Adatkezelési Tájékoztató
1. Adatkezelő
- Üzemeltető neve: Balog Péter e.v.
- Székhely: 3261 Pálosvörösmart, Úttörő út 11.
- Adószám: 91829768-2-30
- Nyilvántartási szám: 61982178
- E-mail (adatvédelmi kapcsolat): info@magyarsofor.hu
2. Adatvédelmi tisztviselő (DPO)
Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) 25/L. §-a alapján a Szolgáltató nem köteles adatvédelmi tisztviselőt kijelölni, mivel adatkezelése nem alapvető tevékenységi körébe tartozó, nagy mennyiségű, rendszeres megfigyelést igénylő tevékenység, és nem kezel nagy volumenű különleges adatot. Adatvédelmi kérdésekben a Szolgáltató közvetlen e-mailen érhető el.
3. Adatkezelési tevékenységek
3.1. Sofőr-fiók regisztráció
- Adatkör: vezeték- és keresztnév, e-mail cím, jelszó (kizárólag hash-elt formában)
- Cél: a Sofőr számára álláshirdetésekre való jelentkezés lehetővé tétele, profil fenntartása
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont — szerződés teljesítése (használati feltételek)
- Megőrzési idő: a fiók törléséig + 30 nap (technikai backup-rotáció miatt)
- Adatfeldolgozó: JBoard, Inc.
3.2. Jelentkezés álláshirdetésre
- Adatkör: név, e-mail, telefonszám, jelentkezési üzenet szövege
- Cél: a Hirdetőhöz történő továbbítás
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont — szerződés előkészületei
- Megőrzési idő: a jelentkezést követő 6 hónap, azt követően anonimizálva
- Adatfeldolgozó: JBoard, Inc., Amazon SES (e-mail továbbítás)
3.3. Job Alert e-mail feliratkozás
- Adatkör: e-mail cím, érdeklődési kategóriák (pl. CE, ADR, belföldi/nemzetközi)
- Cél: új álláshirdetésekről automatizált értesítés
- Jogalap: GDPR 6. cikk (1) bekezdés a) pont — kifejezett hozzájárulás, double opt-in eljárással
- Megőrzési idő: a leiratkozásig + 30 nap
- Adatfeldolgozó: JBoard, Inc., Amazon SES / Resend
3.4. Hirdetői (B2B) regisztráció és számlázás
- Adatkör: cégnév vagy EV-név, székhely, adószám, kapcsolattartó neve + e-mail + telefon, Stripe-token (a teljes kártyaadat NEM tárolódik a Szolgáltatónál)
- Cél: szerződéskötés, számlázás, ügyfél-kommunikáció
- Jogalap: GDPR 6. cikk (1) bekezdés b) — szerződés teljesítése; 6. cikk (1) c) — jogi kötelezettség (Áfa tv. és Számv. tv. szerinti 8 éves számlamegőrzés)
- Megőrzési idő: számlák 8 év (a számvitelről szóló 2000. évi C. törvény 169. §-a szerint); egyéb kapcsolati adat a fiók törléséig
- Adatfeldolgozó: JBoard, Inc., Stripe Payments Europe Ltd. (IE), Számlázz.hu Zrt.
4. Adatfeldolgozók
| Adatfeldolgozó | Székhely | Adatkör | Adattovábbítás joga |
|---|---|---|---|
| JBoard, Inc. | Smyrna, Delaware, USA | Teljes oldal-adat | EU → USA SCC (2021/914/EU) |
| Stripe Payments Europe Ltd. | Dublin, Írország | Hirdetői fizetés | EU-belül |
| Amazon SES (AWS) | EU-West-1 (Frankfurt) | E-mail küldés | EU-belül |
| Resend | EU | Tranzakciós e-mail | EU-belül |
| Tarhely.eu Kft. | Budapest | DNS, e-mail | EU-belül |
| Számlázz.hu Zrt. | Magyarország | Számlázás | EU-belül |
A naprakész adatfeldolgozói lista az info@magyarsofor.hu címen kérhető.
5. Az érintett jogai (GDPR 15-22. cikkek)
- Hozzáférés joga (15. cikk): tájékoztatás arról, hogy milyen adatok kezelődnek és milyen célból
- Helyesbítés joga (16. cikk): pontatlan adatok javítása
- Törlés joga / „elfeledtetéshez való jog" (17. cikk): kérelemre, kivéve ahol jogi kötelezettség (pl. számlamegőrzés) ezt nem teszi lehetővé
- Az adatkezelés korlátozásához való jog (18. cikk)
- Adathordozhatósághoz való jog (20. cikk): gépi olvasható formátum (JSON/CSV)
- Tiltakozás joga (21. cikk): jogos érdek alapján kezelt adatok ellen
- Hozzájárulás visszavonása: bármikor, a múltbeli — hozzájáruláson alapuló — adatkezelés érvényét nem érintve
A jogok gyakorlása ingyenes; a Szolgáltató 30 napon belül válaszol. Bonyolult kérelem esetén a határidő 60 nappal meghosszabbítható, erről az érintett értesítést kap.
Kapcsolat: info@magyarsofor.hu
6. Panaszjog
- Belső panasz: info@magyarsofor.hu
- Felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9-11., www.naih.hu, ugyfelszolgalat@naih.hu, +36 1 391 1400
- Bírósági úton: a Szolgáltató székhelye vagy az érintett lakóhelye/székhelye szerinti törvényszék
7. Biztonsági intézkedések
- TLS 1.3 titkosítás a teljes oldalon (Let's Encrypt tanúsítvány, automatikus megújítással)
- bcrypt hash-eljárás a jelszavakhoz (cleartext jelszó sehol nem tárolódik)
- IP-korlátozás az adatbázis-szintű hozzáférésnél (JBoard infrastruktúrában)
- Heti backup rotáció
- A Stripe PCI DSS Level 1 tanúsítvánnyal rendelkezik (a kártyaadatokat ők kezelik, nem a Szolgáltató)
8. Sütik (cookie-szabályzat)
8.1. Mik a sütik?
A sütik (cookie-k) kis méretű szövegfájlok, amelyeket az Ön böngészője a magyarsofor.hu felkeresésekor automatikusan tárol. A sütik segítenek az oldal helyes működésében és a felhasználói élmény biztosításában.
8.2. Milyen sütiket használunk?
Jelenleg (Launch v1) a magyarsofor.hu kizárólag szigorúan szükséges sütiket használ az oldal alapvető működéséhez. Az ePrivacy-irányelv (2002/58/EK) és az Eht. 155. § (4) bekezdése értelmében ezekhez nem szükséges előzetes hozzájárulást kérni.
| Süti neve | Cél | Élettartam |
|---|---|---|
| session_id | Bejelentkezési munkamenet fenntartása | Munkamenet |
| csrf_token | Cross-site Request Forgery védelem | Munkamenet |
| cookie_notice_acked | Cookie-tájékoztató bezárt állapotának megjegyzése | 12 hónap |
8.3. Tervezett bővítés (Launch v2)
A jövőben az alábbi süti-kategóriák bevezetése tervezett. Bevezetésükkor a magyarsofor.hu cookie-banner-rel kérelmezi az Ön kifejezett, kategóriánkénti hozzájárulását.
- Analitikai sütik — Google Analytics 4 (vagy Plausible) — forgalom-elemzés céljából
- Marketing sütik — Facebook Pixel + Conversion API — retargeting, konverzió-mérés
8.4. Hogyan kezelheti a sütiket?
A legtöbb böngésző alapértelmezetten elfogadja a sütiket, de a beállításokban letilthatók. Ha a szigorúan szükséges sütiket is letiltja, az oldal egyes funkciói (bejelentkezés, fizetés) nem fognak megfelelően működni.
8.5. Harmadik felek sütijei
Jelenleg a magyarsofor.hu nem használ harmadik féltől származó sütit. A Stripe-fizetés a Stripe saját oldalán történik (új böngésző-ablakban), oda az Ön adatait közvetlenül a Stripe gyűjti — a Stripe adatkezelési tájékoztatója elérhető a stripe.com/hu/privacy címen.
9. A tájékoztató módosítása
A Szolgáltató fenntartja a jogot, hogy a tájékoztatót módosítsa. Lényegi módosítás esetén a regisztrált felhasználókat e-mailben értesíti.
Hatályos: a karbantartási mód kikapcsolásától. Verzió: 1.0