Adatkezelési Tájékoztató (GDPR)

az infinik.hu weboldal és webalkalmazás használatához

Hatályos:

1. Adatkezelő adatai

  • Cégnév: Ackbar Seli Kft.
  • Székhely: 1194 Budapest, Kócsag utca 41.
  • Adószám: 24676098-2-43
  • Cégjegyzékszám: 01-09-176795
  • E-mail: hello@infinik.hu
  • Telefon: +36 20 516 8706
  • Adatvédelmi kapcsolattartó: Szellmann Réka

2. Az adatkezelés alapelvei

Az Ackbar Seli Kft. (a továbbiakban: Infinik, mi) a személyes adatokat az Általános Adatvédelmi Rendelet (GDPR, 2016/679/EU rendelet) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) előírásainak megfelelően kezeli.

Az adatkezelés alapelvei:

  • Jogszerűség, tisztességesség, átláthatóság: csak jogalappal és a te tudtoddal kezelünk adatokat
  • Célhoz kötöttség: az adatokat csak meghatározott, egyértelmű célokra gyűjtjük
  • Adattakarékosság: csak az adott célhoz szükséges minimális adatot kezeljük
  • Pontosság: az adatokat naprakészen tartjuk
  • Korlátozott tárolhatóság: az adatokat csak addig tároljuk, ameddig szükséges
  • Integritás és bizalmas jelleg: megfelelő technikai és szervezési intézkedésekkel védjük az adatokat

3. Milyen adatokat kezelünk és miért?

3.1 Regisztráció és megrendelés (B2B ügyfelek részére)

Kezelt adatok:

Kapcsolattartói adatok (teljes név, céges e-mail cím, telefonszám), jelszó (kriptográfiai algoritmussal titkosítva tároljuk), céges alapadatok (cégnév, székhely és számlázási cím, adószám), cég specifikus adatok (iparág, létszám, illetve opcionálisan a részleg mérete), IP-cím. Amennyiben Google fiókkal (SSO) jelentkezel be, a Google által megosztott alapvető profiladatokat (név, e-mail cím) kezeljük.

Az adatkezelés célja:

  • Azonosítás és hozzáférés: A fiók létrehozása és a biztonságos bejelentkezés biztosítása
  • Szolgáltatás nyújtása és árazás: A létszám (vagy részleg mérete) a megfelelő árazási kategória meghatározásához, valamint a felmérésre adott válaszok számának követéséhez szükséges (80% szükséges a reprezentatív felméréshez)
  • Ügyfélszolgálat (Telefonszám): Operatív, a szolgáltatás teljesítésével kapcsolatos gyors és hatékony problémamegoldás
  • Elemzés és fejlesztés: Az iparági adatok a B2B ügyfélkörünk statisztikai elemzéséhez és a termékünk célzottabb fejlesztéséhez szükségesek

Jogalap:

  • GDPR 6. cikk (1) b) - A szerződés teljesítéséhez szükséges adatkezelés (fiók, árazás, felmérés legenerálása, operatív kapcsolattartás)
  • GDPR 6. cikk (1) f) - Az adatkezelő jogos érdeke (iparági statisztikák készítése, belső analitika, B2B ügyfélkiszolgálás minőségének biztosítása). Úgy ítéljük meg, hogy ez az adatkezelés nem jár az érintettek alapvető jogainak és szabadságainak aránytalan korlátozásával, tekintettel arra, hogy kizárólag aggregált, üzleti célú statisztikák készítésére irányul, és az érintett egy vállalkozás képviselője

Megőrzési idő:

A regisztráció/fiók törlésétől számított 30 nap (visszaállítási lehetőség biztosítása érdekében), ezt követően haladéktalanul töröljük - kivéve azokat a kapcsolattartói és céges adatokat, amelyek a számlákon szerepelnek (ezeket a számviteli törvény miatt 8 évig őrizzük).

3.2 Fizetés és számlázás

Kezelt adatok:

Számlázási név, számlázási cím, adószám, a fizetési tranzakció azonosítója (bankszámla- vagy kártyaadatokat mi nem tárolunk - ezeket kizárólag a Barion Payment Zrt. kezeli).

Az adatkezelés célja:

Számla kiállítása, pénzügyi nyilvántartás vezetése, törvényi kötelezettségek teljesítése.

Jogalap:

GDPR 6. cikk (1) c) - Jogi kötelezettség teljesítése (a számvitelről szóló 2000. évi C. törvény, az általános forgalmi adóról szóló 2007. évi CXXVII. törvény).

Megőrzési idő:

A számviteli törvény alapján a számlákhoz kapcsolódó adatokat az üzleti évtől számított 8 évig kötelesek vagyunk megőrizni.

3.3 A szolgáltatás nyújtása (alkalmazáshasználat)

Kezelt adatok:

Bejelentkezési időpontok, a rendszerben végzett műveletek naplója (pl. felmérés létrehozása, módosítása, adatok exportálása), IP-cím, böngésző típusa.

Az adatkezelés célja:

A szolgáltatás biztonságos és megfelelő működésének biztosítása, hibák felderítése és javítása, visszaélések megelőzése, és az auditálhatóság biztosítása.

Jogalap:

GDPR 6. cikk (1) f) - Az adatkezelő jogos érdeke (biztonságos szolgáltatásüzemeltetés, visszaélés-megelőzés).

Megőrzési idő:

A biztonsági naplókat és infrastrukturális auditnaplókat legfeljebb 1 évig tároljuk.

3.4 Marketing kommunikáció (opcionális, hozzájárulás alapján)

Kezelt adatok:

E-mail cím.

Az adatkezelés célja:

Tájékoztató és promóciós e-mailek (hírlevél) küldése az Infinik termékeiről, szolgáltatásairól és szakmai tartalmakról.

Jogalap:

GDPR 6. cikk (1) a) - Az érintett önkéntes hozzájárulása.

Megőrzési idő:

A hozzájárulás visszavonásáig. Leiratkozhatsz bármikor a hírlevél alján található “Leiratkozás” linkre kattintva, vagy a hello@infinik.hu e-mail címen.

3.5 Weboldal-látogatás

Kezelt adatok:

IP-cím, felkeresett oldalak, látogatás időpontja és időtartama, böngészőtípus.

Az adatkezelés célja:

A weboldal biztonságos működtetése, forgalmának mérése, és visszaélések (pl. csalás) megelőzése.

Jogalap:

GDPR 6. cikk (1) f) - Jogos érdek (biztonságos weboldal-üzemeltetés).

Megőrzési idő:

Legfeljebb 90 nap.

3.6 Foglaláskor és ajándékkreditnél létrejövő fiók

Kezelt adatok:

Teljes név, e-mail cím.

Az adatkezelés célja:

Amikor a díjmentes konzultációt lefoglalod, illetve amikor valaki neked ajándékkreditet küld, a nevedben létrehozunk egy fiókot, amely a foglalásodat és a krediteidet tárolja. Ez a fiók addig nem használható bejelentkezésre vagy fizetésre, amíg át nem veszed. Az átvevő linket e-mailben küldjük a címedre, és az e-mail cím ismerete önmagában nem elég a fiókátvételhez: csak a címedre küldött link jogosít rá. Így senki nem veheti át a fiókodat (és a benne lévő foglalást, krediteket) pusztán azért, mert ismeri az e-mail címedet.

Jogalap:

GDPR 6. cikk (1) b) - A szerződés teljesítéséhez szükséges adatkezelés (a foglalás teljesítése, illetve az ajándékkredit átvétele).

Megőrzési idő:

Ha nem veszed át a fiókot, a nevedet és az e-mail címedet 30 nappal azután véglegesen töröljük a fiókból, hogy elmúlt az utolsó foglalásod időpontja, és nincs már felhasználható kredited. Ha átveszed, a 3.1 pontban leírt megőrzési idő érvényes. Ennél korábban is bármikor kérheted a fiókod és a hozzá tartozó adatok törlését.

3.7 A céged által fizetett kreditek

Kezelt adatok:

Ha a céged által vásárolt keretből foglalsz alkalmat: a neved, a felhasználás dátuma, a kredit típusa (pl. coaching / mentoring alkalom, VibeCheck konzultáció), és az, hogy lemondás miatt visszakerült-e a kredit a keretbe.

Az adatkezelés célja:

A keretet a céged fizette, ezért a céges fiókban látszik, ki és mikor használt fel belőle kreditet. Ezt a céges fiók minden tagja látja, nem csak a vezetőség vagy a HR. Azt viszont nem látják, mi történt az alkalmon: a tartalma és a hozzá kapcsolódó anyagok a saját fiókodhoz tartoznak. Ha nem szeretnéd, hogy a céged lássa a foglalásodat, magánszemélyként is vásárolhatsz csomagot, a saját kreditjeid felhasználása nem jelenik meg a céges fiókban.

Jogalap:

GDPR 6. cikk (1) f) - A céged jogos érdeke, hogy lássa, mire fordították az általa kifizetett keretet. Ehhez csak a fent felsorolt, minimálisan szükséges adatokat mutatjuk meg.

Megőrzési idő:

A felhasználást a kapcsolódó számlával együtt 8 évig őrizzük, mert ez igazolja, mit kapott a céged a kifizetett keretért. A neved addig látszik mellette, amíg a fiókod létezik (a 3.1 pontban leírt megőrzési idő szerint), utána a felhasználás név nélkül marad a keret nyilvántartásában.

3.8 A foglaláskor megadott leírás

Kezelt adatok:

A VibeCheck konzultáció foglalásakor a saját szavaiddal leírhatod, mi zavar a legjobban. A mező nem kötelező.

Az adatkezelés célja:

A leírásból készülünk fel a konzultációra. Bekerül a foglalás naptáreseményébe, amelyről a konzultációt tartó kollégáink és te is meghívót kaptok, a neked küldött visszaigazoló e-mailbe, valamint a csapatunknak küldött belső értesítésbe. Ha a foglalás előtt még fizetned kell, a fizetés idejére a szerverünkön tároljuk. Kérjük, ne írj bele egészségügyi vagy más különleges adatot, és ne nevezz meg benne más személyeket.

Jogalap:

GDPR 6. cikk (1) b) - A szerződés (a konzultáció) teljesítéséhez szükséges adatkezelés.

Megőrzési idő:

Ha a fizetés után nem jön létre foglalás, a szerverünkön tárolt leírást legkésőbb 25 órán belül véglegesen töröljük. A naptáreseményben és az e-mailekben a fiókod adataival együtt, a 3.1, illetve a 3.6 pontban leírt ideig őrizzük.

4. Adatfeldolgozók és partnerek

Az adatokat az alábbi, gondosan kiválasztott partnereknek (adatfeldolgozóknak) továbbítjuk:

  • Amazon Web Services EMEA SARL: Tárhelyszolgáltatás, adatbázis, e-mail küldés. (EU adatközpont, Frankfurt)
  • Barion Payment Zrt.: Online fizetés feldolgozása, csalásmegelőzés. (EU, Magyarország)
  • Cloudflare, Inc.: Tartalomkézbesítés (CDN), DNS-kezelés, biztonsági szűrés. (EU szerverpark, Standard Adatvédelmi Szerződés - SCC alapján)

Az összes adat az EU-ban van tárolva, USA-ba adatot nem továbbítunk. Hatóságoknak (pl. NAV, NAIH) törvényi kötelezettség esetén adatot továbbíthatunk.

5. A te jogaid

A kérelmeket a hello@infinik.hu e-mail címre küldheted, és 30 napon belül írásban válaszolunk.

  • Hozzáférési jog: Kérheted, hogy tájékoztassunk, milyen adatokat kezelünk rólad és azokat kiadjuk másolatban
  • Helyesbítés joga: Kérheted a pontatlan vagy hiányos adataid javítását
  • Törlés joga (“elfeledtetés”): Kérheted az adataid törlését, ha az adatkezelés célja megszűnt és nincs jogszabályi kötelezettség a megőrzésre
  • Az adatkezelés korlátozása: Kérheted, hogy ideiglenesen ne kezeljük az adataidat
  • Adathordozhatóság joga: Kérheted adataid géppel olvasható (pl. JSON vagy CSV) formátumban való kiadását
  • Tiltakozás joga: Tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen
  • Hozzájárulás visszavonása: Ha az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatod

6. Automatizált döntéshozatal és profilalkotás

Nem alkalmazunk automatizált döntéshozatalt (pl. mesterséges intelligencia alapú pontozást vagy minősítést), amely rád nézve jogi hatással járna vagy téged jelentős mértékben érintene.

7. Adatbiztonság

  • Titkosítás: Minden kapcsolat SSL/TLS titkosítással védett. Az adatbázis szerver oldali titkosítást alkalmaz (AWS KMS). A jelszavakat egyirányú kriptográfiai hash algoritmussal tároljuk.
  • Hozzáférés-korlátozás: Az adatokhoz csak az arra feljogosított személyek férhetnek hozzá (Row-Level Security).
  • Auditnapló: Minden kritikus műveletet naplózunk a visszaélések felderíthetősége érdekében.

Adatvédelmi incidens esetén a GDPR 33. cikke alapján 72 órán belül értesítjük a NAIH-ot, és szükség esetén téged is késedelem nélkül tájékoztatunk.

8. Sütik (Cookie-k) és követőtechnológiák

Feltétlenül szükséges sütik

A weboldal és az alkalmazás működéséhez elengedhetetlenül szükséges munkamenet-sütik (session cookie-k). Ezekhez nem szükséges a hozzájárulásod, mert a szolgáltatás ezek nélkül nem működne.

Barion Pixel (csalásmegelőzés)

Weboldalunkon a Barion Payment Zrt. által üzemeltetett Barion Pixelt alkalmazzuk kizárólag a fizetési tranzakciók biztonsága és csalásmegelőzés céljából. A Barion törvényi és szerződéses kötelezettsége, hogy a fizetési folyamatok során kockázatelemzést végezzen a visszaélések kiszűrése érdekében. A mi beállításaink alapján a Barion Pixel marketing vagy analitikai célú adatokat nem gyűjt, a marketing hozzájárulást automatikusan elutasítjuk.

Az alábbi sütiket a Barion Payment Zrt. helyezi el a böngésződben jogos érdek (GDPR 6. cikk (1)(f)) alapján, hozzájárulás nélkül, kizárólag csalásmegelőzési célból:

Cookie neveCélSzolgáltatóTárolás
ba_vidEszközazonosítás bankkártyás csalás kiszűréséhezBarion Payment Zrt.1,5 év
ba_vid.xxxBöngészési szokás követése két munkamenet között az adott honlaponBarion Payment Zrt.1,5 év
ba_sidMunkamenet-azonosítás honlapokon átívelően, csalásmegelőzés érdekébenBarion Payment Zrt.30 perc
ba_sid.xxxBöngésző munkamenet-azonosítás az adott honlapon belülBarion Payment Zrt.30 perc

Egyéb technológia: A böngésző digitális ujjlenyomata (browser fingerprint) a Barion Smart Gateway részeként alkalmazott eszköze a csalásmegelőzésnek. Részletek a Barion adatvédelmi tájékoztató 5.4 fejezetében.

Statisztikai sütik (hozzájáruláshoz kötött)

Google Analytics 4 (GA4) segítségével névtelen, aggregált látogatási statisztikát gyűjtünk a weboldal fejlesztéséhez. Ezeket a sütiket kizárólag a te hozzájárulásoddal helyezzük el (Google Consent Mode v2). A hozzájárulást a weboldalon megjelenő cookie bannerrel kérjük, amelyet bármikor módosíthatsz. A hozzájárulás hiányában a Google Analytics nem gyűjt adatokat.

A hozzájárulásod a weboldalon és az alkalmazáson egyaránt érvényes (infinik.hu és app.infinik.hu) - nem kell mindkét felületen külön elfogadnod vagy elutasítanod. A döntésedet egy cross-subdomain cookie-ban tároljuk (domain=.infinik.hu), amelyet bármikor visszavonhatsz a cookie bannerben.

Emellett a Metricool analitikai szolgáltatást is alkalmazzuk weboldalunk forgalmának mérésére. A Metricool nem használ sütiket, azonban az IP-címeket naplózza látogatási statisztika céljából; ezeket az adatokat a Metricool névtelenítve kezeli, és nem kapcsolja össze személyes azonosítóval. A Metricool adatkezeléséről bővebben: metricool.com/privacy-policy.

Google Ads konverziókövetés (hozzájáruláshoz kötött)

Google Ads konverziókövetést alkalmazunk annak mérésére, hogy a Google-hirdetéseink eredményeként hány látogató végez el értékes műveletet a weboldalon (pl. regisztráció, kapcsolatfelvétel). A konverziókövetés kizárólag a te hozzájárulásoddal aktiválódik (Google Consent Mode v2, ad_storage, ad_user_data, ad_personalization jogosultság). Hozzájárulás hiányában a Google Ads nem helyez el sütit, és nem gyűjt személyes adatokat. A Google adatkezeléséről bővebben: policies.google.com/privacy.

Meta Pixel (hozzájáruláshoz kötött)

A Meta Platforms Inc. által biztosított Meta Pixelt alkalmazzuk annak mérésére, hogy Facebook- és Instagram-hirdetéseink eredményeként hány látogató végez el értékes műveletet a weboldalon, illetve a hirdetések hatékonyságának javítására. A Meta Pixel kizárólag a te hozzájárulásoddal aktiválódik; hozzájárulás hiányában az fbq('consent', 'revoke') beállítás megakadályozza a személyes adatok küldését. A Meta adatkezeléséről bővebben: facebook.com/privacy/policy.

Időpontfoglaló

A VibeCheck konzultáció foglalásához egy beágyazott naptárat biztosítunk a weboldalon. A foglalás során a neved és e-mail címedet kérdjük — ezeket az adataidat szerverünkön kezeljük, és a foglalás rögzítése érdekében Google Calendar eseményt hozunk létre szolgáltatási fiókunkon keresztül. A felhasználói oldalon semmilyen Google-szkript nem töltődik be, a naptárintegráció kizárólag szerveroldali (Google Calendar API) kapcsolat. A Google adatkezeléséről bővebben: policies.google.com/privacy.

9. Jogorvoslati lehetőségek

Ha adatkezelési gyakorlatunkkal kapcsolatban kérdésed vagy panaszod van, kérjük, először keress meg minket a hello@infinik.hu címen, és 30 napon belül kivizsgáljuk ügyed.

Ha úgy érzed, hogy adatkezelési tevékenységünk sérti a GDPR-t vagy az Infotv.-t, az alábbi hatósághoz fordulhatsz:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Jogaid megsértése esetén a lakóhelyed vagy tartózkodási helyed szerinti illetékes törvényszékhez (bírósághoz) is fordulhatsz polgári peres eljárás keretében.

10. A tájékoztató módosítása

Fenntartjuk a jogot, hogy jelen tájékoztatót módosítsuk, különösen ha a szolgáltatásainkban, a jogszabályokban vagy az adatkezelési gyakorlatunkban változás áll be. A módosításokról legalább 7 nappal előre értesítjük e-mailben vagy a weboldalon közzétett tájékoztatóval.

Az aktuális tájékoztató mindig elérhető: infinik.hu/privacy

Az Általános Szerződési Feltételek elérhetők: infinik.hu/terms

Igazi adatvédelmi harcos vagy, ha idáig eljutottál 🛡️ Sokra értékeljük, amikor valaki ennyire körültekintő!

Utolsó frissítés: