Adatvédelmi szabályzat
1.0 verzió · hatályos 2026. 06. 29-től
A jelen szabályzat ismerteti, hogyan kezeli és védi az Olvano szolgáltatás (https://olvano.cz) a személyes adatokat az (EU) 2016/679 rendelettel (GDPR) és a č. 110/2019 Sb. törvénnyel (a személyes adatok kezeléséről) összhangban.
1. A személyes adatok kezelője
Daniel Krůl székhely: Mlýnská 1692/7, Moravská Ostrava, 702 00 Ostrava IČO: 09161244, a cseh vállalkozói nyilvántartásba bejegyezve e-mail: dankrul.krul@gmail.com (a továbbiakban: „Üzemeltető” vagy „Adatkezelő”).
Az Üzemeltető nem nevezett ki adatvédelmi tisztviselőt; adatvédelmi kérdésekben a megadott e-mail-címen lehet vele kapcsolatba lépni.
2. Az Üzemeltető kettős jogállása: adatkezelő vs. adatfeldolgozó
Ez az Olvano számára kulcsfontosságú megkülönböztetés:
2.1 Az Üzemeltető adatkezelője azoknak a személyes adatoknak, amelyeket maga határoz meg és kezel – azaz a Szolgáltatás felhasználóinak (regisztráció, előfizetés), a weboldal látogatóinak, a kapcsolati űrlap küldőinek és a hírlevél-feliratkozóknak az adatait. Erre az adatkezelésre a jelen Szabályzat vonatkozik.
2.2 Az Üzemeltető adatfeldolgozója azoknak a személyes adatoknak, amelyeket a felhasználó harmadik személyekről tölt fel a Szolgáltatásba (különösen ügyfeleiről és üzleti partnereiről, a számlák címzettjeiről és a dokumentumokat aláíró személyekről). Ezen adatok tekintetében a felhasználó az adatkezelő, és az Üzemeltető azokat kizárólag annak nevében és utasításai szerint kezeli, a GDPR 28. cikke szerint megkötött Adatfeldolgozási szerződés (DPA) alapján. A jelen Szabályzat az ilyen adatkezelést nem szabályozza részletesen – arra a hivatkozott DPA az irányadó.
3. Milyen adatokat, milyen célból és milyen jogalapon kezelünk
Adatkezelőként a következőket kezeljük:
a) A felhasználó regisztrációs és fiókadatai (vezetéknév, keresztnév / név, e-mail, bejelentkezési adatok, a vállalkozó azonosító és számlázási adatai).
- Cél: a fiók létrehozása és vezetése, a Szolgáltatás nyújtása, kommunikáció.
- Jogalap: szerződés teljesítése – a GDPR 6. cikk (1) bekezdés b) pontja.
b) Az előfizetés kifizetésére vonatkozó adatok (a megrendelésre és a banki átutalással beérkezett fizetésre vonatkozó adatok, különösen a fizetési azonosító és a kifizetett összeg).
- Cél: a fizetések feldolgozása, adóügyi bizonylatok kiállítása, könyvelés vezetése.
- Jogalap: szerződés teljesítése – a GDPR 6. cikk (1) bekezdés b) pontja, és jogi kötelezettség teljesítése (számviteli és adójogszabályok) – a GDPR 6. cikk (1) bekezdés c) pontja.
c) Műszaki és üzemeltetési adatok (IP-cím, naplók, eszközazonosítók, a Szolgáltatás használatára vonatkozó adatok).
- Cél: biztonság, visszaélés megelőzése, a Szolgáltatás üzemeltetése és fejlesztése, diagnosztika.
- Jogalap: jogos érdek – a GDPR 6. cikk (1) bekezdés f) pontja.
d) Analitikai adatok (Google Analytics) cookie-k segítségével.
- Cél: a látogatottság mérése és a weboldal fejlesztése.
- Jogalap: hozzájárulás – a GDPR 6. cikk (1) bekezdés a) pontja (a cookie-sávban megadva); bármikor visszavonható.
e) A kapcsolati űrlap adatai (név, e-mail, az üzenet tartalma).
- Cél: a megkeresés megválaszolása.
- Jogalap: jogos érdek, illetve szerződéskötési tárgyalás – a GDPR 6. cikk (1) bekezdés f), illetve b) pontja.
f) A hírlevél-feliratkozók adatai (e-mail).
- Cél: hírek és üzleti közlemények küldése.
- Jogalap: hozzájárulás – a GDPR 6. cikk (1) bekezdés a) pontja, illetve a saját ügyfelek esetében jogos érdek a č. 480/2004 Sb. törvény § 7 szerint. A feliratkozás bármikor lemondható.
4. A tárolás időtartama
4.1 A felhasználó adatait a fiók fennállásának időtartama alatt, majd azt követően az Üzemeltető jogainak védelméhez szükséges ideig kezeljük.
4.2 A számviteli és adóügyi bizonylatokat a törvény által meghatározott ideig őrizzük meg (általában 10 évig, illetve a számviteli törvény és az általános forgalmi adóról szóló törvény szerint).
4.3 A hozzájárulás alapján kezelt adatokat a hozzájárulás visszavonásáig kezeljük. A naplókat és a műszaki adatokat az adott célhoz szükséges ésszerű ideig őrizzük meg.
5. Címzettek és adatfeldolgozók
5.1 A személyes adatok hozzáférhetővé tehetők azon adatfeldolgozóink számára, akik számunkra a Szolgáltatás működtetését biztosítják. A jelen Szabályzat hatálybalépésének napján ezek különösen a következők:
| Kategória | Szolgáltató | Helyszín |
|---|---|---|
| Hosting / felhőinfrastruktúra | Google Cloud (Firebase App Hosting) | EU/EGT |
| Adatbázis | Railway | EU/EGT |
| E-mailek küldése (tranzakciós / számlázási) | Twilio SendGrid | EU/EGT |
| Szerződések aláírásának ellenőrzése SMS-en keresztül | Twilio | EU/EGT |
| Webanalitika | Google Analytics 4 (Google Ireland Ltd.) | EU + USA |
5.2 Az adatokat átadhatjuk a közhatalmi szerveknek, ha azt a jogszabályok megkövetelik.
6. Továbbítás az EU/EGT-n kívülre
6.1 Az adatokat elsősorban az Európai Unió területén lévő szervereken kezeljük. Ha valamely adatfeldolgozónál (pl. Google Analytics) harmadik országba történő továbbításra kerül sor, ezt a továbbítást a GDPR 46. cikke szerinti megfelelő garanciák biztosítják (különösen az Európai Bizottság általános adatvédelmi kikötései), illetve az megfelelőségi határozaton alapul (EU–US Data Privacy Framework).
7. Az érintettek jogai
7.1 Az adatkezeléssel összefüggésben Önt megilleti a következő jog: hozzáférés az adatokhoz, helyesbítés, törlés („elfeledtetéshez való jog”), az adatkezelés korlátozása, az adatok hordozhatósága, tiltakozás a jogos érdeken alapuló adatkezelés ellen, és a hozzájárulás visszavonása (ahol az adatkezelés hozzájáruláson alapul).
7.2 Jogait a dankrul.krul@gmail.com e-mail-címen érvényesítheti. Ezeket indokolatlan késedelem nélkül, legkésőbb egy hónapon belül teljesítjük.
7.3 Önnek joga van panaszt tenni a felügyeleti hatóságnál is, amely az Úřad pro ochranu osobních údajů (Cseh Adatvédelmi Hatóság), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
8. Cookie-k
8.1 A weboldal szükséges cookie-kat használ, amelyek a weboldal működéséhez kellenek (jogalap: jogos érdek), valamint analitikai cookie-kat (Google Analytics), amelyeket csak az Ön hozzájárulásával alkalmazunk, amelyet a cookie-sávban ad meg (a č. 127/2005 Sb. törvény § 89 odst. 3, az elektronikus hírközlésről).
8.2 A hozzájárulás beállításai bármikor módosíthatók a weboldalon található „Cookie-beállítások” hivatkozáson keresztül.
9. Biztonság
Az Üzemeltető megfelelő technikai és szervezési intézkedéseket tett a személyes adatok biztonsága érdekében, különösen az adatok EU-ban lévő szervereken való tárolását, a hozzáférés kizárólag jogosult személyekre való korlátozását és az átvitel titkosítását. Egyetlen intézkedés sem nyújt azonban abszolút biztonsági garanciát.
10. A szabályzat módosításai
A jelen Szabályzat frissülhet. A lényeges változásokról a weboldalon vagy e-mailben tájékoztatjuk. Az aktuális szöveg mindig elérhető a https://olvano.cz/privacy címen.