Adatkezelési tájékoztató
Hogyan és milyen célból kezeljük a személyes adataidat a TriFit weboldalon — az EU általános adatvédelmi rendelete (GDPR) szerint.
1. Az adatkezelő
2. Alapelvek
Személyes adataidat a célhoz kötötten, a szükséges mértékben, tisztességesen és átlátható módon kezeljük, az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és az információs önrendelkezési jogról szóló 2011. évi CXII. törvény (Infotv.) szerint. Adatot csak a lent megjelölt célokra, az ott meghatározott jogalapon és ideig kezelünk.
3. A kezelt adatok, célok, jogalapok
3.1 Kapcsolatfelvétel
Adatok: név, e-mail cím, az üzenet tartalma (a megadott e-mail címre írt levélben). Cél: a megkeresés megválaszolása. Jogalap: az érintett hozzájárulása, illetve a szerződés megkötését megelőző lépések (GDPR 6. cikk (1) a) és b)). Megőrzés: a kapcsolatfelvétel lezárásáig, illetve a hozzájárulás visszavonásáig.
3.2 Hírlevél
Adatok: név, e-mail cím. Cél: hírlevél és tájékoztató küldése. Jogalap: hozzájárulás (GDPR 6. cikk (1) a)). Megőrzés: a leiratkozásig. A hírlevélről bármikor le lehet iratkozni a levelek alján található linkkel vagy e-mailben.
3.3 Regisztráció és belépés
Adatok: e-mail cím, a megjelenített név (ha megadod), a szerepkör és a fiókhoz rendelt hozzáférések, valamint a belépés technikai adatai (időpont, IP-cím). Cél: a felhasználói fiók létrehozása és kezelése, a belépés (e-mailben küldött egyszer használatos kóddal), a megvásárolt vagy egyedileg megadott hozzáférések biztosítása, a fiók védelme. Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)). Megőrzés: a fiók törléséig.
3.4 Vásárlás és számlázás
Adatok: név, e-mail cím, számlázási cím, telefonszám, adószám (ha megadod), a megvásárolt termék, a vásárlás összege és a fizetés állapota. A bankkártya adatait a fizetési szolgáltató (Stripe) kezeli, azokat az adatkezelő nem ismeri meg. Cél: a megrendelés teljesítése, a számla kiállítása és e-mailben történő megküldése, a számviteli és adózási kötelezettségek teljesítése (ide tartozik a számlaadatok bejelentése a NAV Online Számla rendszerébe). A vásárlásról az adatkezelő belső értesítő e-mailt kap. Jogalap: szerződés teljesítése, valamint jogi kötelezettség teljesítése (GDPR 6. cikk (1) b) és c)). Megőrzés: a számviteli bizonylatokat a számvitelről szóló 2000. évi C. törvény 169. §-a alapján 8 évig őrizzük.
3.5 Látogatottsági statisztika
Adatok: név és e-mail cím nélküli, összesített használati adatok: a megtekintett oldal, a hivatkozó oldal, az ország, az eszköz és a böngésző típusa, valamint egyes gombnyomások és űrlapküldések ténye. A statisztika (Vercel Web Analytics) sütit nem használ és IP-címet nem tárol; a látogatásokat egy 24 óra után eldobott, a kérésből képzett azonosítóval számolja. Cél: a weboldal működésének és tartalmának fejlesztése. Jogalap: az adatkezelő jogos érdeke a szolgáltatás fejlesztéséhez (GDPR 6. cikk (1) f)).
3.6 A weboldal működése és biztonsága (szervernaplók)
Adatok: IP-cím, a kérés időpontja, a kért oldal, a böngésző típusa, hibaüzenetek. Cél: a weboldal üzemeltetése, hibakeresés, a visszaélések megelőzése. Jogalap: az adatkezelő jogos érdeke a biztonságos működéshez (GDPR 6. cikk (1) f)). Megőrzés: a tárhely- és az adatbázis-szolgáltató naplóiban legfeljebb 30 napig.
3.7 Uszodakereső
Jelzések és javaslatok: az uszodaoldalakon névtelenül jelezheted egy medence foglaltságát, és új uszodát javasolhatsz. A jelzéshez nem kapcsolunk felhasználói azonosítót, bejelentkezve sem. A visszaélések (tömeges jelzések) kiszűréséhez egy véletlenszerű azonosítót tárolunk sütiben (lásd a 6. pontot) és a jelzés, illetve a javaslat mellett; ez nyilvánosan nem olvasható. A javaslathoz megadhatod az e-mail címedet is, hogy visszakérdezhessünk; ezt csak erre használjuk, és csak a javaslat feldolgozásához szükséges ideig őrizzük. Jogalap: az adatkezelő jogos érdeke a pontos és visszaélésmentes uszodaadatokhoz (GDPR 6. cikk (1) f)); az e-mail címnél a hozzájárulásod (GDPR 6. cikk (1) a)).
Térkép és kedvencek: az uszodatérkép csempéit a böngésződ az OpenFreeMap szolgáltatásból (tiles.openfreemap.org) tölti be, így az megkapja az IP-címedet és a böngésződ technikai adatait. A „közelemben" rendezéshez a helyzetedet csak gombnyomásra kérjük le a böngésződtől, és az ott is marad — hozzánk nem kerül. A kedvenc uszodáidat a böngésződ helyi tárolójában (localStorage) tartjuk, szintén csak a te eszközödön. Jogalap: az adatkezelő jogos érdeke a térkép megjelenítéséhez (GDPR 6. cikk (1) f)).
A weboldal betűtípusait és ikonjait a saját szerverünkről szolgáljuk ki, azokhoz külső szolgáltató nem kap adatot.
4. Adatfeldolgozók
A szolgáltatás működtetéséhez az alábbi adatfeldolgozók közreműködését vesszük igénybe. Mindegyikükkel a GDPR előírásainak megfelelő adatfeldolgozói feltételek vannak érvényben.
Vercel Inc. (USA)
Tárhelyszolgáltatás és látogatottsági statisztika (Vercel Web Analytics). A szerveroldali funkciók az Európai Unióban (Dublin, Írország) futnak; a statikus tartalmat a Vercel nemzetközi hálózata a látogatóhoz legközelebbi pontról szolgálja ki.
Supabase Pte. Ltd. (Szingapúr)
Adatbázis és belépési rendszer: a felhasználói fiókok, a hozzáférések és a vásárlások nyilvántartása. Az adatokat az Európai Unióban, Írországban tároljuk.
Stripe Payments Europe, Ltd. (Írország)
Online bankkártyás fizetés feldolgozása. Egyes adatokat (pl. a csalásmegelőzéshez) a Stripe önálló adatkezelőként kezel.
Billingo Technologies Zrt. (Magyarország)
Számlázás: a számla kiállítása, e-mailben történő megküldése és a számlaadatok bejelentése a NAV Online Számla rendszerébe.
MailerLite Limited (Írország)
A hírlevél-feliratkozók kezelése és a hírlevelek kiküldése.
Resend (Plus Five Five, Inc., USA)
Rendszer- és tranzakciós e-mailek (pl. a belépési kód, a vásárlási értesítő) kézbesítése.
5. Adattovábbítás harmadik országba
Az adatbázisunk és a szerveroldali funkciók az Európai Unióban (Írországban) működnek. Egyes adatfeldolgozóink azonban az Európai Gazdasági Térségen kívüli (amerikai, illetve szingapúri) vállalatok, vagy ilyen alvállalkozókat vesznek igénybe, így az adatokhoz — például üzemeltetés vagy hibaelhárítás során — harmadik országból is hozzáférhetnek. Ilyenkor az adattovábbítás a GDPR szerinti megfelelő garanciák mellett történik: az EU–USA Adatvédelmi Keret szerinti tanúsítás, illetve az Európai Bizottság általános adatvédelmi szerződési feltételei alapján.
6. Sütik (cookie-k)
A weboldal csak a működéséhez szükséges sütiket használja: bejelentkezéskor a belépési munkamenetet tároló sütiket, amelyek a kijelentkezésig, illetve a munkamenet lejártáig maradnak meg. Ezek nélkül a belépés nem működne. Az uszodaoldalakon egy véletlenszerű azonosítót tároló süti (pool_report_token, 90 napig) korlátozza a névtelen jelzések és javaslatok gyakoriságát. A látogatottsági statisztika sütit nem használ, reklám- vagy követő sütit nem alkalmazunk. A böngésződ beállításaiban a sütiket bármikor törölheted — ekkor kijelentkezel.
7. Az érintett jogai
A GDPR szerint az alábbi jogok illetnek meg:
- tájékoztatáshoz és hozzáféréshez való jog;
- helyesbítéshez való jog;
- törléshez való jog („az elfeledtetéshez való jog");
- az adatkezelés korlátozásához való jog;
- adathordozhatósághoz való jog;
- tiltakozáshoz való jog a jogos érdeken alapuló adatkezelés ellen;
- a hozzájárulás bármikori visszavonásának joga (ez nem érinti a visszavonás előtti adatkezelés jogszerűségét).
Jogaidat a fenti e-mail címen gyakorolhatod. Kérésedre indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül válaszolunk.
8. Jogorvoslat
Ha úgy érzed, hogy az adataid kezelése sérti a jogszabályokat, panasszal fordulhatsz a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH; 1055 Budapest, Falk Miksa utca 9-11.; naih.hu), illetve igényedet bíróság előtt is érvényesítheted.
9. Adatbiztonság
Az adatkezelő a tudomány és technológia állása szerint elvárható, megfelelő technikai és szervezési intézkedéseket alkalmazza az adatok védelme érdekében (titkosított adatátvitel, hozzáférés-korlátozás).
10. A tájékoztató módosítása
Az adatkezelő fenntartja a jogot a jelen tájékoztató módosítására; a mindenkor hatályos változat a weboldalon érhető el.
Hatályos: 2026. szeptember 30. · Lásd még: ÁSZF