Adatkezelési Tájékoztató
Utoljára frissítve: 2026. 08. 12.
Weboldal: napsussonrad.hu
Hatályos: 2026. június 22.
Verzió: 1.0
1. Az adatkezelő adatai
| Adat | Érték |
|---|---|
| Név | Holes Zsuzsanna egyéni vállalkozó |
| Székhely | 2220 Vecsés, János utca 13. |
| Adószám | 48198626-1-33 |
| Közösségi adószám | HU48198626 |
| EV nyilvántartási szám | 58484261 |
| gasztrobusiness@gmail.com | |
| Weboldal | https://napsussonrad.hu |
A továbbiakban: Adatkezelő.
2. Jogszabályi háttér és alkalmazott elvek
A jelen tájékoztató elkészítésének alapját az alábbi jogszabályok képezik:
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) – a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (GDPR)
- Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Info tv.)
- Az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Ekertv.)
- A fogyasztóvédelemről szóló 1997. évi CLV. törvény
Az Adatkezelő az adatkezelés során az alábbi alapelveket alkalmazza (GDPR 5. cikk):
- Jogszerűség, tisztességes eljárás, átláthatóság
- Célhoz kötöttség – adatokat kizárólag meghatározott, egyértelmű és törvényes célból kezel
- Adattakarékosság – csak az adott célhoz szükséges adatokat kezeli
- Pontosság – gondoskodik az adatok naprakészségéről
- Korlátozott tárolhatóság – az adatokat csak az adatkezelési cél fennállásáig tárolja
- Integritás és bizalmas jelleg – megfelelő technikai és szervezési intézkedésekkel védi az adatokat
- Elszámoltathatóság – képes igazolni a GDPR-nak való megfelelést
3. Kezelt személyes adatok köre, az adatkezelés célja és jogalapja
3.1. Felhasználói fiók létrehozása és kezelése
Kezelt adatok: e-mail cím, jelszó (bcrypt hash formátumban – nyers jelszó nem kerül tárolásra), teljes név, profilkép URL, regisztráció időpontja, GDPR hozzájárulás időpontja és verziószáma (consentAcceptedAt, termsVersion, privacyVersion), fiók státusza (aktív/inaktív), szerepkör.
Adatkezelés célja: Felhasználói fiók létrehozása, azonosítás, a szolgáltatás igénybevételének lehetővé tétele.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont – az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél.
Adatmegőrzési idő: A fiók aktív fennállásáig, törlési kérelem esetén 30 napon belül.
3.2. Google OAuth / Facebook OAuth bejelentkezés
Kezelt adatok: A Google LLC / Meta Platforms Inc. által szolgáltatott, az érintett által jóváhagyott adatok: e-mail cím, teljes név, profilkép URL, OAuth provider azonosítója, hozzáférési token (hash-elve tárolva), frissítési token (hash-elve tárolva).
Adatkezelés célja: Közösségi bejelentkezés lehetővé tétele, a felhasználó azonosítása.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése.
Megjegyzés: A Google és Facebook saját adatkezelési tájékoztatójában foglaltak szerint járnak el az OAuth folyamat során. Az Adatkezelő kizárólag a fent meghatározott adatokat veszi át és tárolja.
3.3. Felhasználói profil és preferenciák
Kezelt adatok: Profilkép (Vercel Blob tárhelyen), étrendi preferenciák (dietaryPrefs), főzési szint (cookingLevel), főzési célok (cookingGoals), hírlevél-feliratkozási beállítás (newsletterOptIn).
Adatkezelés célja: Személyre szabott tartalom megjelenítése, recept-ajánlások alapja.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont – az érintett hozzájárulása (a profil kitöltése önkéntes).
Adatmegőrzési idő: A fiók törléséig.
3.4. Receptfeltöltés (UGC – felhasználói tartalom)
Kezelt adatok: Recept adatai (cím, leírás, hozzávalók, elkészítési lépések, hozzávalócsoportok), borítókép (Vercel Blob), a feltöltő felhasználó azonosítója, feltöltés időpontja, moderációs státusz (pending/approved/rejected/private).
Adatkezelés célja: Felhasználói recept-beküldések fogadása, moderálása és (jóváhagyás esetén) publikálása.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése (a szolgáltatás feltételei szerinti tartalomdíj).
Adatmegőrzési idő: Elutasított beküldések esetén 90 nap, közzétett receptek esetén a fiók törléséig vagy tartalom visszavonásáig.
3.5. Hírlevél-feliratkozás
Kezelt adatok: E-mail cím, feliratkozás forrása (regisztráció, külön feliratkozás), feliratkozás időpontja, leiratkozási token (hash), státusz (aktív/leiratkozott).
Adatkezelés célja: Hírlevél, tájékoztatók, promóciós anyagok küldése.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont – az érintett kifejezett hozzájárulása. A hírlevél-feliratkozás a regisztrációkor alapértelmezetten kikapcsolt állapotban van (opt-in).
Adatmegőrzési idő: Leiratkozásig. Leiratkozás után az e-mail cím az ismételt feliratkozás megakadályozása céljából legfeljebb 1 évig "leiratkozott" státuszban megőrizhető.
Leiratkozás módja: Minden hírlevélben elhelyezett leiratkozási linkre kattintva, vagy e-mailben a gasztrobusiness@gmail.com címen jelezve.
3.6. E-mail kommunikáció (tranzakcionális)
Kezelt adatok: E-mail cím, küldött üzenet típusa és időpontja.
Adatkezelés célja: Regisztrációs visszaigazolás, jelszó-visszaállítás, recept-moderálási értesítések, biztonsági értesítők küldése.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítéséhez szükséges kommunikáció.
Adatmegőrzési idő: 30 nap (tranzakcionális logok).
3.7. Jelszó-visszaállítás
Kezelt adatok: E-mail cím, jelszó-visszaállítási token SHA-256 hash (nyers token sosem kerül tárolásra), token lejáratának időpontja, felhasználás időpontja.
Adatkezelés célja: Elfelejtett jelszó biztonságos visszaállítása.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont.
Adatmegőrzési idő: 60 perc (token lejárata), felhasznált tokenek azonnal érvénytelenítésre kerülnek.
3.8. Adminisztrációs naplók és biztonsági mentések
Kezelt adatok: A rendszer által automatikusan létrehozott biztonsági mentés tartalmazza a fenti adatokat AES-256-GCM titkosítással. A személyes adatok (e-mail) maszkolt formátumban ([GDPR]) kerülnek a mentésbe. Auth tokenek [REDACTED] formátumban.
Adatkezelés célja: Adatvesztés megelőzése, rendszer-visszaállíthatóság biztosítása.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke (adatbiztonság).
Adatmegőrzési idő: A biztonsági mentések legfeljebb 30 napig őrződnek meg.
4. Adatfeldolgozók és harmadik felek
Az Adatkezelő az adatkezelési tevékenységek elvégzéséhez az alábbi adatfeldolgozókat veszi igénybe. Az adatfeldolgozók az Adatkezelő utasításai szerint, a GDPR 28. cikke szerinti szerződés alapján járnak el.
| Adatfeldolgozó | Tevékenység | Székhelye |
|---|---|---|
| Vercel Inc. | Webes tárhely, szerveroldali feldolgozás, fájltároló (Vercel Blob), adatbázis kapcsolat közvetítése | 340 Pine Street, 5th Floor, San Francisco, CA 94104, USA |
| Neon Inc. | PostgreSQL adatbázis-kezelés | USA |
| Google LLC | OAuth hitelesítési infrastruktúra | 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA |
| Meta Platforms Inc. | Facebook OAuth hitelesítési infrastruktúra | 1 Hacker Way, Menlo Park, CA 94025, USA |
| Resend Inc. | Tranzakcionális e-mail küldés | USA |
Harmadik országba (USA) történő adattovábbítás: Az Adatkezelő meggyőződött arról, hogy a fenti, USA-ban székhellyel rendelkező adatfeldolgozók megfelelő garanciákat nyújtanak az adatvédelem tekintetében (EU-US Data Privacy Framework, SCCs). Az adattovábbítás a GDPR 46. cikke szerinti megfelelő garanciák alapján történik.
5. Az érintett jogai
A GDPR III. fejezete alapján az érintett az alábbi jogokat gyakorolhatja:
5.1. Hozzáférési jog (GDPR 15. cikk)
Az érintett jogosult visszajelzést kérni arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, jogosult az adatokhoz hozzáférni.
5.2. Helyesbítési jog (GDPR 16. cikk)
Az érintett jogosult kérni a pontatlan személyes adatok indokolatlan késedelem nélküli helyesbítését, illetve a hiányos adatok kiegészítését.
5.3. Törlési jog – „az elfeledtetéshez való jog" (GDPR 17. cikk)
Az érintett jogosult kérni személyes adatainak törlését, amennyiben az adatkezelés célja megszűnt, hozzájárulását visszavonta, vagy az adatkezelés jogellenes.
5.4. Adatkezelés korlátozásához való jog (GDPR 18. cikk)
Az érintett jogosult kérni az adatkezelés korlátozását, ha vitatja az adatok pontosságát, az adatkezelés jogellenes, vagy az Adatkezelőnek már nincs szüksége az adatokra.
5.5. Adathordozhatósághoz való jog (GDPR 20. cikk)
Az érintett jogosult az általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni.
5.6. Tiltakozási jog (GDPR 21. cikk)
Az érintett jogosult tiltakozni személyes adatai jogos érdek alapján (GDPR 6. cikk (1) f) pont) történő kezelése ellen.
5.7. Hozzájárulás visszavonása (GDPR 7. cikk (3) bekezdés)
Ahol az adatkezelés jogalapja hozzájárulás, az érintett a hozzájárulást bármikor visszavonhatja. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Joggyakorlás módja: Az érintett jogait e-mailben a gasztrobusiness@gmail.com címen, vagy postai úton a 2220 Vecsés, János utca 13. címen gyakorolhatja. Az Adatkezelő a kérelemre a GDPR 12. cikke szerint, főszabályként 1 hónapon belül válaszol.
6. Panasz és jogorvoslat
Az érintett a személyes adatai kezelésével kapcsolatos panaszával fordulhat:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Weboldal: https://www.naih.hu
Telefon: +36 1 391 1400
Az érintett bírósági jogorvoslattal is élhet a GDPR 79. cikke alapján az illetékes törvényszéknél.
7. Sütik (Cookie-k) kezelése
A részletes süti-tájékoztató a weboldalon külön dokumentumban elérhető (Cookie / Süti Tájékoztató). Az Adatkezelő az alábbi sütiket alkalmazza:
Szükséges sütik (session, auth-token): A bejelentkezési munkamenet fenntartásához elengedhetetlenek. Jogalap: GDPR 6. cikk (1) bekezdés b) pont (a szolgáltatás nyújtásához szükséges). A felhasználó beleegyezése ezekhez nem szükséges.
Harmadik féltől származó sütik (Google OAuth, Facebook OAuth): A közösségi bejelentkezés technikai feltétele. Az érintett ezeket a böngésző beállításaiban kezelheti.
8. Adatbiztonság
Az Adatkezelő az adatvédelmi elveknek megfelelő technikai és szervezési intézkedéseket alkalmaz:
- HTTPS titkosítás az adatátvitelhez
- bcrypt jelszó-hashing (nyers jelszó nem tárolódik)
- AES-256-GCM titkosítású biztonsági mentések
- OAuth tokenek hash-elve tárolva
- Jelszó-visszaállítási tokenek SHA-256 hash-elve, 60 perces lejárattal, egyszer használható védelemmel
- Email/jelszó belépési kísérletek korlátozása (brute-force védelem)
- Hozzáférés-ellenőrzés: csak admin szerepkörű felhasználók férhetnek hozzá a személyes adatok kezelőfelületéhez
9. A tájékoztató módosítása
Az Adatkezelő fenntartja a jogot jelen tájékoztató módosítására. A módosításról az érintetteket e-mailben értesíti, illetve a weboldalon közzéteszi a módosított változatot. Lényeges változtatás esetén az érintett újbóli hozzájárulása szükséges, ahol a jogalap hozzájárulás.
Hatályos: 2026. június 22. | Adatkezelő: Holes Zsuzsanna ev.
