ADATKEZELÉSI TÁJÉKOZTATÓ
a személyes adatok kezeléséről a „HazaVigyázó” szolgáltatásai kapcsán
Hatályos: 2026. Június 8. napjától visszavonásig
1. BEVEZETÉS ÉS ALAPVETŐ RENDELKEZÉSEK
Jelen Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) célja, hogy a HazaVigyázó szolgáltatásokat nyújtó egyéni vállalkozó (a továbbiakban: Adatkezelő) rögzítse a weboldal látogatói, a szolgáltatást megrendelő természetes személyek (a továbbiakban: Megrendelő), valamint a szolgáltatás tényleges haszonélvezői, az idős hozzátartozók (a továbbiakban: Ellátott) – a Megrendelő és az Ellátott a továbbiakban együttesen: Érintett(ek) – személyes adatainak kezelésére vonatkozó elveket és szabályokat.
Az Adatkezelő magára nézve kötelezőnek ismeri el a jelen jogi közlemény tartalmát, és kötelezettséget vállal arra, hogy tevékenységével kapcsolatos minden adatkezelés megfelel a jelen Tájékoztatóban és a hatályos nemzeti jogszabályokban, különösen az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényben (Infotv.), valamint az Európai Parlament és a Tanács (EU) 2016/679 rendeletében (GDPR) meghatározott elvárásoknak.
2. AZ ADATKEZELŐ ADATAI
- Név / Cégnév: DívaDivat Online Kereskedelmi, Szépségápoló és Szolgáltató Korlátolt Felelősségű Társaság
- Székhely: Kétújfalu utca 58. 2. em. 52. ajtó, 1182, Budapest, Magyarország
- Adószám: 23282573-1-43
- Nyilvántartási szám: 01-09-958276
- Elektronikus elérhetőség (E-mail): donadivat@gmail.com
- Telefonos elérhetőség: +36203766434
3. AZ ADATKEZELÉSI FOLYAMATOK RÉSZLETES BEMUTATÁSA
Az Adatkezelő az alábbi, konkrétan meghatározott célokból és jogalapokon végzi a személyes adatok kezelését:
3.1. Kapcsolatfelvétel és kommunikáció (E-mail, WhatsApp)
- Az adatkezelés célja: A Megrendelővel történő gyors és hatékony kommunikáció, igényfelmérés, a szolgáltatás részleteinek (pl. bevásárlólista) napi/heti szintű egyeztetése.
- A kezelt adatok köre: Név, e-mail cím, telefonszám (WhatsApp profil adatok), az üzenetben önkéntesen megadott egyéb személyes adatok.
- Az adatkezelés jogalapja: A GDPR 6. cikk (1) bek. b) pontja (szerződéskötést megelőző lépések, illetve a szerződés teljesítése), továbbá az Adatkezelő és az Érintett jogos érdeke a zökkenőmentes kommunikációhoz (GDPR 6. cikk (1) bek. f) pont).
- Az adatkezelés időtartama: A szerződéses jogviszony megszűnésétől számított 5 év (általános polgári jogi elévülési idő).
3.2. Megrendelés, Bankkártyás Fizetés és Számlázás (Stripe és Számlázz.hu)
- Az adatkezelés célja: A szolgáltatási (előfizetési) szerződés létrehozása, a szolgáltatási díj levonása, nyilvántartása, valamint a számviteli törvényeknek megfelelő, hiteles bizonylat kiállítása.
- A kezelt adatok köre: Név, számlázási cím, e-mail cím, adószám (ha releváns), tranzakciós adatok (a bankkártya teljes számát és CVC kódját az Adatkezelő nem látja és nem tárolja, azt kizárólag a Stripe rendszere kezeli zárt csatornán).
- Az adatkezelés jogalapja: A szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont), valamint a jogszabályi (számviteli és adóügyi) kötelezettségek teljesítése (GDPR 6. cikk (1) bek. c) pont, Számv. tv. 169. § (2) bek.).
- Az adatkezelés időtartama: A kiállított számviteli bizonylatokat a jogszabályi előírásoknak megfelelően a kiállítás évét követő 8 évig kötelezően megőrizzük.
3.3. Elektronikus Szerződéskötés és Felelősségvállalási Nyilatkozat (PandaDoc / Dropbox Sign)
- Az adatkezelés célja: A jogi felelősségvállalási nyilatkozat hiteles, papírmentes, elektronikus úton történő aláíratása és archiválása a szolgáltatás megkezdése előtt.
- A kezelt adatok köre: Megrendelő neve, e-mail címe, elektronikus aláírás képe (ujjlenyomat-rajzolat), valamint az informatikai Audit Trail adatai (aláírás pontos időbélyege, IP cím, eszközadatok).
- Az adatkezelés jogalapja: Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont), illetve az Adatkezelő jogos érdeke az esetleges jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez (GDPR 6. cikk (1) bek. f) pont és 9. cikk (2) bek. f) pont).
- Az adatkezelés időtartama: A szolgáltatási szerződés megszűnésétől számított 5 év.
3.4. A Szolgáltatás fizikai és logisztikai teljesítése (Ellátott adatai és Címadatok)
- Az adatkezelés célja: Az asszisztencia helyszíni elvégzése, a bejutás biztosítása, online élelmiszer-házhozszállítás megrendelése a helyszínre.
- A kezelt adatok köre: Az Ellátott (vagy a Megrendelő) pontos lakcíme (emelet, ajtó, kapucsengő), kapukódja, telefonszáma, a lakásba történő bejutáshoz átadott fizikai kulcsok nyilvántartása.
- Az adatkezelés jogalapja: A Megrendelővel kötött szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont).
- Az adatkezelés időtartama: A kapukódot és a címet a szerződés lemondását/megszűnését követően az Adatkezelő haladéktalanul, legkésőbb 15 napon belül véglegesen törli a nyilvántartásából.
3.5. Különleges Adatok: Egészségügyi információk és TAJ szám kezelése
Az Adatkezelő alapvetően nem nyújt egészségügyi vagy szociális szakápolási szolgáltatást, azonban a kényelmi feladatok során különleges kategóriájú személyes adatokkal is találkozhat.
- Patikai gyógyszerkiváltás (TAJ szám): Amennyiben az Ellátott e-receptjének kiváltása szükséges, az Adatkezelő kizárólag a gyógyszertárban történő azonosítás céljából megismeri és felhasználja az Ellátott TAJ számát. Ennek jogalapja az Érintett (vagy a nevében eljáró Megrendelő) kifejezett, önkéntes hozzájárulása (GDPR 9. cikk (2) bek. a) pont). A Szolgáltató a TAJ számot sem elektronikusan, sem papír alapon nem tárolja, a patikai ügyintézést követően azt azonnal megsemmisíti/törli.
- Vészhelyzeti adatok (allergiák, alapbetegségek): Amennyiben a Megrendelő önkéntesen egészségügyi alapinformációkat ad át a Szolgáltatónak a biztonság érdekében (pl. súlyos gyógyszerérzékenység), az Adatkezelő azokat kizárólag az Ellátott létfontosságú érdekeinek védelme (GDPR 9. cikk (2) bek. c) pont) céljából, a mentőszolgálat (112) tájékoztatása érdekében kezeli és szigorúan elzárva tartja.
4. AZ ADATFELDOLGOZÓK KÖRE ÉS ADATTOVÁBBÍTÁS HARMADIK ORSZÁGBA
Az Adatkezelő a szolgáltatás biztosításához és a technikai infrastruktúra működtetéséhez az alábbi adatfeldolgozókat veszi igénybe. Az Adatkezelő az adatokat kizárólag a szolgáltatás teljesítése érdekében továbbítja, marketing célú adatértékesítést nem végez.
- Stripe (Stripe Payments Europe, Ltd. / Stripe, Inc.) – Fizetési kapu és kártyakezelés.
- Számlázz.hu (KBOSS.hu Kft.) – Automatikus e-számla kiállítása.
- WhatsApp / Meta (WhatsApp Ireland Limited / Meta Platforms, Inc.) – Titkosított kommunikációs csatorna.
- PandaDoc / Dropbox Sign – Elektronikus dokumentum- és aláíráskezelés.
- Rackhost Zrt. (6722 Szeged, Tisza Lajos körút 41.) – Webtárhely és levelezőszerver üzemeltetése.
- Szupermarketek és Kiszállító Partnerek – Amennyiben a bevásárlás online történik, az Adatkezelő a kiszállítás céljából a szükséges lakcímet az adott partner (pl. online élelmiszer-kiszállító cég) felületén megadja (önálló adatkezelők).
- [Könyvelő/Könyvelőiroda neve és címe] – Számviteli és adókötelezettségek ellátása.
Adattovábbítás az Európai Gazdasági Térségen (EGT) kívülre:
Egyes adatfeldolgozók (pl. Stripe, Meta, PandaDoc) központjai, illetve szerverei az Amerikai Egyesült Államokban találhatóak. Az EGT-n kívülre történő adattovábbítás esetén az Adatkezelő biztosítja, hogy a partnerek rendelkeznek az Európai Bizottság megfelelőségi határozatával (EU-US Data Privacy Framework keretrendszer), vagy az adattovábbítás az Általános Adatvédelmi Kikötések (Standard Contractual Clauses - SCC) megfelelő alkalmazásával történik, így garantálva a GDPR által elvárt európai szintű adatbiztonságot.
5. ADATBIZTONSÁGI INTÉZKEDÉSEK
Az Adatkezelő az adatkezelési műveleteket úgy tervezi meg és hajtja végre, hogy biztosítsa az Érintettek magánszférájának védelmét. Ennek keretében:
- A weboldal és a fizetési rendszerek közötti adatforgalom SSL/TLS (HTTPS) titkosítással történik.
- Az Adatkezelő a kommunikációhoz (WhatsApp) végponttól végpontig (End-to-End) titkosított rendszert használ.
- A munkavégzéshez használt informatikai eszközöket (okostelefon, laptop) az Adatkezelő biometrikus azonosítással, erős jelszóval, antivírus szoftverrel és beépített tűzfallal védi.
- A fizikai hordozókat (pl. ingatlan kulcsai, esetleges papír alapú feljegyzések) biztonságos, illetéktelenek által nem hozzáférhető helyen tárolja.
6. AZ ÉRINTETTEK JOGAI ÉS JOGORVOSLATI LEHETŐSÉGEK
Az Érintettet a GDPR rendelkezései alapján az alábbi jogosultságok illetik meg:
- Hozzáférési jog (GDPR 15. cikk): Az Érintett jogosult tájékoztatást kérni arról, hogy személyes adatainak kezelése folyamatban van-e, és hozzáférést kapni a kezelt adatokhoz.
- Helyesbítéshez való jog (GDPR 16. cikk): Az Érintett kérheti a pontatlan adatok indokolatlan késedelem nélküli helyesbítését vagy kiegészítését.
- Törléshez való jog ("az elfeledtetéshez való jog" - GDPR 17. cikk): Az Érintett kérheti az adatok törlését, ha az adatkezelés célja megszűnt, vagy visszavonta a hozzájárulását. Kivétel: Az Adatkezelő a jogszabályi kötelezettség (pl. számviteli bizonylatok 8 éves megőrzése) alapján kezelt adatokat a törlési kérelem ellenére is köteles megőrizni.
- Az adatkezelés korlátozásához való jog (GDPR 18. cikk): Az Érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést (pl. jogvita esetén).
- Adathordozhatósághoz való jog (GDPR 20. cikk): Az Érintett jogosult a rá vonatkozó adatokat tagolt, géppel olvasható formátumban megkapni, illetve azokat egy másik adatkezelőnek továbbítani.
- Tiltakozáshoz való jog (GDPR 21. cikk): Az Érintett jogos érdeken alapuló adatkezelés esetén bármikor tiltakozhat a személyes adatok kezelése ellen.
- Hozzájárulás visszavonásához való jog (GDPR 7. cikk (3) bek.): A hozzájáruláson alapuló adatkezelés esetén az Érintett a hozzájárulását bármikor visszavonhatja. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Kérelmek benyújtása és Panaszkezelés:
Az Érintett a fenti jogait az Adatkezelő 2. pontban rögzített e-mail címére megküldött elektronikus levélben gyakorolhatja. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, de legkésőbb a beérkezéstől számított egy hónapon belül megvizsgálja és intézkedik.
Amennyiben az Érintett megítélése szerint a személyes adatainak kezelése sérti a vonatkozó jogszabályokat, panasszal élhet az illetékes felügyeleti hatóságnál:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf.: 9.
E-mail: ugyfelszolgalat@naih.hu
Weboldal: http://www.naih.hu
Az Érintett továbbá jogosult jogainak megsértése esetén az Adatkezelővel szemben bírósághoz fordulni. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az Érintett választása szerint – az Érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
7. COOKIE (SÜTI) KEZELÉS A WEBOLDALON
Az Adatkezelő a weboldal működtetése, a visszaélések megelőzése és a felhasználói élmény biztosítása érdekében kis méretű szöveges fájlokat, ún. sütiket (cookie) használ.
- Feltétlenül szükséges sütik (Jogalap: jogos érdek, GDPR 6. cikk (1) f) pont): A Stripe fizetési rendszer és a weboldal alapvető működését (munkamenet, biztonság, csalásmegelőzés) garantáló sütik. Ezek elengedhetetlenek a szerződéskötéshez, így a weboldal használatával betöltődnek.
- Analitikai és Marketing sütik (Jogalap: önkéntes hozzájárulás, GDPR 6. cikk (1) a) pont): A weboldal forgalmának és a hirdetések hatékonyságának mérésére (pl. Google Analytics, Meta Pixel) szolgáló sütik. Ezek kizárólag a weboldalra érkezéskor megjelenő „Süti tájékoztató sávon” megadott kifejezett hozzájárulás esetén aktiválódnak. A beállítások a böngészőben bármikor visszavonhatók és törölhetők.
8. ZÁRÓ RENDELKEZÉSEK
Az Adatkezelő fenntartja a jogot, hogy a jelen Tájékoztatót a jogszabályi háttér vagy az adatkezelési folyamatok megváltozása esetén egyoldalúan módosítsa. A módosított Tájékoztatót az Adatkezelő a weboldalon közzéteszi.