Adatvédelmi tájékoztató

Utolsó frissítés: 2026. június 12.

Ez az adatvédelmi tájékoztató ismerteti, hogy a(z) Digitonica SRL („QRKIT”, „mi”) milyen személyes adatokat gyűjt, amikor Ön a weboldalunkat és szolgáltatásainkat használja, miért gyűjtjük ezeket, mi az adatkezelés jogalapja, mennyi ideig őrizzük meg az adatokat, kikkel osztjuk meg őket, valamint hogy milyen jogok illetik meg Önt az Európai Unió általános adatvédelmi rendelete (GDPR), továbbá adott esetben az Egyesült Királyság GDPR-ja (UK GDPR) és a svájci adatvédelmi törvény (FADP) alapján.

1. Adatkezelő

  • Digitonica SRL
  • Str. Dr. Victor Gomoiu nr. 11, 200685 Craiova, Dolj, Romania
  • Románia
  • CUI (adóazonosító szám): 46142569
  • Cégjegyzékszám: J18/1195/2022
  • Közösségi adószám: Nem áfaalany (neplătitor de TVA)
  • Telefon: +40 756 029 780
  • Adatvédelmi kapcsolattartás: [email protected]

A GDPR 37. cikke alapján jogszabály nem kötelez bennünket adatvédelmi tisztviselő kijelölésére. Bármilyen adatvédelmi kérdéssel a fenti elérhetőségeken fordulhat hozzánk. Mivel Romániában (az EU egyik tagállamában) van a székhelyünk, a GDPR 27. cikke szerinti uniós képviselő kijelölésére nincs szükség.

2. Milyen adatokat gyűjtünk

  • Az Ön által megadott adatok: vezeték- és utónév, e-mail-cím, jelszó (ezt hitelesítési szolgáltatónk kizárólag biztonságos hash formájában tárolja), cégnév, valamint a QR-kódjaiba beírt tartalom.
  • Fizetési adatok: ezeket a Stripe kezeli. Mi egy ügyfélazonosítót és az előfizetés állapotát tároljuk; a teljes kártyaszámot soha nem látjuk és nem tároljuk.
  • Beolvasási adatok: amikor valaki beolvassa az Ön valamelyik dinamikus QR-kódját, rögzítjük az IP-címet (kizárólag rövidített, anonimizált formában – a teljes IP-címet soha nem tároljuk), a hozzávetőleges helyet (ország, régió, város), az eszközt, az operációs rendszert, a böngészőt, a hivatkozó oldalt (referrer) és az időbélyeget, hogy beolvasási statisztikákat jeleníthessünk meg Önnek.
  • Használati és technikai adatok: szervernaplók, a meglátogatott oldalak, valamint az a marketingforrás (UTM-paraméterek, hivatkozó oldal), amelyen keresztül hozzánk érkezett.
  • Sütik: lásd a Sütik című szakaszt.

A QRKIT üzleti eszköz, és nem gyermekeknek szól. Fiók létrehozásához legalább 16 évesnek kell lennie, és 16 év alatti gyermekektől tudatosan nem gyűjtünk személyes adatokat.

3. Ha Ön beolvasott egy QR-kódot

A QRKIT-tel készült QR-kódokat ügyfeleink állítják be: ők döntik el, hová mutasson az egyes kód, és ők felelnek a céltartalomért. Amikor Ön beolvas egy ilyen kódot, rögzítjük a beolvasást, hogy a kód létrehozója statisztikákat láthasson: az Ön IP-címét rövidített, anonimizált formában (soha nem a teljes IP-címet), a hozzávetőleges helyet (ország, régió, város), az eszköz típusát, az operációs rendszert, a böngészőt, a hivatkozó oldalt (referrer) és az időbélyeget. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja (a beolvasási statisztikák biztosításához fűződő jogos érdek), az adatok pedig 24 hónap elteltével automatikusan törlődnek – vagy 30 nap elteltével, ha a kód a Free csomagot használó munkaterülethez tartozik.

A beolvasási adatok nincsenek összekapcsolva az Ön nevével vagy személyazonosságával, és a legtöbb esetben nem tudjuk azonosítani Önt ezek alapján. Ilyen esetben a GDPR 11. cikke alkalmazandó: ahhoz, hogy a beolvasási adatok tekintetében érintettként gyakorolhassa jogait (például a hozzáférési vagy a törlési jogot), előfordulhat, hogy olyan kiegészítő információkat kell megadnia, amelyek alapján megtalálhatjuk az Önre vonatkozó adatokat. A beolvasási adatokkal kapcsolatos bármely kérdésével forduljon hozzánk a következő címen: [email protected].

4. Hogyan és miért használjuk az adatait

  • Fiókja létrehozása és működtetése, valamint a szolgáltatás nyújtása – a GDPR 6. cikk (1) bekezdés b) pontja.
  • A fizetések feldolgozása és a számviteli kötelezettségek teljesítése – a GDPR 6. cikk (1) bekezdés b) és c) pontja.
  • A beolvasási statisztikák előállítása, amelyek a QRKIT egyik alapfunkcióját jelentik – a GDPR 6. cikk (1) bekezdés b), illetve f) pontja.
  • A szolgáltatás biztonságának védelme és a visszaélések megelőzése – a GDPR 6. cikk (1) bekezdés f) pontja.
  • Termékkel kapcsolatos és marketing célú e-mailek küldése, ha Ön nem iratkozott le, illetve ha hozzájárulását megadta – a GDPR 6. cikk (1) bekezdés f), illetve a) pontja. Bármikor leiratkozhat.
  • Analitikai sütik (Google Analytics, PostHog, Ahrefs) használata és a Help Scout ügyfélszolgálati csevegő betöltése – kizárólag az Ön hozzájárulásával, a GDPR 6. cikk (1) bekezdés a) pontja alapján.

Személyes adatait nem használjuk fel olyan automatizált döntéshozatalra vagy profilalkotásra, amely Önre nézve joghatással járna vagy Önt hasonlóképpen jelentős mértékben érintené (a GDPR 22. cikke).

5. Mennyi ideig őrizzük meg az adatait (megőrzési idők)

A személyes adatokat csak addig őrizzük meg, ameddig a gyűjtésük céljához szükséges, ezt követően egy ütemezett folyamat automatikusan törli őket. Az alábbi táblázat adatkategóriánként tartalmazza a tárolás időtartamát.

AdatkategóriaMegőrzési időJogalap
Fiókadatok (név, e-mail-cím, hitelesítési szolgáltató)A fiók törléséig, ezt követően legfeljebb 30 napig titkosított biztonsági mentésekbena GDPR 6. cikk (1) bekezdés b) pontja – szerződés teljesítése
QR-kódok és az azokban megadott tartalomAmíg Ön nem törli azokat, vagy meg nem szünteti a fiókjáta GDPR 6. cikk (1) bekezdés b) pontja – szerződés teljesítése
E-mail-letiltási lista (véglegesen visszapattant, panaszt tevő vagy leiratkozott címek)A fiók törlése után is megőrizzük, hogy soha többé ne küldjünk Önnek e-mailta GDPR 6. cikk (1) bekezdés f) pontja – jogos érdek
Beolvasási statisztikák (anonimizált IP-cím, hozzávetőleges helyadat, eszköz, böngésző)A beolvasástól számított 24 hónapig (a Free csomagban 30 napig), ezt követően automatikusan törlődneka GDPR 6. cikk (1) bekezdés b), illetve f) pontja – szolgáltatásnyújtás és jogos érdek
Menüelem-megtekintések (névtelen elem- és szakaszmegtekintések a menüoldalakon; IP-címet nem tárolunk)A megtekintéstől számított 24 hónapig (a Free csomagban 30 napig), ezt követően automatikusan törlődneka GDPR 6. cikk (1) bekezdés b), illetve f) pontja – szolgáltatásnyújtás és jogos érdek
A regisztráció előtt létrehozott ideiglenes (nem igényelt) QR-kódok30 napa GDPR 6. cikk (1) bekezdés f) pontja – jogos érdek
A regisztráció előtt feltöltött, soha nem igényelt logóképek31 napa GDPR 6. cikk (1) bekezdés f) pontja – jogos érdek
Jelszóval védett QR-kódokhoz való hozzáférési kísérletek90 napa GDPR 6. cikk (1) bekezdés f) pontja – biztonság / visszaélések megelőzése
Marketing- és UTM-forrásmegjelölés (munkamenetek és konverziós események)12 hónapa GDPR 6. cikk (1) bekezdés a), illetve f) pontja – hozzájárulás és jogos érdek
A regisztrációs folyamat (onboarding) statisztikái12 hónapa GDPR 6. cikk (1) bekezdés f) pontja – jogos érdek
Hiba- és „az oldal nem található” (404) diagnosztikai naplók6 hónapa GDPR 6. cikk (1) bekezdés f) pontja – jogos érdek (biztonság és megbízhatóság)
Fejlesztői API-kérések naplói (a hívó IP-címe, végpont, állapot)90 napa GDPR 6. cikk (1) bekezdés f) pontja – jogos érdek (biztonság és visszaélések megelőzése)
Webhelyen belüli keresési lekérdezések6 hónapa GDPR 6. cikk (1) bekezdés f) pontja – jogos érdek (termékfejlesztés)
Ügyfélszolgálati beszélgetések (Help Scout)Az utolsó kapcsolatfelvételtől számított 24 hónapa GDPR 6. cikk (1) bekezdés b), illetve f) pontja – ügyfélszolgálat és jogos érdek
Számlázási nyilvántartások és számlák (Stripe)10 év (román adó- és számviteli jogszabályok)a GDPR 6. cikk (1) bekezdés c) pontja – jogi kötelezettség
Sütihozzájárulási nyilvántartás12 hónapa GDPR 6. cikk (1) bekezdés c), illetve a) pontja – jogi kötelezettség és hozzájárulás

6. Kikkel osztjuk meg az adatokat (adatfeldolgozók)

Személyes adatait nem adjuk el. Kizárólag az alábbi szolgáltatókkal osztjuk meg őket, amelyek adatfeldolgozóként, a nevünkben, adatfeldolgozási szerződés alapján kezelik azokat, és csak a QRKIT működtetéséhez szükséges mértékben.

SzolgáltatóCélHelyszínAdattovábbítási garancia
ClerkHitelesítés és fiókkezelésUSASCC / EU-US DPF
StripeFizetések és számlázásUSA / ÍrországSCC / EU-US DPF
PostHogTermékanalitika és hibakövetésEU (Németország)EU-n/EGT-n belül
ResendTranzakciós és marketing e-mailekUSASCC / EU-US DPF
Google AnalyticsWebhelyanalitika (hozzájárulás esetén)USASCC / EU-US DPF
Ahrefs AnalyticsWebhelyanalitika (hozzájárulás esetén)EU / USASCC
Help ScoutÜgyfélszolgálatUSASCC / EU-US DPF
SanityBlog / tartalomkezelésUSA / EUSCC
Cloudflare R2Fájl- és képtárolás / CDNEU / USASCC / EU-US DPF
HetznerTárhely-infrastruktúraNémetország (EU)EU-n/EGT-n belül
komoot (Photon)Címkeresés a Helyszín QR-kód-típushozEU (Németország)EU-n/EGT-n belül

7. Nemzetközi adattovábbítás

Egyes adatfeldolgozóink az EU-n/EGT-n kívül (elsősorban az USA-ban) találhatók. Ha adatokat az EU-n/EGT-n kívülre továbbítunk, a megfelelő szintű védelem biztosítása érdekében az Európai Bizottság által elfogadott általános szerződési feltételekre (SCC), valamint – ha a szolgáltató tanúsítvánnyal rendelkezik – az EU–USA adatvédelmi keretrendszerre (EU-US Data Privacy Framework) támaszkodunk. A vonatkozó garanciák másolatát a következő címen kérheti: [email protected].

8. Sütik

A weboldal működéséhez elengedhetetlen sütiket, analitikai sütiket pedig kizárólag az Ön hozzájárulásával használunk. Az EU-ban/EGT-ben, az Egyesült Királyságban és Svájcban sütihozzájárulási sávot jelenítünk meg, mielőtt bármilyen nem elengedhetetlen süti elhelyezésre kerülne, és döntését bármikor módosíthatja a sávban található „Beállítások kiválasztása” lehetőséggel.

SütiKategóriaCélIdőtartam
qrkit_regionElengedhetetlenMegállapítja, hogy az Ön régiójában szükséges-e sütihozzájárulás30 nap
qrkit_cookie_consentElengedhetetlenTárolja az Ön sütibeállításait (a böngésző localStorage-a)12 hónap
Clerk munkamenet-sütik (pl. __session)ElengedhetetlenBiztonságosan bejelentkezve tartja ÖntMunkamenet / a Clerk határozza meg
_ga, _ga_*AnalitikaiGoogle Analytics – méri a webhely használatátLegfeljebb 24 hónap
ph_* (PostHog)AnalitikaiTermékanalitika és hibakövetésLegfeljebb 12 hónap
Help Scout BeaconFunkcionális (hozzájárulás esetén)Az ügyfélszolgálati csevegőablakot működteti – csak azután töltődik be, hogy Ön a sütisávon keresztül megadta a hozzájárulásátA Help Scout határozza meg

9. Az Ön jogai

A GDPR alapján Önt mint érintettet a következő jogok illetik meg:

  • Hozzáférhet az Önről általunk kezelt személyes adatokhoz (a GDPR 15. cikke).
  • Kérheti a pontatlan adatok helyesbítését (a GDPR 16. cikke).
  • Kérheti adatai törlését – „az elfeledtetéshez való jog” (a GDPR 17. cikke).
  • Kérheti az adatkezelés korlátozását, illetve tiltakozhat az adatkezelés ellen (a GDPR 18. és 21. cikke).
  • Megkaphatja adatait hordozható, géppel olvasható formátumban (a GDPR 20. cikke).
  • Hozzájárulását bármikor visszavonhatja, ami nem érinti a visszavonás előtti adatkezelés jogszerűségét (a GDPR 7. cikk (3) bekezdése).
  • Panaszt nyújthat be egy felügyeleti hatósághoz (a GDPR 77. cikke).

E jogai bármelyikének gyakorlásához írjon nekünk a következő címre: [email protected]. Fiókját és a kapcsolódó adatokat bármikor törölheti a fiókbeállításokban. A kérelmekre egy hónapon belül válaszolunk.

Vezető felügyeleti hatóságunk a román Nemzeti Személyesadat-kezelési Felügyeleti Hatóság (ANSPDCP). Ha Ön az EU-ban/EGT-ben, az Egyesült Királyságban vagy Svájcban tartózkodik, az Ön országának felügyeleti hatóságához is fordulhat.

10. Hogyan védjük az adatait

Titkosítást alkalmazunk az adatátvitel során (TLS/SSL), korlátozott és jelszóval védett hozzáférést biztosítunk, és megbízható infrastruktúra-szolgáltatókat veszünk igénybe. Egyetlen rendszer sem teljesen biztonságos, de megfelelő technikai és szervezési intézkedéseket tartunk fenn, és ezeket rendszeresen felülvizsgáljuk.

11. A tájékoztató módosítása

Ezt az adatvédelmi tájékoztatót időről időre frissíthetjük. Lényeges változtatás esetén jól látható értesítést teszünk közzé ezen az oldalon, és frissítjük a fenti „Utolsó frissítés” dátumot, vagy – ahol ez kötelező – közvetlenül értesítjük Önt.