1. Ki kezeli az adatokat?
Az adatkezelő Széll Máté Csongor e.v. (H-4032 Debrecen, Kosztolányi Dezső utca 4., Magyarország). Adatvédelmi kérdés, az alkalmazandó adattovábbítási garanciák másolatának kérése vagy jogaid gyakorlása esetén írj a privacy@compasa.co címre. Adatvédelmi tisztviselőt nem jelöltünk ki; az EU-ban letelepedett adatkezelőként nem alkalmazunk a GDPR 27. cikke szerinti képviselőt.
2. Milyen adatokat kezelünk és miért?
Várólista
- Adatok
- Név, munkahelyi e-mail-cím, opcionális cégnév, kezelt szálláshelyek száma, nyelv és a hozzájárulás adatai.
- Cél
- A várólistás jelentkezés kezelése, korai hozzáférési értesítések küldése és a hozzájárulás igazolása.
- Jogalap
- Hozzájárulás (GDPR 6. cikk (1) a) pont).
Üzemeltetői fiók és ügyfélkapcsolat
- Adatok
- Név, e-mail-cím, szervezeti tagság, bejelentkezési és biztonsági események, valamint az ügyfélszolgálati megkeresések tartalma.
- Cél
- Hozzáférés biztosítása, a szolgáltatás működtetése, biztonsága és támogatása.
- Jogalap
- Szerződés teljesítése, illetve jogos érdek a szolgáltatás védelméhez (GDPR 6. cikk (1) b) és f) pont).
A szolgáltatásban feltöltött tartalom
- Adatok
- Szálláshely-információk, dokumentumok, képek, kézikönyvek, megjegyzések, tudáselemek és az ezekben szereplő személyes vagy biztonsági adatok.
- Cél
- A szálláshely tudásbázisának létrehozása, karbantartása és az üzemeltető által engedélyezett vendégtájékoztatás.
- Jogalap
- Szerződés teljesítése (GDPR 6. cikk (1) b) pont). Az üzemeltető felel azért, hogy jogszerűen ossza meg velünk a feltöltött tartalmat.
Vendégportál és kérdések
- Adatok
- A vendég által küldött kérdés, a válasz, a vendéglinkhez kapcsolódó technikai adatok és a visszajelzés.
- Cél
- A szálláshelyre vonatkozó válaszadás, a minőség és a biztonság fenntartása, valamint a hiányzó információk azonosítása.
- Jogalap
- Szerződés teljesítése és jogos érdek (GDPR 6. cikk (1) b) és f) pont).
Weboldal, biztonság és elemzés
- Adatok
- Rövid ideig kezelt IP-cím és kérésmetaadatok, Turnstile-ellenőrzés, rövid életű, álnevesített visszaélés-megelőzési azonosítók, valamint anonim várólista-események.
- Cél
- A weboldal és az űrlap védelme, visszaélések megelőzése és annak mérése, hogy a várólista-folyamat működik-e.
- Jogalap
- Jogos érdek (GDPR 6. cikk (1) f) pont).
3. Szolgáltatók és adattovábbítások
Csak annyi adatot osztunk meg a szolgáltatókkal, amennyi az adott feladat elvégzéséhez szükséges. Az általunk jelenleg használt fő szolgáltatók:
Cloudflare
A nyilvános weboldal, DNS, TLS/CDN, DDoS- és visszaélés elleni védelem, Turnstile, valamint a várólista-kérés átmeneti feldolgozása. A várólista-kérés és a hálózati metaadatok, beleértve az IP-címet is, a Cloudflare globális edge infrastruktúráján átmenetileg feldolgozódhatnak; a Cloudflare nem a várólista tartós adatbázisa.
Brevo
A várólista kapcsolattartási adatainak tárolása a kiválasztott EU-régióbeli fiókban, valamint várólistás és tranzakciós e-mailek küldése. Az alkalmazandó Brevo adatfeldolgozói szerződésről, alfeldolgozókról és adattovábbítási garanciákról a privacy@compasa.co címen kérhető tájékoztatás.
PostHog Cloud EU
Korlátozott, cookie-mentes várólista-folyamatmérés a hitelesített PostHog EU projektben és EU-s adatfogadási hoszton keresztül. Kizárólag négy engedélyezett folyamat-eseményt küldünk; űrlapmezőket és azonosított személyeket nem küldünk. A hálózati kapcsolat továbbra is átadhat technikai metaadatokat a PostHognak; a projekt processzorszinten a nyers IP-címek eldobására van beállítva.
DigitalOcean
Az alkalmazás, a PostgreSQL-adatbázis, a dokumentumtárolás és a mentések EU-régióbeli üzemeltetése.
Google Gemini
A terméken belül szűk körű szöveg- vagy képrészletek feldolgozása, beágyazások és válaszok létrehozása. Csak a feladathoz szükséges részleteket küldjük el, és nem használunk szolgáltatói beszélgetés-, fájl- vagy vektortárat.
Egyes szolgáltatók személyes adatokat az Európai Gazdasági Térségen kívül is kezelhetnek. Az adott szolgáltatóra vonatkozó, alapítói bizonyítéki nyilvántartásban rögzített garanciákat alkalmazzuk. Az alkalmazandó garanciák másolatát a privacy@compasa.co címen kérheted.
4. Megőrzési idők
Várólista és hozzájárulás
Leiratkozásig vagy az utolsó érvényes várólistás jelentkezéstől számított 24 hónapig. Az e-mail-megnyitást, kattintást vagy böngészést nem tekintjük a megőrzést hosszabbító aktivitásnak. Lejárat vagy leiratkozás után kizárólag az újbóli megkeresés megelőzéséhez szükséges minimális tiltólista-bizonyíték maradhat meg.
Üzemeltetői profil és tagság
Az ügyfélkapcsolat fennállásáig; megszűnéskor a személyes profilokat főszabály szerint 30 napon belül töröljük, kivéve jogszabályi kötelezettség esetén.
Források és szálláshely-tudás
Amíg a szálláshely aktív; törlési kérésnél az aktív használatból azonnal kivonjuk, majd legfeljebb 30 napon belül töröljük.
Vendégkérdések, válaszok és visszakeresési nyomok
90 nap; ezt követően a nyers tartalmat és az összekapcsolható azonosítókat töröljük vagy anonimizáljuk.
Biztonsági és alkalmazásnaplók
Általában 30 nap; a biztonsági és adminisztrációs naplóesemények legfeljebb 12 hónapig.
Anonim elemzés
Legfeljebb 12 hónap.
5. AI-val támogatott feldolgozás
A Compasa AI-t használhat a feltöltött információk rendszerezésére és a vendégkérdések megválaszolására. Előbb a saját EU-s infrastruktúránkban keresünk a jóváhagyott, releváns tudáselemek között, majd csak a szükséges szövegrészleteket küldjük az AI-szolgáltatónak. Nem küldünk e-mail-címet, vendéglinket, IP-címet vagy foglalási azonosítót; a személyes elérhetőségeket lehetőség szerint kitakarjuk. Az üzemeltetőnek továbbra is gondoskodnia kell arról, hogy a feltöltött tartalom jogszerű és megosztható legyen.
7. A jogaid
Jogosult vagy hozzáférést kérni az adataidhoz, helyesbítést, törlést, kezelésük korlátozását vagy hordozhatóságát kérni, és jogos érdeken alapuló kezelés ellen tiltakozni. A hozzájárulásodat bármikor visszavonhatod; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét. Várólistás e-mailekről a levélben található leiratkozó linken is leiratkozhatsz. Kérésedet a privacy@compasa.co címre küldheted. Panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH; naih.hu), vagy a szokásos tartózkodási helyed, munkahelyed vagy az állítólagos jogsértés helye szerinti felügyeleti hatóságnál.
8. Biztonság és változások
Arányos technikai és szervezési intézkedésekkel védjük az adatokat, beleértve a hozzáférés-szabályozást, a titkosított átvitelt, a jogosultságok elkülönítését és a naplózást. Egyetlen online rendszer sem lehet teljesen kockázatmentes. Ha ez a tájékoztató érdemben változik, ezen az oldalon frissítjük a hatálybalépés dátumát.