JOGI INFORMÁCIÓ

Adatvédelmi tájékoztató

Hatályos: 2026. [••]. [••].-től — Verzió: 1.0

1. Az adatkezelő adatai

Cégnévsologym Kft.
Székhely[•••]
Cégjegyzékszám[•••]
Adószám[•••]
Képviselő[•••], ügyvezető
Adatvédelmi kapcsolattartóadatvedelem@sologym.hu
Weboldalhttps://sologym.hu

A sologym Kft. (a továbbiakban: Adatkezelő) üzemelteti a sologym.hu weboldalt és a sologym önkiszolgáló privát edzőtermi szolgáltatást. Az Adatkezelő adatvédelmi tisztviselő kinevezésére nem köteles (GDPR 37. cikk), azonban a fenti elérhetőségen készséggel áll az érintettek rendelkezésére adatvédelmi kérdésekben.

2. A tájékoztató hatálya és célja

Jelen adatvédelmi tájékoztató célja, hogy az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) 13. és 14. cikke alapján tájékoztassa az érintetteket a sologym szolgáltatás igénybevételével összefüggésben kezelt személyes adatokról.

A tájékoztató hatálya kiterjed a sologym.hu weboldalon végzett foglalásokra, a fizetési és számlázási folyamatokra, az értesítési rendszerre (SMS, email), valamint a beléptetési rendszer (PIN-kód) működésével összefüggő adatkezelésekre.

A tájékoztató irányadó jogszabálya az (EU) 2016/679 rendelet (GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.), valamint a számvitelről szóló 2000. évi C. törvény.

3. A kezelt személyes adatok köre, célja és jogalapja

3.1. Foglalás és szolgáltatásnyújtás

AdatCélJogalapMegőrzés
Email címFoglalás visszaigazolása, PIN-kód küldése, házirend kommunikálásaGDPR 6(1)(b) — szerződés teljesítéseFoglalás napja + 90 nap
TelefonszámSMS visszaigazolás, PIN-kód küldéseGDPR 6(1)(b) — szerződés teljesítéseFoglalás napja + 90 nap
Foglalás adatai (helyszín, dátum, időpont)Slot lefoglalása, beléptetés időzítéseGDPR 6(1)(b) — szerződés teljesítéseFoglalás napja + 90 nap
PIN-kódBelépés biztosítása a helyszínreGDPR 6(1)(b) — szerződés teljesítéseSlot végéig (automatikus lejárat)
Stripe session azonosítóFizetés azonosítása, reklamaciókezelésGDPR 6(1)(b) — szerződés teljesítéseFoglalás napja + 90 nap

3.2. Számlázás

AdatCélJogalapMegőrzés
Számlázási névÁFA-s számla kiállításaGDPR 6(1)(c) — jogi kötelezettség8 év (számviteli tv.)
Számlázási címÁFA-s számla kiállításaGDPR 6(1)(c) — jogi kötelezettség8 év (számviteli tv.)

A számlázási adatok kezelésének jogalapja a számvitelről szóló 2000. évi C. törvény 169. §-a szerinti megőrzési kötelezettség, valamint az általános forgalmi adóról szóló 2007. évi CXXVII. törvény (Áfa tv.) számlakiállítási kötelezettsége.

3.3. Visszatérő vendég kényelmi funkció

AdatCélJogalapMegőrzés
Email cím, telefonszám (böngészőben tárolva)Ismételt foglalás megkönnyítése (mezők előre kitöltése)GDPR 6(1)(f) — jogos érdekAmíg az érintett törli a böngésző adatait
Érdekmérlegelés: Az Adatkezelő jogos érdeke, hogy a visszatérő vendégek számára gördülékenyebb foglalási élményt nyújtson. Az adatokat kizárólag a vendég saját böngészője tárolja (localStorage), az Adatkezelő szervereire ezek az adatok nem kerülnek. Az érintett bármikor törölheti azokat a böngésző beállításaiban. Az adatkezelés minimális kényelmi előnyt jelent az érintettnek, és nem jár az érintett jogainak indokolatlan korlátozásával.

3.4. Rendszerüzemeltetés és hibakezelés

AdatCélJogalapMegőrzés
Rendszernaplók (IP-cím, időbélyeg, kérés típusa)Szolgáltatás zavartalan működése, hibakövetésGDPR 6(1)(f) — jogos érdek30 nap

Az Adatkezelő jogos érdeke a szolgáltatás biztonságos és zavartalan üzemeltetése. A rendszernaplók kizárólag hibaészlelés és elhárítás céljára használhatók.

4. Adatok, amelyeket az Adatkezelő nem kezel

Bankkártya adatok: A fizetést a Stripe, Inc. bonyolítja. A bankkártya adatokat kizárólag a Stripe kezeli, azok az Adatkezelő rendszerébe nem jutnak el. A Stripe PCI DSS Level 1 tanúsítással rendelkezik.
Képrögzítés: A sologym helyszínein nincs kamerarendszer, képrögzítés nem történik.
A vendég társainak adatai: A foglalás során kizárólag a foglaló személy adatait kezeli az Adatkezelő. Az érintett által meghívott társak (maximum 2–3 fő) személyes adatait az Adatkezelő nem gyűjti és nem kezeli.

5. Adatfeldolgozók és címzettek

Az Adatkezelő az alábbi adatfeldolgozókat veszi igénybe a szolgáltatás nyújtása során:

AdatfeldolgozóFeladatKezelt adatokSzékhely
Stripe, Inc.FizetésfeldolgozásEmail, számlázási adatok, fizetési adatokUSA (EU–US DPF)
Twilio, Inc.SMS küldésTelefonszám, SMS tartalomUSA (EU–US DPF)
Resend, Inc.Email küldésEmail cím, email tartalomUSA (EU–US DPF)
Cloudflare, Inc.Webtárhely, API, adattárolásFoglalási adatok, rendszernaplókUSA/EU (EU–US DPF)
KBOSS.hu Kft. (Számlázz.hu)SzámlakiállításSzámlázási név, cím, tételekMagyarország
Nuki Home Solutions GmbHPIN-kód kezelés (okoszár)PIN-kód, időablakAusztria (EU)

Az Adatkezelő minden adatfeldolgozóval a GDPR 28. cikke szerinti adatfeldolgozói szerződést (DPA) kötött, vagy az adatfeldolgozó általános szerződési feltételeiben foglalt DPA-t elfogadta.

6. Adattovábbítás harmadik országba

A Stripe, Twilio, Resend és Cloudflare esetében az Amerikai Egyesült Államokba történik személyes adatok továbbítása. Az adattovábbítás jogalapja az Európai Bizottság 2023. július 10-i megfelelőségi határozata az EU–US Data Privacy Framework (DPF) kapcsán (GDPR 45. cikk (3) bekezdés). Az Adatkezelő ellenőrizte, hogy az érintett szolgáltatók szerepelnek a DPF nyilvántartásban (dataprivacyframework.gov).

Amennyiben a megfelelőségi határozat hatályát vesztené, az Adatkezelő a GDPR 46. cikke szerinti megfelelő garanciákat (különösen általános szerződési feltételeket) alkalmaz a továbbítás jogszerűségének biztosítására.

7. Adatmegőrzési időtartamok

AdatkörMegőrzési időIndokolás
Foglalási adatok (email, telefon, slot)Foglalás napja + 90 napReklamációkezelés, majd automatikus törlés
Függőben levő foglalás (nem fizetett)15 percAutomatikus lejárat (TTL)
Számlázási adatok (név, cím)8 évSzámviteli tv. 169. §
PIN-kód (Nuki zár)Slot végéigAutomatikus lejárat a záron
Böngészőben tárolt adatokAz érintett törliKizárólag a vendég eszközén
Rendszernaplók30 napÜzemeltetési hibakezelés

A megőrzési idő lejártával az Adatkezelő az adatokat véglegesen törli. A számlázási adatok esetében a törlés a jogszabályi megőrzési idő (8 év) lejártát követően történik.

8. Az érintett jogai

Az érintettet a GDPR alapján az alábbi jogok illetik meg. A jogok gyakorlására vonatkozó kérelmeket az adatvedelem@sologym.hu címre küldött emailben lehet benyújtani. Az Adatkezelő a kérelmet legkésőbb annak beérkezésétől számított egy hónapon belül teljesíti.

JogLeírás
Hozzáférés joga (15. cikk)Az érintett jogosult tájékoztatást kérni arról, hogy az Adatkezelő milyen személyes adatait kezeli, milyen célból, milyen jogalapon és milyen időtartamig.
Helyesbítés joga (16. cikk)Az érintett kérheti a pontatlan személyes adatai javítását vagy a hiányos adatok kiegészítését.
Törlés joga (17. cikk)Az érintett kérheti személyes adatai törlését. A számlázási adatok a 8 éves jogszabályi megőrzési idő lejártáig nem törölhetők.
Adatkezelés korlátozása (18. cikk)Az érintett kérheti az adatkezelés korlátozását, például ha vitatja az adatok pontosságát.
Adathordozhatóság joga (20. cikk)A szerződés teljesítése jogalapon automatizáltan kezelt adatok esetén az érintett kérheti adatai géppel olvasható formátumban történő kiadását.
Tiltakozás joga (21. cikk)A jogos érdek jogalapon kezelt adatok esetén (3.3. és 3.4. pont) az érintett tiltakozhat az adatkezelés ellen. Tiltakozás esetén az Adatkezelő az adatkezelést megszünteti, kivéve ha az adatkezelést kényszerítő erejű jogos ok indokolja.

9. Jogorvoslati lehetőségek

Az érintett jogai megsértése esetén az alábbi jogorvoslati lehetőségek állnak rendelkezésre:

9.1. Panasztétel a felügyeleti hatóságnál

NévNemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím1055 Budapest, Falk Miksa utca 9–11.
Telefon+36 1 391-1400
Emailugyfelszolgalat@naih.hu
Weboldalhttps://naih.hu

9.2. Bírósági jogorvoslat

Az érintett a GDPR 79. cikke alapján bírósághoz fordulhat. A per az érintett szokásos tartózkodási helye szerinti törvényszék előtt is megindítható.

10. Automatizált döntéshozatal

Az Adatkezelő a foglalási és beléptetési folyamat során nem alkalmaz a GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen — ideértve a profilalkotást — alapuló döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

11. Sütik és helyi tárolás

A sologym.hu weboldal nem használ analitikai vagy reklámcélú sütiket (cookie-kat). Harmadik fél által elhelyezett sütik (pl. Google Analytics, Facebook Pixel) nem kerülnek alkalmazásra.

A weboldal a böngésző localStorage funkcióját használja két célra:

  • Kosár tartalom (sologym_cart): a kiválasztott időpontok tárolása a foglalási folyamat során. Nem tartalmaz személyes adatot.
  • Visszatérő vendég (sologym_user): email cím és telefonszám előre kitöltése ismételt foglalásnál (ld. 3.3. pont).

Ezek az adatok kizárólag a vendég böngészőjében tárolódnak, az Adatkezelő szervereire nem kerülnek. Törlésük a böngésző beállításaiban bármikor elvégezhető.

12. Adatbiztonsági intézkedések

Az Adatkezelő a GDPR 32. cikke alapján az alábbi technikai és szervezési intézkedéseket alkalmazza a személyes adatok védelme érdekében:

  • HTTPS titkosítás a sologym.hu weboldalon és az összes API-kommunikációban
  • A fizetési adatok feldolgozása kizárólag a Stripe PCI DSS Level 1 tanúsítású rendszerén keresztül történik
  • A Cloudflare Workers/KV rendszer hozzáférés-szabályozása (titkosított API-kulcsok, jelszóvédett admin felület)
  • A PIN-kódok automatikus lejárata a slot végén (Nuki időablakok)
  • A Stripe webhook aláírás ellenőrzése (webhook signing secret)
  • A foglalási adatok automatikus törlése a megőrzési idő lejártával

13. Adatvédelmi incidensek kezelése

Az Adatkezelő a GDPR 33. és 34. cikke alapján az adatvédelmi incidenst annak tudomására jutását követően indokolatlan késedelem nélkül, de legkésőbb 72 órán belül bejelenti a NAIH-nak, amennyiben az incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve. Ha az incidens valószínűsíthetően magas kockázattal jár, az Adatkezelő közvetlenül tájékoztatja az érintetteket is.

14. A tájékoztató módosítása

Az Adatkezelő fenntartja a jogot a jelen tájékoztató egyoldalú módosítására. A módosításról az Adatkezelő a sologym.hu weboldalon tájékoztatja az érintetteket. A módosított tájékoztató a közzététel napjától hatályos.

Hatályos: 2026. [••]. [••].-től  ·  sologym Kft. — sologym.hu