikai naplók (IP-cím, böngésző-azonosító) | Biztonság, visszaélések megelőzése, hibakeresés | Jogos érdek (GDPR 6. cikk (1) f)) | Legfeljebb 90 nap |
| Marketing hozzájárulás (ha megadtad) | Termékhírek, ajánlatok küldése | Hozzájárulás (GDPR 6. cikk (1) a)) — bármikor visszavonható | A hozzájárulás visszavonásáig |
| Panasz és a rá adott válasz | A panasz kivizsgálása, megválaszolása és a jogi igények kezelése | Jogi kötelezettség, illetve jogos érdek (GDPR 6. cikk (1) c) és f)) | A panasz lezárásától számított 5 év |
Sütik (cookie-k) és követő technológiák
A CalmReserve a működéshez feltétlenül szükséges sütiket mindig használ: ilyen a bejelentkezési állapotot tároló munkamenet-süti és a kiválasztott szalonhoz tartozó beállítás. Ezek nélkül a platform nem tudna működni, ezért nem kapcsolhatók ki; a munkamenet-sütik a kijelentkezéskor vagy lejáratukkor törlődnek.
Ezen felül – a hozzájárulásodtól függően – statisztikai (analitikai), beállítás-megőrző, valamint marketing/hirdetési célú sütiket és hasonló technológiákat (pl. hirdetési pixeleket) is használhatunk, illetve harmadik feles szolgáltatókat vehetünk igénybe (például a Google, a Meta, a TikTok, a LinkedIn vagy a Microsoft szolgáltatásait, illetve más analitikai és hirdetési szolgáltatót). Ezek kizárólag a kifejezett hozzájárulásod után aktiválódnak, a Google Consent Mode v2 szerint; a hozzájárulás nélkül érkező látogatókat nem mérjük.
A calmreserve.com saját oldalain jelenleg a Google Ads konverziómérés és a Meta Pixel van bekapcsolva – mindkettő a hirdetéseink eredményességének mérésére. A hozzájárulásod után mérik az oldalletöltést és azt, ha a regisztrációdat befejezted; e-mail címet vagy más közvetlen azonosítót nem adunk át nekik. A Meta ezen adatkezelés vonatkozásában a GDPR 26. cikke szerinti közös adatkezelőnk, a további saját adatkezeléséért pedig önállóan felel; adattovábbítás az Egyesült Államokba is történhet a lentebb írt garanciák mellett. A hozzájárulásodat bármikor visszavonhatod, ettől kezdve nem küldünk további adatot.
A szalonok foglalási oldalain a platform saját mérőkódjai nem futnak: ott kizárólag az adott szalon által beállított mérőazonosítók működhetnek – ha a szalon egyáltalán bekapcsolt ilyet –, és azok használatáért a szalon mint önálló adatkezelő felel.
A hozzájárulást a weboldalon megjelenő süti-sávon adhatod meg, utasíthatod el vagy szabhatod testre, és bármikor módosíthatod vagy visszavonhatod. A részleteket – a kategóriákat, a konkrét szolgáltatókat és a jogalapokat – a süti-tájékoztató tartalmazza.
Kik férnek hozzá az adatokhoz?
Az adatokhoz a CalmReserve üzemeltetői, valamint az al-adatfeldolgozóink (tárhelyszolgáltató, Stripe, e-mail kézbesítők) férnek hozzá, kizárólag a szolgáltatás nyújtásához szükséges mértékben, adatfeldolgozási megállapodás alapján. Az adatokat nem adjuk el és nem használjuk fel a szalonok ügyfelei felé irányuló saját marketingre.
Szolgáltatóink elsősorban az Európai Unióban tárolják az adatokat. Ahol egy szolgáltató EU-n kívüli országot is érinthet (pl. Google-naptárszinkron, WhatsApp- vagy Telegram-értesítés, ha a szalon bekapcsolja), ott az adattovábbítás a GDPR-ban előírt garanciák — az EU–USA adatvédelmi keretrendszer (Data Privacy Framework) vagy általános szerződési feltételek — mellett történik. A részleteket az al-adatfeldolgozói lista tartalmazza.
Google Naptár összekapcsolása (Google felhasználói adatok)
Ha egy szalon a saját Google-fiókját összekapcsolja a CalmReserve-vel a naptár-szinkronhoz, a Google Calendar API-t használjuk a https://www.googleapis.com/auth/calendar engedéllyel. Az összekapcsolás önkéntes, és bármikor megszüntethető.
- Mihez férünk hozzá: az összekapcsolt Google-fiók naptáraihoz — dolgozónkénti (másodlagos) naptárakat hozunk létre, megosztjuk azokat a munkatárs e-mail címével, foglalási eseményeket írunk, frissítünk és törlünk, valamint beolvassuk a naptárban lévő eseményeket (pl. szabadság), hogy azok a foglalási rendszerben foglalt időként jelenjenek meg.
- Mit tárolunk: az összekapcsoláshoz kapott OAuth hozzáférési és frissítő tokent (titkosítva), a létrehozott naptárak azonosítóit, a megosztáshoz használt munkatárs e-mail címet, és a szinkronizált foglalásokhoz tartozó Google-esemény-azonosítókat.
- Mit NEM teszünk: a Google Naptáron kívül semmilyen más Google-adathoz (pl. Gmail, Drive) nem férünk hozzá; a Google felhasználói adatokat nem adjuk el, nem használjuk reklám- vagy hirdetési célra, sem mesterséges intelligencia betanítására, és kizárólag a fent leírt naptár-szinkron funkció nyújtásához használjuk.
- Leválasztás: a szalon az admin felületen bármikor leválaszthatja a Google-fiókot; ekkor a tárolt tokeneket és a kapcsolat adatait töröljük, és a további szinkron leáll.
Kivel osztjuk meg / kinek továbbítjuk a Google felhasználói adatokat: A Google Naptárból származó adatokat (az OAuth hozzáférési és frissítő tokeneket, a naptár- és eseményazonosítókat) nem adjuk el, és semmilyen harmadik félnek nem adjuk át, nem továbbítjuk és nem tesszük hozzáférhetővé a saját céljaira. Ezeket az adatokat kizárólag a naptár-szinkron funkció nyújtásához dolgozzuk fel, és titkosítva, az EU-ban működő tárhely-szolgáltatónknál (Hostinger International Ltd.) tároljuk, adatfeldolgozási megállapodás alapján; a titkosított biztonsági mentések a Google Cloudnál készülnek, ahol a titkosítási kulcs a szolgáltató számára nem hozzáférhető. A Google felhasználói adatokat ezen adatfeldolgozókon kívül nem továbbítjuk más félnek, és soha nem tesszük hozzáférhetővé hirdetők vagy adatközvetítők számára, illetve mesterséges intelligencia betanításához. A teljes lista az al-adatfeldolgozói tájékoztatóban.
A CalmReserve által a Google API-któl kapott adatok felhasználása és továbbadása megfelel a Google API Services User Data Policy előírásainak, beleértve a Limited Use (korlátozott felhasználás) követelményeket is.
English (Google API disclosure): CalmReserve’s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements. We use the https://www.googleapis.com/auth/calendar scope only to create a secondary calendar for each staff member, share it with the staff member’s email, write/update/delete booking events, and read events (e.g. time off) to block availability. We do not access Gmail, Drive, or any other Google data, and we never sell Google user data or use it for advertising or to train AI/ML models. A connected account can be disconnected at any time, which deletes the stored tokens and connection data.
Data sharing / disclosure of Google user data: We do not sell Google user data, and we do not share, transfer, or disclose it to any third party for their own purposes. Google Calendar data (OAuth access and refresh tokens, calendar and event IDs) is processed solely to provide the calendar-sync feature and is stored encrypted with our EU-based hosting sub-processor (Hostinger International Ltd.) under a data processing agreement; encrypted backups are held with Google Cloud, where the encryption key is not accessible to the provider. We do not transfer Google user data to any other party, and we never disclose it to advertisers or data brokers, or use it to train AI/ML models. A full list is available in our sub-processor notice.
Hogyan védjük az adataidat?
- Minden kapcsolat titkosított (HTTPS/TLS) — a weboldalon és az API-n egyaránt.
- A tárolt titkok (jelszavak, API-kulcsok, integrációs tokenek) titkosítva tárolódnak.
- A hozzáférés szerepkör-alapú, és minden szalon adata elkülönítve kezelt.
- Rendszeres biztonsági mentést készítünk, a rendszert naplózzuk és felügyeljük.
- Minden külső szolgáltatóval adatfeldolgozási megállapodás van érvényben.
Mi történik adatvédelmi incidens esetén?
Adatvédelmi incidensnek minősül a személyes adatok véletlen vagy jogellenes megsemmisítése, elvesztése, megváltoztatása, jogosulatlan közlése vagy az azokhoz való jogosulatlan hozzáférés. Az ilyen eseményeket kivizsgáljuk és nyilvántartjuk.
- Ha az incidens valószínűsíthetően kockázattal jár a jogaidra nézve, azt indokolatlan késedelem nélkül, de legkésőbb a tudomásszerzéstől számított 72 órán belül bejelentjük a felügyeleti hatóságnak (NAIH).
- Ha az incidens magas kockázattal jár rád nézve, téged is tájékoztatunk róla — világos és közérthető módon, a megtett és javasolt intézkedésekkel együtt.
- Ha a szalonok Vendégeinek adatait érintő incidensről szerzünk tudomást (ahol a CalmReserve adatfeldolgozó), arról haladéktalanul értesítjük az érintett szalont mint adatkezelőt.
Milyen jogaid vannak?
A GDPR alapján bármikor kérheted tőlünk az alábbiakat:
- Hozzáférés (15. cikk): tájékoztatás arról, hogy milyen adataidat kezeljük és hogyan.
- Helyesbítés (16. cikk): pontatlan vagy hiányos adataid javítása.
- Törlés (17. cikk): adataid törlése, ha az adatkezelésre már nincs szükség, vagy visszavontad a hozzájárulásod.
- Korlátozás (18. cikk): az adatkezelés korlátozása a törvényben meghatározott esetekben.
- Adathordozhatóság (20. cikk): adataid kiadása strukturált, géppel olvasható formátumban.
- Tiltakozás (21. cikk): tiltakozás a jogos érdeken alapuló adatkezelés ellen.
- Hozzájárulás visszavonása (7. cikk): a hozzájáruláson alapuló adatkezelésnél bármikor, indoklás nélkül.
Kérelmedet az info@calmreserve.com címen fogadjuk, és legkésőbb egy hónapon belül válaszolunk rá.
Hova fordulhatsz panasszal?
Ha úgy érzed, hogy az adatkezelésünk sérti a jogaidat, először nekünk jelezd — igyekszünk gyorsan rendezni. Emellett panaszt tehetsz a felügyeleti hatóságnál, vagy bírósághoz is fordulhatsz:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9–11.
- Postacím: 1363 Budapest, Pf. 9.
- Telefon: +36 (1) 391-1400
- E-mail: ugyfelszolgalat@naih.hu
- Web: naih.hu
Egyéb tudnivalók
Nem alkalmazunk olyan automatizált döntéshozatalt vagy profilalkotást, amely rád nézve joghatással járna.
Ezt a tájékoztatót időnként frissíthetjük (pl. új szolgáltató bevonásakor). A mindenkor hatályos változat ezen az oldalon érhető el; lényeges változásról a platformon keresztül értesítünk.