Adatkezelési Tájékoztató
Pontio — Digitális hűségprogram-platform (a Platform üzemeltetője)
_Hatályos: 2026. május 10. napjától_ _Verzió: 2.1_
Tartalomjegyzék
- Bevezetés
- Az adatkezelő adatai
- A Platform adatkezelési modellje
- Fogalommeghatározások
- Pontio mint adatkezelő — Üzleti felhasználók és platformszintű adatok
- Pontio mint adatfeldolgozó — Vendégek Üzlethez kapcsolódó adatai
- Weboldal-látogatók adatai
- Az adatkezelés időtartama
- Aladatfeldolgozók (sub-processzorok)
- Adattovábbítás harmadik országba
- Sütik (cookies) használata
- Adatbiztonsági intézkedések
- Az érintett jogai
- Jogorvoslati lehetőségek
- Záró rendelkezések
1. Bevezetés
A Nagy György egyéni vállalkozó (a továbbiakban: „Pontio" vagy „Platformüzemeltető") a www.pontio.hu domain alatt elérhető Pontio elnevezésű digitális hűségprogram-platformot (a továbbiakban: „Platform") üzemelteti. A Platform lehetővé teszi vendéglátóhelyek, üzletek és szolgáltatók (a továbbiakban: „Üzlet") számára, hogy QR-kód alapú pont- és pecsétgyűjtő hűségprogramot működtessenek vendégeik számára.
A Pontio elkötelezett a felhasználók személyes adatainak védelme mellett, és az adatkezelés során betartja a hatályos jogszabályokat, így különösen:
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) — „GDPR";
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.");
- az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény („Eker. tv.");
- a számvitelről szóló 2000. évi C. törvény („Számv. tv.").
Jelen Adatkezelési Tájékoztató („Tájékoztató") célja, hogy a Platform minden felhasználója világos tájékoztatást kapjon arról, hogy a Pontio mikor jár el önálló adatkezelőként, és mikor jár el adatfeldolgozóként az Üzletek nevében.
2. Az adatkezelő adatai
A jelen Tájékoztatóban szabályozott adatkezelések adatkezelője — kivéve, ahol külön rendelkezünk —:
| Megnevezés | Adat |
|---|---|
| Cégnév | Nagy György egyéni vállalkozó |
| Székhely | 6726 Szeged, Közép Kikötő sor 14/B fsz.3 |
| Levelezési cím | 6726 Szeged, Közép Kikötő sor 14/B fsz.3 |
| Adószám | 59721639-1-26 |
| Képviselő | Nagy György, egyéni vállalkozó |
| E-mail (általános) | hello@pontio.hu |
| E-mail (adatvédelem) | hello@pontio.hu |
| Telefon | +36 30 544 0969 |
| Weboldal | www.pontio.hu |
| Tárhelyszolgáltató | Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA); elsődleges alkalmazás-futtatási régió: Frankfurt, EU |
Adatvédelmi tisztviselő (DPO): A Pontio a GDPR 37. cikk alapján jelenlegi működése szerint nem köteles adatvédelmi tisztviselő kijelölésére, ugyanakkor adatvédelmi kérdésekben az hello@pontio.hu címen érhető el.
3. A Platform adatkezelési modellje
A Pontio szolgáltatás kétoldalú: egyrészt B2B SaaS terméket nyújt az Üzleteknek, másrészt vendégélményt biztosít a hűségprogramban részt vevő ügyfeleknek. Ennek megfelelően az adatkezelési szerepkörök is kettős szerkezetűek.
3.1. Pontio = önálló adatkezelő
A Pontio adatkezelőként jár el az alábbi adatkörök vonatkozásában:
- Üzleti felhasználók fiókadatai — akik regisztrálnak a Platformra és előfizetnek a szolgáltatásra.
- Számlázási és könyvelési adatok — a Pontio előfizetési díjához kapcsolódóan.
- Fizetési és előfizetési státuszadatok — különösen Stripe customer/subscription azonosítók, számlázási státuszok.
- A Platform üzemeltetésével járó technikai adatok — szervernaplók, biztonsági események, hibakeresési adatok.
- Vendégek platformszintű autentikációs és biztonsági adatai — OTP-küldés, session, rate-limit, törlési audit, visszaélés-megelőzés.
- Weboldal-látogatók süti-alapú adatai — a működési, statisztikai és marketing célú adatkezelések tekintetében.
Részletek: lásd 5. fejezet.
3.2. Pontio = adatfeldolgozó (a Vendégek Üzlethez kapcsolódó adataira nézve)
A hűségprogramban részt vevő Vendégek (Collectorok) adott Üzlethez kapcsolódó adatai vonatkozásában az adatkezelő az az Üzlet, amelynek hűségprogramjához a Vendég csatlakozott. Ide tartozik különösen a tagság, pont- és pecsétegyenleg, tranzakciótörténet, jutalom-beváltás.
A Pontio ezekhez az adatokhoz adatfeldolgozóként fér hozzá, az Üzlettel megkötött adatfeldolgozói szerződés (DPA) keretében, a GDPR 28. cikkének megfelelően.
Ez a gyakorlatban azt jelenti:
- Az Üzlet dönt a saját hűségprogramjának céljáról, szabályairól, jutalmairól és adatkezelési feltételeiről.
- Az Üzlet köteles a Vendégeknek a saját adatkezelési tájékoztatóját kiadni a hűségprogramra való jelentkezéskor.
- A Pontio a Platform technikai biztosítását végzi (tárolás, OTP-kézbesítés, biztonsági mentés, auditnapló), és az Üzlethez kapcsolódó Vendég-adatokat nem használja fel saját közvetlen marketing céljára.
Részletek: lásd 6. fejezet.
3.3. A Vendég számára biztosított tájékoztatás
A Platformra való első csatlakozáskor minden Vendég a saját Üzletének — mint adatkezelőnek — az Adatkezelési Tájékoztatóját kapja meg, és köteles azt elfogadni.
Figyelem — az Üzlet adatkezelői felelőssége!
>
Az Üzlet feladata és kizárólagos felelőssége, hogy a Vendég felé érvényes és jogszerű Adatkezelési Tájékoztatót biztosítson. Ehhez az Üzletnek két útja van:
>
1. A saját, ügyvédjével elkészített Adatkezelési Tájékoztatóját juttatja el a Vendégnek (pl. e-mailben vagy más, dokumentálható módon a regisztráció előtt), és annak elfogadását saját maga rögzíti.
2. A Platform által — a megadott cégadatokból — generált sablon-tájékoztatót használja. Ebben az esetben az Üzlet előzetesen ügyvéddel ellenőrizteti a generált szöveget, és annak használatával kifejezetten kijelenti, hogy az a saját adatkezelési viszonyaira jogi szempontból megfelelő. A generált tájékoztató esetleges hibájáért, hiányosságáért vagy a vonatkozó jogszabályba ütközéséért — különösen NAIH-bírságért, kártérítésért vagy fogyasztói panaszért — kizárólag az Üzlet felel.
>
A Pontio kizárólag műszaki keretet biztosít a tájékoztató generálásához és kézbesítéséhez; annak jogszerűségét és tartalmi megfelelőségét nem szavatolja.
4. Fogalommeghatározások
A Tájékoztatóban használt fogalmak a GDPR 4. cikkében meghatározott jelentéssel bírnak. A leggyakrabban előforduló fogalmak:
- Személyes adat: azonosított vagy azonosítható természetes személyre („érintett") vonatkozó bármely információ.
- Adatkezelés: a személyes adatokon végzett bármely művelet.
- Adatkezelő (Controller): aki az adatkezelés céljait és eszközeit meghatározza.
- Adatfeldolgozó (Processor): aki az adatkezelő nevében és utasításai szerint kezel adatokat.
- Aladatfeldolgozó (Sub-processor): az adatfeldolgozó által igénybe vett további feldolgozó.
- Üzleti felhasználó (Tulajdonos): az a természetes személy, aki az Üzlet képviseletében fiókot regisztrál a Platformon.
- Üzlet (Cég): az a vállalkozás, amelynek képviseletében a Tulajdonos a Platformot használja.
- Vendég (Collector): az a természetes személy, aki egy Üzlet hűségprogramjához csatlakozik a Platformon keresztül.
5. Pontio mint adatkezelő — Üzleti felhasználók és platformszintű adatok
A Pontio közvetlenül kezeli azoknak a Tulajdonosoknak az adatait, akik a Platformra regisztrálnak és előfizetnek a szolgáltatásra. A Pontio ezen túlmenően önálló adatkezelőként kezeli a Platform biztonságához, autentikációjához, előfizetés-kezeléséhez és működtetéséhez szükséges adatokat is.
| Adatkör | Cél | Jogalap | Megőrzés |
|---|---|---|---|
| Név, e-mail cím, jelszó (bcrypt hash) vagy OTP-auth adatok | Fiók létrehozása, azonosítás, belépés | GDPR 6. cikk (1) b) — _szerződés teljesítése_ | Fiók törlésig |
| Üzlet adatai (cégnév, székhely, adószám, képviselő, adatvédelmi kapcsolat, logó, fotó) | Üzlet azonosítása, hűségprogram működtetése, az Üzlet adatkezelői tájékoztatójának generálása | GDPR 6. cikk (1) b) — _szerződés teljesítése_ | Fiók törlésig |
| Számlázási adatok | Számlázás, könyvelési kötelezettség | GDPR 6. cikk (1) c) — _jogi kötelezettség_ (Számv. tv. 169. §) | 8 év |
| Stripe ügyfél-, előfizetés- és fizetési státusz azonosítók | Előfizetés kezelése, fizetési státusz nyilvántartása | GDPR 6. cikk (1) b) — _szerződés teljesítése_ | Előfizetés megszűnéséig; számviteli relevancia esetén 8 év |
| IP-cím, belépési időpont, user-agent, technikai eszközadatok | Biztonság, visszaélések kiszűrése, brute-force védelem | GDPR 6. cikk (1) f) — _jogos érdek_ | Jellemzően 90 nap; biztonsági esemény esetén legfeljebb 12 hónap |
| Hibanaplók, technikai logok | Hibaelhárítás, üzemeltetés | GDPR 6. cikk (1) f) — _jogos érdek_ | 30–90 nap |
| Audit-napló: a Platformon végzett adminisztratív műveletek | Felelősségi viszonyok tisztázása, adatfeldolgozói számonkérhetőség | GDPR 6. cikk (1) f) — _jogos érdek_ | A fiók törléséig; jogvita esetén a jogvita lezárásáig |
| Biztonsági audit-napló (fiók-törlések, jogosulatlan próbálkozások, rate-limit események) — HMAC-SHA256 vagy sózott hash formájú e-mail-azonosító, IP-cím, eseménytípus | Biztonsági incidensek kivizsgálása, visszaélés-megelőzés, megfelelőség igazolása | GDPR 6. cikk (1) f) — _jogos érdek_ | 1 év (automatikus TTL alapú törlés) |
| Vendég platformszintű autentikációs és törlési auditadatai | Bejelentkezés, OTP-küldés, session-kezelés, fióktörlés igazolása, visszaélés-megelőzés | GDPR 6. cikk (1) f) — _jogos érdek_ | Jellemzően 90 nap; biztonsági/törlési audit esetén legfeljebb 1 év |
6. Pontio mint adatfeldolgozó — Vendégek Üzlethez kapcsolódó adatai
A Pontio ebben a szerepkörben kizárólag az Üzlet utasításai szerint kezel adatokat, a vele megkötött adatfeldolgozói szerződés (DPA) keretében.
6.1. Kezelt adatkörök
| Adatkör | Funkció |
|---|---|
| Vendég e-mail címe | A Vendég azonosítása, OTP-kód kézbesítése |
| Egyedi Vendégkód (QR alapú azonosító) | A Vendég azonosítása az Üzletben |
| Pont- és pecsétegyenleg cégenként | A hűségprogram nyilvántartása |
| Tranzakciótörténet | Audit, elszámolás, jogviták kezelése |
| IP-cím, belépési időpont (session-höz) | Biztonság, brute-force védelem |
| Az Üzlet adatkezelési tájékoztatójának megismerésére és elfogadására vonatkozó naplóadatok (időpont, verzió, IP) | Az Üzlet tájékoztatási kötelezettségének és elszámoltathatóságának igazolása |
| Keresztnév (a Vendég által önkéntesen megadva) | Személyes megszólítás, névnapi köszöntő az Üzlet megbízásából |
| Születésnap — hónap és nap (születési évet a Platform nem kér és nem tárol) | Születésnapi köszöntő az Üzlet megbízásából |
| Marketing-hozzájárulás naplója (időpont, IP, forrás, visszavonás) | Az Üzlet hozzájárulás-igazolási kötelezettségének támogatása |
A Pontio adatfeldolgozóként az Üzletek megbízásából és utasításai szerint végzi továbbá: a Vendégek által önkéntesen megadott keresztnév és születésnap (hónap, nap) tárolását; az Üzlet által összeállított akciós, illetve automatikus születésnapi és névnapi köszöntő e-mailek kiküldését (SendGrid útján) kizárólag azon Vendégek részére, akik az adott Üzletnél ehhez hozzájárultak; valamint a leiratkozási linkek működtetését és a hozzájárulások, visszavonások naplózását. A születési évet a Platform nem kéri és nem tárolja.
6.2. A Pontio mint adatfeldolgozó kötelezettségei
A GDPR 28. cikk (3) bekezdésével összhangban a Pontio:
- a Vendég-adatokat kizárólag az Üzlet írásbeli utasítása alapján kezeli;
- biztosítja, hogy a Vendég-adatokhoz hozzáférő munkavállalói titoktartási kötelezettség alá essenek;
- megfelelő technikai és szervezési intézkedéseket alkalmaz az adatok védelmére (lásd 12. fejezet);
- aladatfeldolgozót csak az Üzlet előzetes általános vagy egyedi engedélyével vesz igénybe (lásd 9. fejezet);
- segíti az Üzletet a Vendégek érintetti jogainak teljesítésében;
- segíti az Üzletet az adatvédelmi incidensek kezelésében;
- a szerződés megszűnésekor — az Üzlet választása szerint — törli vagy visszaszolgáltatja a Vendég-adatokat, a kötelező megőrzések kivételével;
- az adatfeldolgozásról auditálási lehetőséget biztosít a DPA-ban meghatározott keretek között.
6.3. Az Üzlet kötelezettsége (figyelmeztetés)
Az Üzlet csak akkor regisztrálhat új Vendéget a Platformra, ha:
- előzőleg kitöltötte az adatkezelői tájékoztatójához szükséges cégadatokat (Üzlet jogi neve, székhely, adószám, képviselő, adatvédelmi kapcsolat);
- elfogadta a Pontio Általános Szerződési Feltételeit és Adatfeldolgozói Szerződését (DPA);
- a Vendég számára bemutatta a saját generált Adatkezelési Tájékoztatóját, és a Vendég azt elfogadta.
A Platform ezt a feltételrendszert technikailag is kikényszeríti: amennyiben az Üzlet cégadatai hiányosak, a regisztrációs felület blokkolódik, és az Üzlet kezelőfelületén figyelmeztető üzenet jelenik meg.
7. Weboldal-látogatók adatai
A nyilvánosan elérhető oldal (landing oldal, árazás) látogatói esetében a Pontio mint önálló adatkezelő jár el. A Pontio a weboldalon kizárólag a működéshez feltétlenül szükséges süti-alapú adatokat kezeli — sem statisztikai/analitikai, sem marketing célú adatgyűjtést nem végez.
| Adatkör | Cél | Jogalap | Megőrzés |
|---|---|---|---|
| Szükséges süti-azonosítók (NextAuth session, CSRF) | Bejelentkezett állapot fenntartása, biztonság | GDPR 6. cikk (1) f) — _jogos érdek_ | Süti élettartama (lásd 11.1. pont) |
| Kapcsolatfelvételi e-mail-üzenetek (név, e-mail, üzenet) | Megkeresés megválaszolása | GDPR 6. cikk (1) b) — _szerződés előkészítése_ vagy f) — _jogos érdek_ | 6 hónap |
8. Az adatkezelés időtartama
A Pontio a személyes adatokat csak addig kezeli, amíg az a kezelés céljának megvalósulásához szükséges, vagy amíg jogszabály erre kötelezi. A pontos megőrzési időket az 5–7. fejezet táblázatai tartalmazzák.
A megőrzési idő letelte után az adatok véglegesen törlésre kerülnek, vagy olyan mértékben anonimizáltak, hogy az érintett már ne legyen azonosítható.
A Pontio mint adatfeldolgozó a Vendég-adatokat addig kezeli, amíg az Üzlettel kötött szerződése fennáll, és az adatkezelés céljához szükséges. A szerződés megszűnését követő 30 napon belül az adatok törlésre vagy visszaszolgáltatásra kerülnek az Üzlet választása szerint, a jogszabályi megőrzési kötelezettségek és a biztonsági mentések rotációs ciklusának figyelembevételével.
A biztonsági mentésekben esetlegesen még szereplő törölt adatok a mentési rotációs ciklusnak megfelelően, legfeljebb 30 napon belül kerülnek véglegesen eltávolításra vagy felülírásra. A mentésekből törölt adatok üzemszerűen nem kerülnek visszaállításra, kivéve üzletmenet-folytonossági vagy incidenskezelési célból.
9. Aladatfeldolgozók (sub-processzorok)
A Platform üzemeltetéséhez a Pontio harmadik fél szolgáltatásokat vesz igénybe. Ezek a Pontio mint adatkezelő esetén adatfeldolgozóként, a Pontio mint adatfeldolgozó esetén pedig aladatfeldolgozóként járnak el. Mindegyikkel adatfeldolgozói szerződés (DPA) van érvényben, ahol az adott szolgáltató szerepe ezt megköveteli.
| Szolgáltató | Székhely | Elsődleges adatfeldolgozási régió | Tevékenység | Érintett adatok |
|---|---|---|---|---|
| Vercel Inc. | USA (Kalifornia) | Frankfurt, EU — alkalmazás-futtatás és Blob; CDN technikai okból globális lehet | Tárhely, alkalmazás-hosting, CDN, fájltárolás (Vercel Blob) | Az összes Platform-adat technikai szinten |
| MongoDB, Inc. (Atlas) | USA | Frankfurt, EU | Adatbázis-szolgáltatás | Felhasználói fiókok, tranzakciók, cégek, Vendég-tagságok |
| Upstash Inc. | USA | Frankfurt, EU | Redis cache, OTP-kódok ideiglenes tárolása, rate limit | E-mail cím, OTP-kód (10 perc TTL), IP-cím |
| Twilio SendGrid Inc. | USA (Kalifornia) | Globális / USA érintettség lehetséges | Tranzakciós e-mail küldése (regisztráció, OTP, jelszó-reset) | E-mail cím, név, OTP-kód |
| Stripe Payments Europe, Limited / Stripe csoport | Írország / globális | EU + globális fizetési infrastruktúra | Fizetési szolgáltatás, előfizetés-kezelés | Üzleti felhasználó számlázási és fizetési adatai; Vendég-adatokhoz nem fér hozzá |
Új aladatfeldolgozó bevonását a Pontio előzetesen — legalább 30 nappal korábban — közli az érintett Üzletekkel. Az Üzlet indokolt adatvédelmi okból kifogást emelhet. Ha a kifogás nem orvosolható, a felek a DPA-ban meghatározott módon járnak el.
A Pontio külön aladatfeldolgozói oldalt is fenntarthat: www.pontio.hu/subprocessors.
10. Adattovábbítás harmadik országba
A Pontio törekszik arra, hogy az elsődleges alkalmazás-, adatbázis-, cache- és fájltárolási feldolgozás az Európai Unión belül, Frankfurt régióban történjen.
Egyes aladatfeldolgozók és technikai szolgáltatók — különösen Vercel, MongoDB Atlas, Upstash, Twilio SendGrid és Stripe — székhelye, control-plane működése vagy globális szolgáltatási infrastruktúrája miatt az adatok egy része az Európai Gazdasági Térségen kívülre, különösen az Egyesült Államokba is kerülhet.
A Pontio minden esetben gondoskodik arról, hogy az adattovábbítás megfelelő garanciák mellett történjen:
- EU–USA Data Privacy Framework (DPF): tanúsított szolgáltatók esetén;
- Általános adatvédelmi szerződési feltételek (Standard Contractual Clauses, SCC): ahol a DPF nem alkalmazható;
- szükség esetén kiegészítő intézkedések, például titkosítás, pszeudonimizáció, hozzáférés-korlátozás.
Az érintettek térítésmentesen tájékoztatást kérhetnek az alkalmazott garanciák másolatáról az hello@pontio.hu címen.
11. Sütik (cookies) használata
11.1. Feltétlenül szükséges sütik
| Süti neve | Cél | Élettartam |
|---|---|---|
next-auth.session-token | Üzleti felhasználó bejelentkezett állapotának fenntartása | 30 nap |
next-auth.csrf-token | CSRF-támadások elleni védelem | Munkamenet |
pontio-guest-token _(JWT)_ | Vendég-bejelentkezés állapotának fenntartása | 30 nap |
next-auth.callback-url | Bejelentkezés utáni átirányítás | Munkamenet |
11.2. Statisztikai / analitikai sütik
Jelenleg a Pontio nem alkalmaz statisztikai vagy analitikai célú sütiket.
11.3. Marketing sütik
Jelenleg a Pontio nem alkalmaz marketing célú sütiket.
12. Adatbiztonsági intézkedések
A Pontio a GDPR 32. cikk szerint megfelelő technikai és szervezési intézkedéseket alkalmaz:
- Titkosított kommunikáció: HTTPS (TLS 1.2+) minden adatforgalomra.
- Jelszókezelés:
bcryptalgoritmussal, sózott hash formájában, amennyiben jelszavas belépés érhető el. - E-mail alapú OTP-hitelesítés: elsődleges vagy kiegészítő belépési mód.
- Rate limiting és brute-force védelem: Redis-alapú számláló (pl. 10 sikertelen próba után 15 perces zárolás).
- httpOnly + Secure süti-attribútumok.
- Hozzáférés-kezelés: szigorú jogosultság-kezelés, role-based access control.
- Adatbázis-titkosítás nyugalmi állapotban: szolgáltatói szintű encryption at rest.
- Mentések: rendszeres biztonsági másolat, titkosítva, EU-n belüli vagy megfelelő garanciákkal védett mentési környezetben.
- Auditnapló: pont- és pecsét-tranzakciók, valamint adminisztratív események jogosultságokkal védett naplózása.
- Naplózás és monitorozás: strukturált biztonsági és hibakeresési naplók.
Adatvédelmi incidens esetén a Pontio:
- adatkezelőként: a GDPR szabályai szerint, szükség esetén 72 órán belül értesíti a NAIH-ot;
- adatfeldolgozóként: indokolatlan késedelem nélkül, legkésőbb a DPA-ban vállalt határidőn belül értesíti az érintett Üzletet, aki dönt a NAIH és a Vendégek értesítéséről.
13. Az érintett jogai
Az érintettet a GDPR alapján az alábbi jogok illetik meg:
- Tájékoztatáshoz való jog (GDPR 13–14. cikk)
- Hozzáférési jog (GDPR 15. cikk)
- Helyesbítéshez való jog (GDPR 16. cikk)
- Törléshez való jog (GDPR 17. cikk)
- Adatkezelés korlátozásához való jog (GDPR 18. cikk)
- Adathordozhatósághoz való jog (GDPR 20. cikk)
- Tiltakozáshoz való jog (GDPR 21. cikk)
- Hozzájárulás visszavonása (GDPR 7. cikk (3)) — ha az adott adatkezelés hozzájáruláson alapul
13.1. Önkiszolgáló fiók-törlés a Platformon
A Platform önkiszolgáló módon biztosítja a törléshez való jog gyakorlását mind az Üzleti felhasználók, mind a Vendégek számára:
- Üzleti felhasználó (Tulajdonos): a
Saját profil(admin/profile) oldalon a „Veszélyes zóna — Fiók törlése" gomb törlést indít. Ez eltávolítja a fiókot, az összes hozzá tartozó céget, a vendég-tagságokat ezekhez a cégekhez, és az érintett tranzakciókat is. A NextAuth segéd-rekordok (sessions, accounts, verification tokens) szintén törlésre kerülnek, amennyiben jogi vagy biztonsági okból nincs szükség további minimális naplómegőrzésre.
- Vendég (Collector): a vendég dashboardon (
/vendeg/dashboard) két önkiszolgáló opció elérhető: - Kilépés egy adott cég programjából — törli az adott tagságot és a kapcsolódó tranzakciókat. Ha ez volt az utolsó tagság, az egész vendég-fiók is törlődhet.
- Fiókom és minden adatom törlése — eltávolítja a teljes Collector dokumentumot, az összes kapcsolódó tranzakciót, és kijelentkeztet.
A törlés az éles adatbázisban azonnal vagy rövid technikai feldolgozási időn belül végrehajtásra kerül. A biztonsági mentésekben esetlegesen még szereplő adatok a mentési rotációs ciklus szerint, legfeljebb 30 napon belül kerülnek véglegesen eltávolításra vagy felülírásra.
13.2. A jogok gyakorlásának egyéb módjai
A többi GDPR-jog gyakorlásához:
- Üzleti felhasználók: közvetlenül a Pontio-hoz fordulhatnak az hello@pontio.hu címen.
- Vendégek: elsődlegesen az érintett Üzlethez fordulhatnak (mint adatkezelőhöz). Amennyiben a Vendég a Pontio-hoz fordul, a Pontio továbbítja a kérelmet az illetékes Üzletnek, és segíti a kérelem teljesítését.
A Pontio a kérelem beérkezésétől számított legfeljebb 1 hónapon belül válaszol. A számlázási adatok nem törölhetők a Számv. tv. szerinti 8 éves kötelező megőrzési idő alatt — ezeket a Pontio elkülönítetten, csak a könyvelési kötelezettség teljesítése érdekében kezeli a fiók-törlés után.
A Pontio nem alkalmaz kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
14. Jogorvoslati lehetőségek
14.1. A Pontio-nál
Első körben javasolt a Pontio-hoz fordulni az hello@pontio.hu címen.
14.2. A Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH)
| Adat | Érték |
|---|---|
| Megnevezés | Nemzeti Adatvédelmi és Információszabadság Hatóság |
| Cím | 1055 Budapest, Falk Miksa utca 9-11. |
| Levelezési cím | 1363 Budapest, Pf. 9. |
| Telefon | +36 (1) 391-1400 |
| ugyfelszolgalat@naih.hu | |
| Weboldal | https://www.naih.hu |
14.3. Bírósági úton
Az érintett a Polgári Törvénykönyv és a GDPR alapján közvetlenül bíróság előtt is érvényesítheti igényét, lakóhelye vagy tartózkodási helye szerinti törvényszéknél.
15. Záró rendelkezések
15.1. A Tájékoztató módosítása
A Pontio fenntartja a jogot, hogy jelen Tájékoztatót — a hatályos jogszabályok keretei között — módosítsa. A módosításról az érintetteket a Platformon közzétett értesítés útján, illetve lényeges változás esetén e-mailben tájékoztatja.
15.2. Kapcsolat
Adatvédelemmel kapcsolatos bármely kérdésben az érintettek a következő elérhetőségen fordulhatnak a Pontio-hoz:
- E-mail: hello@pontio.hu
- Postacím: 6726 Szeged, Közép Kikötő sor 14/B fsz.3
- Telefon: +36 30 544 0969
_Jelen Adatkezelési Tájékoztató 2026. május 10. napjától hatályos. Verzió: 2.1._
_Készült a GDPR (EU 2016/679) és az Infotv. (2011. évi CXII. tv.) rendelkezéseinek figyelembevételével._