1. BEVEZETÉS
1.1. A tájékoztató célja
Jelen Adatkezelési Tájékoztató célja, hogy a timeify.hu (a továbbiakban: „Timeify”, „Platform”, „Üzemeltető”) szolgáltatásaihoz kapcsolódó adatkezelésekről átlátható tájékoztatást nyújtson.
A Timeify olyan időpont- és szolgáltatásfoglalási platformot üzemeltet, ahol Szolgáltatók (például jógastúdiók, fitnesztermek, szépségipari szalonok, fodrászok, műkörmösök, masszőrök és más egyéni szolgáltatók) regisztrálhatnak, szolgáltatói profilt hozhatnak létre, és foglalási felületet oszthatnak meg. A Vendégek a foglalási felületen keresztül csoportos órára jelentkezhetnek, vagy egyéni időpontot foglalhatnak az adott Szolgáltatónál.
Kiemelten fontos: a Vendégek foglalási adatainak kezelése során az adott Szolgáltató minősül adatkezelőnek, a Timeify pedig a Szolgáltató megbízásából adatfeldolgozóként jár el (lásd 3. fejezet).
1.2. A Timeify (Üzemeltető) adatai
Cégnév: Nagy György Ev.
Székhely: 6726 Szeged, Középkikötő Sor 14/b
Adószám: 59721639-1-26
E-mail: hello@timeify.hu
Adatvédelmi kapcsolat: privacy@timeify.hu
Weboldal: timeify.hu
1.3. Fogalommeghatározások
Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.
Érintett: az a természetes személy, akinek a személyes adatait kezelik.
Adatkezelő: aki az adatkezelés céljait és eszközeit meghatározza.
Adatfeldolgozó: aki az adatkezelő nevében személyes adatokat kezel.
Címzett: az a természetes vagy jogi személy/szerv, akivel/amellyel a személyes adatot közlik.
Adatvédelmi incidens: a biztonság olyan sérülése, amely a kezelt személyes adatok jogosulatlan hozzáférését/közlését, elvesztését, megváltoztatását vagy megsemmisülését eredményezi.
1.4. Jogszabályi háttér
A Timeify a személyes adatok kezelése során elsősorban az alábbi jogszabályok és iránymutatások szerint jár el:
- (EU) 2016/679 rendelet (GDPR) – az adatkezelés általános szabályai és az érintetti jogok
- 2011. évi CXII. törvény (Infotv.) – a magyar adatvédelmi és információszabadság szabályok
- 2002/58/EK irányelv (ePrivacy), valamint a kapcsolódó hazai szabályozás (pl. 2003. évi C. törvény – Eht., 2001. évi CVIII. törvény) – különösen a sütikhez és hasonló technológiákhoz kapcsolódó rendelkezések
- 2000. évi C. törvény a számvitelről – amennyiben díjfizetés/számlázás és bizonylat-megőrzés történik
A jelen Tájékoztató célja, hogy a GDPR 12–14. cikke szerinti átlátható tájékoztatási követelményeknek megfeleljen.
2. AZ ADATKEZELÉS ALAPELVEI
2.1. Alapelvek
Az adatkezelés során a GDPR alapelveit alkalmazzuk, különösen:
- Jogszerűség, tisztesség, átláthatóság
- Célhoz kötöttség
- Adattakarékosság
- Pontosság
- Korlátozott tárolhatóság
- Integritás és bizalmas jelleg
- Elszámoltathatóság
3. SZEREPKÖRÖK ÉS FELELŐSSÉGEK
3.1. Timeify mint adatkezelő
A Timeify önálló adatkezelőként jár el különösen az alábbi esetekben:
- Szolgáltatói fiók regisztrációja és fiókkezelés
- beléptetés (OTP e-mailben), biztonsági naplózás
- szolgáltatás működtetése, hibajavítás, üzemeltetés
- próbaidő utáni ajánlatadás / szerződéskötési adminisztráció (Szolgáltatók irányába)
3.2. Timeify mint adatfeldolgozó (Vendég-foglalások)
A Vendégek foglalási adatainak kezelése során a Timeify az adott Szolgáltató megbízásából adatfeldolgozóként jár el. A foglalás célját és eszközeit a Szolgáltató határozza meg; a Timeify a szolgáltatás nyújtásához szükséges technikai műveleteket végzi (pl. tárolás, megjelenítés, e-mail értesítések kiküldésének technikai biztosítása). Az adatfeldolgozás részletes feltételeit a Szolgáltatókkal kötött Adatfeldolgozási megállapodás (DPA) tartalmazza.
3.3. Szolgáltatók mint adatkezelők (Vendégek adatai)
A Szolgáltatók a Vendégek foglalási adatainak vonatkozásában önálló adatkezelők. A Szolgáltatók felelősek különösen:
- az adatkezelés céljának és jogalapjának meghatározásáért
- a Vendégek tájékoztatásáért
- az érintetti kérelmek kezeléséért
- az adatok megőrzéséért és törléséért a saját szabályaik szerint
3.4. Vendégek (érintettek)
A Vendég az a természetes személy, aki a Szolgáltató foglalási felületén keresztül csoportos órára jelentkezik vagy egyéni időpontot foglal.
A foglalás teljesítéséhez szükséges adatkezelés jellemzően szerződéskötést megelőző lépésekhez / szerződés teljesítéséhez kapcsolódik.
3.5. Érintetti kérelmek (kapcsolat és ügyintézés)
Az érintettek (Szolgáltatók felhasználói, Vendégek) az adatkezeléssel kapcsolatos kérelmeiket (pl. hozzáférés, helyesbítés, törlés, tiltakozás) a következő címen nyújthatják be: privacy@timeify.hu.
Fontos: a Vendégek foglalási adatai tekintetében a Szolgáltató minősül adatkezelőnek, ezért a Vendég kérelmét elsődlegesen az érintett Szolgáltató felé szükséges benyújtani. Amennyiben a Vendég kérelme a Timeify-hoz érkezik, azt a vonatkozó Szolgáltató részére továbbítjuk, illetve adatfeldolgozóként együttműködünk a kérelem teljesítésében.
4. AZ ADATKEZELÉS JOGALAPJAI
4.1. Jogalapok
A Timeify adatkezelése során jellemzően az alábbi jogalapokra támaszkodik:
- Szerződés teljesítése / szerződéskötést megelőző lépések (Szolgáltatók fiókja, szolgáltatás nyújtása)
- Jogi kötelezettség (pl. számviteli kötelezettségek, ha díjfizetés/számlázás történik)
- Jogos érdek (IT-biztonság, visszaélések megelőzése, rendszerstabilitás)
- Hozzájárulás csak olyan esetekben, amikor a feldolgozás nem szükséges a szolgáltatáshoz (pl. marketing).
A Vendégek foglalási adatainak kezelésére a Szolgáltató adatkezelőként saját jogalapot alkalmaz; a foglaláshoz szükséges adatkezelés tipikusan szerződéses jellegű.
5. KEZELT ADATOK, CÉLOK, MEGŐRZÉS
5.1. Szolgáltatói fiók regisztráció és fiókkezelés (Timeify adatkezelő)
Adatkör: név, e-mail cím.
Cél: Szolgáltatói fiók létrehozása és kezelése, ügyfélszolgálati kommunikáció.
Jogalap: szerződés / szerződéskötést megelőző lépések.
Megőrzés: a fiók fennállásáig; törlési kérelem esetén a jogszabályi kötelezettségek figyelembevételével járunk el.
5.2. Bejelentkezés OTP kóddal e-mailben (Timeify adatkezelő)
Adatkör: e-mail cím, egyszer használatos belépőkód (OTP), belépési esemény időpontja, technikai azonosítók (pl. IP, böngésző/Eszköz azonosítók) biztonsági célból.
Cél: a fiókhoz való biztonságos hozzáférés biztosítása.
Jogalap: szerződés teljesítése + jogos érdek (biztonság).
Megőrzés: az OTP kód 3 percig érvényes, ezt követően automatikusan érvénytelen. A belépési/biztonsági naplóadatok megőrzését lásd 5.9.
5.3. Szolgáltatói profiladatok (Timeify adatkezelő)
Adatkör: a Szolgáltató neve, címe, kapcsolati adatok (e-mail, telefon), weboldal, közösségi linkek, nyitvatartás, a kínált szolgáltatások és csoportos órák adatai (megnevezés, időtartam, ár, órarend), foglalási beállítások, kapacitás/férőhelyek száma, leírás, valamint (opcionálisan) a profilhoz feltöltött képek/fájlok.
Cél: foglalási felület és admin felület működtetése.
Jogalap: szerződés teljesítése + jogos érdek (üzemeltetés).
Megőrzés: a szerződéses jogviszony fennállásáig.
5.4. Vendég foglalási adatok (Timeify adatfeldolgozó, Szolgáltató adatkezelő)
Adatkör: foglaló neve, e-mail címe, telefonszáma, a kiválasztott szolgáltatás vagy csoportos óra, a foglalás időpontja, férőhelyek száma (csoportos óránál), foglalás állapota, (opcionálisan) „megjegyzés” mező tartalma.
Cél: foglalás rögzítése és kezelése, kapcsolattartás, foglalás teljesítése.
Jogalap: a Szolgáltató adatkezelőként tipikusan szerződéses jogalapon kezeli (szerződéskötést megelőző lépések / szerződés teljesítése).
Megőrzés: alapértelmezés szerint a foglalás teljesítését követő 12 hónapig (a Szolgáltatók ettől eltérő megőrzést is beállíthatnak).
5.5. „Megjegyzés” mező és különleges adatok
A „megjegyzés” mező szabad szövegű lehet. Kérjük, lehetőleg ne adj meg egészségügyi adatot (pl. sérülés, betegség, allergia).
Ha a Vendég mégis megoszt ilyen információt (például egy masszázs vagy csoportos óra kapcsán), azt a Szolgáltató (adatkezelő) a foglalás teljesítéséhez kezelheti, a Timeify pedig adatfeldolgozóként a Szolgáltató utasításai szerint jár el.
5.6. Foglalási e-mail értesítések (Timeify adatfeldolgozó, Szolgáltató adatkezelő)
Adatkör: e-mail cím, foglalási adatok, értesítés típusa (pl. visszaigazolás, emlékeztető, visszajelzéskérés, lemondás, törlés értesítése), valamint a kézbesítéshez és visszajelzéshez kapcsolódó eseményadatok (pl. kézbesítési státusz, hibaok, megnyitás ténye és időpontja, illetve ha az e-mail linket tartalmaz: kattintás ténye és időpontja).
Cél: foglalással kapcsolatos tranzakciós kommunikáció biztosítása, kézbesíthetőség és üzemeltetés támogatása, valamint annak jelzése a Szolgáltató számára, hogy az üzenet megnyitásra került-e.
Jogalap: a Szolgáltató adatkezelői szerződéses jogalapja a foglalással kapcsolatos üzenetekre (szerződéskötést megelőző lépések / szerződés teljesítése). A kézbesítési és megnyitási/kattintási eseményadatok kezelése a szolgáltatás megbízható működéséhez, kézbesíthetőségéhez és a foglalási kommunikáció átláthatóságához fűződő jogos érdek alapján történik.
Megőrzés: a foglalási rekord megőrzési idejével összhangban.
Szolgáltatói beállítás: a Platform lehetőséget biztosít arra, hogy a Szolgáltató beállítsa, küld-e a Vendégek részére foglalási visszaigazoló, emlékeztető és/vagy visszajelzéskérő e-maileket. Ennek megfelelően ezen üzenetek kiküldése a Szolgáltató döntése és beállításai alapján történik.
Lemondás és törlés értesítések: ha a Vendég a Platformon keresztül lemondja a foglalást, vagy a foglalás állapotát érintő művelet történik (például egy csoportos óra elmarad), a rendszer tranzakciós jelleggel küldhet értesítést a művelet visszaigazolására és átlátható kommunikáció biztosítására.
Megnyitás/kattintás visszajelzés – nem marketing cél: a foglalási e-mailekhez kapcsolódó megnyitási (és ha releváns: kattintási) eseményadatokat nem marketing célból kezeljük. Az eseményadatok nem publikusak, és kizárólag az adott Szolgáltató jogosult felhasználói (és a Timeify üzemeltetés/biztonság célból) számára érhetők el. Az eseményadatokat nem használjuk marketing célú profilozásra, és nem szolgálnak reklámcélú célzás alapjául.
5.7. Próbaidő, díjszámítás, ajánlatadás (Timeify adatkezelő)
Adatkör: Szolgáltatói fiókhoz kapcsolódó használati összesítések (pl. foglalások száma/időszak), szerződéskötéshez szükséges kapcsolati adatok.
Cél: a 3 hónapos ingyenes időszak után díjajánlat készítése (havi/éves), szerződéskötési adminisztráció.
Jogalap: szerződéskötést megelőző lépések + jogos érdek.
Megőrzés: ajánlatadás/szerződéskötés időtartamáig, illetve jogszabályi kötelezettségek szerint.
5.8. Szabályzatok elfogadása / nyilatkozatok (Timeify adatkezelő)
Adatkör: elfogadások ténye (időpont, verzió), technikai azonosítók.
Cél: jogi megfelelőség, elszámoltathatóság.
Jogalap: jogos érdek + jogi kötelezettség (ha alkalmazandó).
Megőrzés: a vonatkozó igényérvényesítési időtartamig.
5.9. Biztonsági naplózás (Timeify adatkezelő)
Adatkör: IP-cím, böngésző/Eszköz azonosítók (pl. user-agent), időbélyeg, technikai naplóesemények (bejelentkezés, hibák, visszaélési minták).
Cél: IT-biztonság, visszaélések megelőzése, incidenskezelés, rendszerstabilitás.
Jogalap: jogos érdek.
Megőrzés: legfeljebb 90 nap, kivéve, ha biztonsági incidens kivizsgálása indokolja a hosszabb megőrzést.
5.10. Önkiszolgáló foglaláskezelés – lemondó link és „foglalásaim” felület
A foglalás elküldését követően a Vendég (a Szolgáltató beállításaitól függően) visszaigazoló e-mailt kaphat, amely lemondó linket tartalmaz. A linkre kattintva a Vendég a foglalását megtekintheti és – ha a Szolgáltató engedélyezte – lemondhatja.
Ha a Szolgáltató bekapcsolta a „foglalásaim” funkciót, a Vendég a Platform „foglalásaim” felületén az e-mail címével és az e-mailben kapott egyszer használatos belépőkóddal beléphet, és megtekintheti, illetve kezelheti (pl. lemondhatja) az adott Szolgáltatónál lévő foglalásait.
Kezelt adatok: e-mail cím, egyszer használatos belépőkód (rövid érvényességi idővel), foglalási azonosító, foglalás adatai, valamint biztonsági naplóadatok (pl. IP-cím, böngésző/eszköz adatok) a visszaélések megelőzése érdekében.
Cél: a foglalás megtekintésének és önkiszolgáló kezelésének biztosítása (pl. lemondás), ügyintézés támogatása, valamint rendszerbiztonság.
Jogalap: a Szolgáltató adatkezelői szerződéses jogalapja (szerződéskötést megelőző lépések / szerződés teljesítése), valamint jogos érdek (biztonság, visszaélések megelőzése).
Megőrzés: a foglalási rekord megőrzési idejével összhangban; a biztonsági naplók megőrzését lásd 5.9.
5.11. Szolgáltatói fiók megszüntetése – foglalások és vendégadatok törlése
Amennyiben a Szolgáltató (Felhasználó) a Timeify-fiókját megszünteti, a Timeify a Szolgáltatóhoz tartozó foglalási adatokat adatfeldolgozóként – a Szolgáltató adatkezelői minőségére tekintettel – törli/anonimizálja, és a foglalások a Platformon többé nem kezelhetők vagy követhetők.
Kivételek: bizonyos adatok megőrzése szükséges lehet (i) jogszabályi kötelezettség teljesítése, (ii) IT-biztonság és incidenskezelés, (iii) jogi igények érvényesítése, illetve vitás esetek rendezése érdekében. Ilyen esetben az adatok megőrzése a szükséges mértékre és időtartamra korlátozódik.
Biztonsági naplók: a biztonsági naplóadatok megőrzése az 5.9. pont szerint történik.
6. ADATFELDOLGOZÓK
6.1. Adatbázis / adattárolás
Szolgáltató: MongoDB Inc. (MongoDB Atlas)
Régió: EU (Frankfurt)
Tevékenység: adatbázis-szolgáltatás, adatok tárolása.
Adatkezelési tájékoztató: MongoDB Privacy Policy
6.2. Alkalmazás hosztolás / infrastruktúra / fájltárolás
Szolgáltató: Vercel Inc.
Régió: EU (Frankfurt) futtatási környezet
Tevékenység: a webalkalmazás kiszolgálása, infrastruktúra, valamint fájltárolás (Vercel Blob – pl. a Szolgáltatók által feltöltött képek tárolása).
Adatkezelési tájékoztató: Vercel Privacy Policy
6.3. E-mail kézbesítés
Szolgáltató: Twilio SendGrid
Régió: EU (Frankfurt / EU endpoint konfiguráció szerint)
Tevékenység: tranzakciós e-mailek (foglalási értesítések, belépési OTP) kézbesítése.
Adatkezelési tájékoztató: Twilio Privacy Notice
7. ADATBIZTONSÁG
7.1. Biztonsági intézkedések
Kockázatarányos technikai és szervezési intézkedéseket alkalmazunk, különösen:
- hozzáférés-korlátozás és jogosultságkezelés
- titkosított adatátvitel (TLS/SSL)
- naplózás és visszaélés-megelőzés
- rendszeres frissítések
- OTP alapú beléptetés (3 perces érvényesség), belépési kísérletek korlátozása (pl. rate limit)
8. ADATTOVÁBBÍTÁS, NEMZETKÖZI ADATMOZGÁS
8.1. EGT-n kívüli hozzáférés / adattovábbítás
A szolgáltatás EU (Frankfurt) régióban működik, ugyanakkor egyes igénybe vett szolgáltatók US székhelyűek (pl. Vercel, MongoDB, Twilio/SendGrid), ezért adminisztratív/support jellegű hozzáférés vagy adattovábbítás EGT-n kívülre előfordulhat.
Ilyen esetben megfelelő átadási garanciákat alkalmazunk (pl. EU–USA Data Privacy Framework és/vagy Standard Contractual Clauses – SCC), a vonatkozó jogszabályok szerint.
8.2. Hatósági megkeresések
Jogszabályi kötelezettség alapján az arra jogosult hatóságok részére adatot akkor továbbítunk, ha az megfelelő jogalappal és jogszerű megkereséssel történik.
9. ÉRINTETTI JOGOK
9.1. Tájékoztatáshoz való jog
Az érintett jogosult átlátható tájékoztatást kapni az adatkezelésről.
9.2. Hozzáféréshez való jog
Az érintett jogosult visszajelzést kapni arról, hogy adatai kezelése folyamatban van-e, és másolatot kérni.
9.3. Helyesbítéshez való jog
Az érintett jogosult kérni a pontatlan adatok helyesbítését.
9.4. Törléshez való jog
Az érintett jogosult kérni adatainak törlését, ha a jogszabályi feltételek fennállnak.
9.5. Korlátozáshoz való jog
Az érintett jogosult kérni az adatkezelés korlátozását a jogszabályi feltételek szerint.
9.6. Tiltakozáshoz való jog
Az érintett jogosult tiltakozni a jogos érdeken alapuló adatkezelés ellen a saját helyzetével kapcsolatos okokból.
9.7. Adathordozhatósághoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult lehet arra is, hogy – amennyiben technikailag megvalósítható – kérje az adatok más adatkezelő részére történő közvetlen továbbítását a jogszabályi feltételek szerint.
9.8. Hozzájárulás visszavonásához való jog
Amennyiben egy adatkezelés jogalapja az érintett hozzájárulása, a hozzájárulás bármikor visszavonható. A visszavonás nem érinti a visszavonás előtti, hozzájáruláson alapuló adatkezelés jogszerűségét.
9.9. Automatizált döntéshozatal és profilozás
A Timeify a szolgáltatás nyújtása során nem alkalmaz az érintettre nézve joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő automatizált döntéshozatalt és profilozást.
11. JOGORVOSLATI LEHETŐSÉGEK
11.1. Kapcsolatfelvétel
Adatkezeléssel kapcsolatos kérdés, észrevétel vagy érintetti kérelem (pl. hozzáférés, helyesbítés, törlés, tiltakozás) esetén írj nekünk: privacy@timeify.hu.
11.2. Felügyeleti hatóság (NAIH)
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf.: 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: https://www.naih.hu/
11.3. Bírósági jogérvényesítés
Az érintett a jogainak megsértése esetén bírósághoz fordulhat.
12. ZÁRÓ RENDELKEZÉSEK
12.1. Tájékoztató módosítása
A Timeify fenntartja a jogot a tájékoztató módosítására. A mindenkor hatályos verzió a weboldalon érhető el.
12.2. Hatálybalépés
Jelen Tájékoztató 2026. július 31. napján lép hatályba, és visszavonásig érvényes.