1. Adatkezelői szerepek
A Bokko egy online időpontkérő és foglaláskezelő platform személyes szolgáltatók számára. A rendszer két eltérő adatkezelési helyzetet kezel:
- Szolgáltatói fiók és platformüzemeltetés: a Bokko önálló adatkezelő a szolgáltató fiókadatai, hozzáférési adatai, technikai és biztonsági naplói tekintetében.
- Vendégfoglalások: a vendég által megadott foglalási adatok elsődleges üzleti célja az, hogy a kiválasztott szolgáltató a kérést kezelni tudja. A vendégfoglalási adatok tekintetében az adatkezelő a szolgáltató, a Bokko a vendégfoglalási adatok tekintetében adatfeldolgozóként jár el. Kivételt képeznek azok az esetek, amikor a Bokko platformbiztonsági, visszaélés-megelőzési vagy jogi megfelelési célból önálló döntési jogkörrel rendelkezik — ezekben az esetekben a Bokko önálló adatkezelőként jár el.
- Platformszintű feldolgozás: a Bokko a szolgáltatás működtetéséhez, fejlesztéséhez és a számlázási jogviszony teljesítéséhez szükséges egyes feldolgozásokat önálló adatkezelőként is végezheti. Ahol a Bokko statisztikai vagy fejlesztési célból anonimizált adatokat használ, az ilyen feldolgozás az érintettekre közvetlenül vissza nem vezethető formában történik.
A Bokko és a szolgáltatók közötti szerepkiosztást a GDPR 28. cikke szerinti adatfeldolgozói megállapodás rögzíti, amely a Bokko Szolgáltatói szerződésének részét képezi. A megállapodás tárgyát a vendégfoglalási adatok feldolgozása képezi, időtartama a szerződéses jogviszony fennállásáig tart, az adatkategóriákat és az érintetti köröket e tájékoztató 2. pontja tartalmazza, az utasítási jog a szolgáltatót illeti meg. A Bokko nem hoz a szolgáltatásnyújtás konkrét feltételeire és tartalmára vonatkozó üzleti döntéseket, azonban a platform működéséhez szükséges technikai feldolgozási műveleteket önállóan végzi. Ennélfogva a vendégfoglalási adatok tekintetében az adatkezelő a szolgáltató.
Üzemeltetés. A Bokko jelenleg indulás előtti (prelaunch)
üzemeltetési fázisban, magánszemély üzemeltetésében működik; cégalapítás tervezett, időpontja
még nem rögzített. Az üzemeltető Ektv. 4. § (1) a)-c) szerinti alapadatai:
Üzemeltető: Mácsik Dávid (magánszemély)
Lakcím: 7100 Szekszárd, Fürdőház utca 1
Elektronikus elérhetőség: support@bokko.app
A tárhelyszolgáltatóra vonatkozó adatokat (Ektv. 4. § (1) h)) az
Impresszum & Kapcsolat oldal tartalmazza.
1a. Adatkezelési alapelvek (GDPR 5. cikk)
A Bokko a személyes adatok kezelése során a következő, a GDPR 5. cikkében rögzített alapelveket alkalmazza:
- Jogszerűség, tisztességes eljárás és átláthatóság — minden adatkezelésünk jogalapra épül (jellemzően GDPR 6. cikk (1) a), b), c) vagy f) pont; lásd 3. szakasz), és az érintett számára átláthatóan dokumentált.
- Célhoz kötöttség — személyes adatot csak meghatározott, egyértelmű és jogszerű célra gyűjtünk, és nem kezeljük az eredeti céllal össze nem egyeztethető módon.
- Adattakarékosság — a kezelt adatok köre az adatkezelési célhoz szükségesre korlátozódik; ezért a foglaláshoz kötelező adatok minimumát (név, email cím) és minden további adatmező opcionalitását a 2. szakasz részletesen megjeleníti.
- Pontosság — a pontatlan adatot kérésre haladéktalanul helyesbítjük vagy töröljük (lásd 6. szakasz, érintetti jogok).
- Korlátozott tárolhatóság — az adatokat csak a kezelési cél eléréséhez szükséges ideig tároljuk. A részletes adatkörönkénti megőrzési időket az 5. szakasz és a Megőrzési és törlési rend tartalmazza.
- Integritás és bizalmasság — a személyes adatok biztonságát megfelelő technikai és szervezési intézkedésekkel védjük (lásd 8. szakasz).
- Elszámoltathatóság — minden adatkezelés dokumentált, a megfelelőséget igazolni tudjuk (adatfeldolgozói nyilvántartás, sub-processor lista, retention-jobs audit, consent-napló).
2. Kezelt adatok köre
A jelenlegi alkalmazáslogika alapján a Bokko az alábbi adatokat kezeli.
| Érintetti kör | Adatkategória | Megjegyzés |
|---|---|---|
| Vendégek | Név, email cím, opcionális telefonszám, opcionális megjegyzés | A foglalási űrlapon kerül megadásra. Kötelező: név és email cím (a foglalási visszaigazolást emailben küldjük). Opcionális: telefonszám (csak akkor kerül kezelésre, ha a vendég megadja; SMS-emlékeztetőhöz szükséges) és megjegyzés. |
| Vendégek | Kért szolgáltatás, preferált vagy visszaigazolt dátum és időpont, foglalási státusz | A foglalási kérés rögzítéséhez, kezeléséhez és visszaigazolásához szükséges. |
| Vendégek | Értesítési és eseménynapló adatok | SMS/email küldési időpontok, státuszváltások, válaszok, delivery metaadatok. |
| Vendégek | Token alapú válasz- és lemondási linkekhez kapcsolódó adatok | Átütemezési javaslat elfogadásához, elutasításához, illetve egyes vendégoldali műveletekhez. |
| Vendégek | Online fizetéshez, előleghez, kártyagaranciához és refundhoz kapcsolódó technikai és tranzakciós metaadatok | Csak akkor kezelt adatok, ha az adott szolgáltató online fizetési funkciót aktivál. |
| Vendégek | Számlázási adatok | Név, cégnév, adószám, cím és számlázási email, ha a vendég számlát kér. |
| Vendégek | Böngészőoldali tárolt adatok | Consent állapot, nyelvi és megjelenési preferenciák, valamint a foglalási űrlap név/email előkitöltése. |
| Szolgáltatók | Email cím, Firebase azonosító, szolgáltatói adatok | Bejelentkezéshez és a dashboard használatához. |
| Szolgáltatók | Kétfaktoros hitelesítési (TOTP/MFA) metaadatok | Ha az előfizető a kétfaktoros bejelentkezést aktiválja: TOTP titok és a visszaállítási kódok titkosított hash-ei, az utolsó sikeres és sikertelen hitelesítési kísérlet időbélyege. A TOTP titok maga soha nem kerül visszafejtve a hitelesítésen kívüli célra. |
| Szolgáltatók | Szolgáltató neve, slug, telefonszám, címe, nyitvatartása, értesítési email | A nyilvános foglalási oldal és az értesítések működtetéséhez. |
| Vendégek / Szolgáltatók | Google Calendar eseményadatok (vendég neve, szolgáltatás megnevezése, időpont) |
Opcionális Google Calendar szinkronizáció esetén a foglalás kezeléséhez szükséges eseményadatok kerülnek a kapcsolódó Google Calendar fiókba. A Bokko a Google Calendar API-t kizárólag a következő célokra használja: (a) a saját maga által létrehozott foglalási esemény rögzítése, frissítése és törlése az érintett naptárban; (b) a naptárak listájának lekérése a felhasználó által megadott szinkronizálási beállításokhoz; (c) foglaltsági időablakok (busy intervals) lekérése ütközés-ellenőrzés céljából. A Bokko más naptárbejegyzések tartalmát (cím, leírás, résztvevők stb.) nem olvassa.
Munkatársi naptár-push (per-staff): Ha egy munkatárs engedélyezi, a Bokko a foglalásokat a munkatárs személyes Google Calendarjába is rögzíti, a saját Bokko-esemény adataival. A Bokko csak az általa írt eseményeket érinti; a munkatárs egyéb naptárbejegyzéseibe nem fér hozzá. Kétirányú szinkronizáció (törlés-detektálás): Ha a munkatárs törli a Bokko-foglalás eseményét a saját Google naptárából, a Bokko alapértelmezetten csak értesíti az üzlet tulajdonosát (a foglalás változatlan marad). Ha a munkatárs kifejezetten úgy döntött (opt-in „foglalás lemondása" mód), a Bokko a foglalást is lemondja, és az erre vonatkozó hozzájárulás a munkatárs naptárkapcsolata során kerül rögzítésre. |
| Vendégek / Szolgáltatók | Hibamonitoring és diagnosztikai adatok | Futásidejű hibákhoz, kivételekhez és technikai diagnosztikához kapcsolódó események a rendszer stabil működtetéséhez. |
3. Az adatkezelés céljai és jogalapjai
| Cél | Érintett adatok | Jellemző jogalap |
|---|---|---|
| Foglalási kérés rögzítése és kezelése | Vendég név, email, opcionálisan telefon, szolgáltatás, időpont, megjegyzés | GDPR 6. cikk (1) b) pont - szerződéskötést megelőző lépések vagy szerződés teljesítése |
| Foglalási státuszról SMS vagy email értesítés küldése | Telefon, email, státuszadatok | GDPR 6. cikk (1) b) pont és adott esetben 6. cikk (1) f) pont |
| Dashboard hozzáférés és jogosultságkezelés | Szolgáltató email, azonosító | GDPR 6. cikk (1) b) pont |
| Online fizetés, előlegkezelés, kártyagarancia és számlázási adminisztráció | Fizetési metaadatok, számlázási adatok, bookinghoz kapcsolt fizetési állapotok | GDPR 6. cikk (1) b) pont, illetve ahol jogszabály írja elő, GDPR 6. cikk (1) c) pont |
| Visszaélés-megelőzés, rate limiting, rendszerbiztonság | Email cím vagy — ha megadva — normalizált telefonszám, technikai események, naplók | GDPR 6. cikk (1) f) pont – jogos érdek, különösen a rendszerbiztonság, visszaélés-megelőzés és a szolgáltatás stabilitásának biztosítása érdekében. A jogos érdek alkalmazása során a Bokko érdekmérlegelési tesztet végez, figyelembe véve az érintett alapvető jogait és szabadságait. |
| Hibamonitoring és üzemeltetési diagnosztika | Technikai hibajelzések, kivétel- és teljesítményadatok | GDPR 6. cikk (1) f) pont – jogos érdek a szolgáltatás stabilitásának, hibakezelésének és biztonságának biztosításához |
| Hozzájárulás-alapú analitika | Analitikai események és az ezekhez szükséges böngészőazonosítók | GDPR 6. cikk (1) a) pont – az érintett hozzájárulása |
| Jogi kötelezettségek teljesítése, igényérvényesítés | Az adott ügyhöz kapcsolódó releváns adatok | GDPR 6. cikk (1) c) pont és 6. cikk (1) f) pont |
| Platformszintű működtetés, szolgáltatásfejlesztés és számlázási adminisztráció | Az ehhez szükséges minimális szolgáltatói és használati adatok, illetve ahol alkalmazható, anonimizált statisztikai adatok | GDPR 6. cikk (1) b) pont – a szolgáltatóval fennálló szerződés teljesítéséhez szükséges feldolgozások esetén; GDPR 6. cikk (1) f) pont – a szolgáltatás fejlesztéséhez és platformszintű működtetéséhez kapcsolódó jogos érdek esetén |
| Hírlevél – marketing kommunikáció küldése vendégeknek | Vendég email-cím, név, hozzájárulási állapot és jogalap-napló | GDPR 6. cikk (1) a) pont – az érintett önkéntes, tájékozott és visszavonható hozzájárulása (GDPR 7. cikk feltételei szerint). Részletek: 3a. szakasz. |
| Visszajelzés-kérő email a befejezett szolgáltatás után (post-booking review request) — opcionális, a Szolgáltató által engedélyezhető funkció | Vendég neve, email-címe, szolgáltatás megnevezése, befejezés időpontja, Szolgáltató kontaktadatai (csak megjelenítés céljából) | GDPR 6. cikk (1) f) pont – a Szolgáltató jogos érdeke a vendégkapcsolat fenntartására és a szolgáltatás-minőség visszajelzésére. Részletek: 3b. szakasz. |
| Szolgáltatói onboarding tájékoztató és előfizetési életciklus értesítések (drip emailek, Day+2 onboarding, próbaidőszak / pilot / founder grace lejárati emlékeztetők) | Szolgáltató (Előfizető) email-címe, név, regisztráció vagy próbaidőszak / pilot indulási és lejárati időpontok, előfizetési csomag azonosító | GDPR 6. cikk (1) b) pont – a Bokko és a Szolgáltató közötti szerződés teljesítéséhez (előfizetési és onboarding folyamat) szükséges tranzakciós email-kommunikáció. Marketingnek nem minősül; a leiratkozás csak a Szolgáltatói fiók megszüntetésével együtt érvényesíthető. |
| Push notification kézbesítés (foglalási státuszváltozások és üzemeltetési értesítések a dashboard és booking app felhasználói számára) | FCM registration token (pszeudonim eszköz-azonosító), foglalás-azonosító, esemény típus, lokalizált értesítés szöveg — vendég-PII nélkül | GDPR 6. cikk (1) a) pont – a felhasználó push notification engedély-állapota (browser permission); illetve GDPR 6. cikk (1) b) pont a szerződésszerű szolgáltatás-kommunikációhoz. |
3a. Marketing kommunikáció – hírlevél
A Bokko lehetővé teszi a szolgáltatók (Előfizetők) számára, hogy hírlevelet küldjenek azoknak a vendégeiknek, akik ehhez korábban önkéntesen hozzájárultak.
Jogalap
Az adatkezelés jogalapja kizárólag az érintett vendég önkéntes, konkrét és visszavonható hozzájárulása (GDPR 6. cikk (1) a) pont, GDPR 7. cikk). A hozzájárulás megadása nem feltétele a foglalás lebonyolításának, és bármikor visszavonható.
Double opt-in folyamat
A hozzájárulás gyűjtése kétlépéses folyamatban (double opt-in) történik:
- A vendég a foglalási folyamat során opcionális jelölőnégyzet bepipálásával jelzi szándékát.
- A rendszer megerősítő emailt küld a vendégnek egy egyszeri, időkorlátos linkkel.
- A hozzájárulás kizárólag a link aktiválása után kerül granted (engedélyezett) állapotba.
Amíg a vendég a megerősítő linket nem aktiválja, hírlevelet nem kap.
Leiratkozás módjai
- Egyérintéses leiratkozó link: minden kiküldött hírlevél-emailben található, RFC 8058 szabványnak megfelelő
List-Unsubscribefejléccel és szöveges leiratkozó linkkel. - Közvetlen email kérés: a vendég emailben kérheti leiratkoztatását a szolgáltatótól vagy a Bokko elérhetőségein keresztül.
- Dashboard kérés: a foglalás részleteit vagy vendégprofilját megtekintve a vendég jelezheti leiratkozási szándékát a szolgáltató felé, aki a Bokko adminisztrációs felületén érvényesítheti azt.
Suppression lista
A Bokko rendszer automatikusan kizárja a hírlevél-küldésből azokat a vendégeket, akiknek hozzájárulása visszavont, lejárt, vagy akiknél az email-cím sikertelen kézbesítési eseményt (bounce) eredményezett. Ez az elv a visszavonástól számítva azonnal érvényes.
Megőrzési idők
- Hozzájárulási napló (audit): 5 év a hozzájárulás megadásától vagy visszavonásától számítva, jogszabályi és bizonyíthatósági célból.
- Hírlevél-esemény napló (megnyitás, kézbesítési státusz): 24 hónap.
Visszavonás joga
A vendég bármikor, indoklás nélkül visszavonhatja hozzájárulását. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét. Visszavonás után a rendszer haladéktalanul felveszi az érintett email-címet a suppression listára.
3b. Visszajelzés-kérő email a befejezett szolgáltatás után (post-booking review request)
A Bokko lehetővé teszi a Szolgáltatók számára, hogy a befejezettnek jelölt időpont után egyszeri, tranzakciós jellegű visszajelzés-kérő emailt küldjenek a vendégnek. Ez a funkció opcionális, alapértelmezetten kikapcsolt, és kizárólag a Szolgáltató engedélyezésével aktív. A funkció nem marketing kommunikáció: nem tartalmaz promóciós tartalmat, kupont, újrafoglalási felhívást, csillagos értékelést, sem hírlevél-feliratkozási ajánlatot. A vendég kizárólag a szolgáltatás-élményre vonatkozó kérdést és a Szolgáltató kapcsolati adatait kapja.
Jogalap
Az adatkezelés jogalapja a Szolgáltató jogos érdeke a vendégkapcsolat fenntartására és a szolgáltatás-minőség visszajelzésére (GDPR 6. cikk (1) bekezdés f) pont). Az érdekmérlegelési teszt eredménye: a vendég ésszerűen elvárja a szolgáltatás utáni egyszeri ellenőrzést; az adatkezelés alacsony adatvédelmi behatolással jár (nincs profilalkotás, nincs marketing-tartalom, az emailek nem tartalmaznak megnyitási vagy kattintási mérést, és minden egyes email egyetlen kattintású leiratkozási linket tartalmaz).
Gyakorisági korlát
Ugyanaz a vendég 90 napon belül legfeljebb egy visszajelzés-kérő emailt kap ugyanattól a Szolgáltatótól (frequent-guest védelem). Ez a korlát rendszerszinten kötelező, a Szolgáltató nem írhatja felül.
Visszajelzés-kérő emailek leiratkozása
Minden visszajelzés-kérő email tartalmaz egy kattintható leiratkozási linket. A link megerősítésével (kétlépéses folyamat: link megnyitása → megerősítő gomb) a vendég ettől a Szolgáltatótól nem kap több visszajelzés-kérő emailt (per-Szolgáltató, per-vendég leiratkozás). A leiratkozási döntés a rendszer szempontjából irreverzibilis; ha a vendég később mégis visszavonja, közvetlenül a Szolgáltatóhoz kell fordulnia.
Tiltakozási jog
A vendég a GDPR 21. cikk (1) bekezdése alapján bármikor tiltakozhat az ezen célból végzett adatkezelés ellen. Tiltakozás esetén a Szolgáltató köteles haladéktalanul leállítani a további visszajelzés-kérő emailek küldését.
Megőrzési idők
- Visszajelzés-kérő email audit (task) napló: 3 hónap a létrehozástól. Operatív audit és hibakeresési cél.
- Vendég-szintű küldési időbélyeg (a gyakorisági korlát számításához): a vendég nyilvántartásának megőrzési ideje szerint (lásd Megőrzési és törlési rend).
3c. Indulási értesítő várólista
A Bokko a nyilvános indulás előtti időszakban lehetőséget kínál arra, hogy az érdeklődők feliratkozzanak egy indulási értesítő várólistára, és e-mailben értesítést kapjanak, amikor a regisztráció megnyílik. Ez a feliratkozás nem minősül hírlevélnek, és teljesen elkülönül a szolgáltatói hírlevél-hozzájárulástól (3a. szakasz) — az érintettek itt nem vendégek és nem szolgáltatók, hanem a platform iránt érdeklődő leendő felhasználók.
Cél és jogalap
Az adatkezelés célja kizárólag egyetlen megerősítő e-mail, majd — a regisztráció megnyílásakor — legfeljebb egyetlen indulási értesítő e-mail küldése. Jogalapja az érintett önkéntes, konkrét, tájékozott és visszavonható hozzájárulása (GDPR 6. cikk (1) a) pont, GDPR 7. cikk). A hozzájárulás megadása semmilyen szolgáltatás igénybevételének nem feltétele, és bármikor visszavonható.
Double opt-in folyamat
- Az érdeklődő megadja az e-mail-címét és nevét, és egy külön jelölőnégyzettel kifejezetten hozzájárul az értesítéshez.
- A rendszer megerősítő e-mailt küld egy egyszeri, időkorlátos linkkel.
- A feliratkozás kizárólag a link aktiválása után kerül megerősített állapotba; addig semmilyen további e-mail nem érkezik.
Minden megerősítő e-mail tartalmaz egy „nem én kértem / leiratkozás" linket is, amellyel a feliratkozás bármikor, egyetlen lépésben visszavonható — így a megerősített feliratkozó is második e-mail nélkül kiléphet.
Kezelt adatok
- Kötelező: e-mail-cím és név (a megerősítő és értesítő e-mail kézbesítéséhez), valamint a hozzájárulás ténye, időpontja és a hozzájáruló nyilatkozat szövegének verziója (bizonyíthatóság).
- Technikai, visszaélés-megelőzési adatok: a feliratkozási kérés IP-címéből és böngésző-azonosítójából képzett álnevesített (hash-elt) érték, kizárólag a megerősítésig tartó rövid ideig, tömeges automatizált visszaélés kiszűrésére. Megerősítéskor ezek az értékek törlődnek a feliratkozási rekordból.
Megőrzési idők
- Meg nem erősített feliratkozás: 72 óra után lejár és inaktívvá válik.
- Megerősített feliratkozás: a regisztráció megnyílásáig, de legfeljebb 24 hónap; ezt követően lejár.
- Értesítés kiküldése vagy leiratkozás után: legfeljebb 30 nap.
- Hozzájárulási napló (audit): a hozzájárulás bizonyíthatóságához álnevesített formában (közvetlen azonosítók — név, nyers e-mail, IP — nélkül) legfeljebb 5 évig, külön jogalappal (a hozzájárulás igazolhatósága).
- Visszaélés-vizsgálati napló: az álnevesített technikai adatok legfeljebb 30 napig.
A fenti idők lejárta után a rekord inaktívvá válik, és nem használjuk fel; a fizikai törlést ezt követően egy automatikus (Firestore TTL) folyamat végzi el. Ez a törlés nem másodpercre pontos, de a lejárt adatot már semmilyen célra nem kezeljük.
Visszavonás joga
A feliratkozás bármikor, indoklás nélkül visszavonható a megerősítő e-mailben található leiratkozó linken keresztül. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
4. Címzettek, adatfeldolgozók és igénybe vett infrastruktúra-szolgáltatók
A jelenlegi architektúra alapján az adatok az alábbi szolgáltatókhoz vagy infrastruktúra-partnerekhez juthatnak el. Egyes szolgáltatók csak opcionális funkciók aktiválása esetén vesznek részt a feldolgozásban.
- Google Firebase - Auth, Firestore, Cloud Functions, Hosting és Firebase Analytics infrastruktúra.
- BulkGate (Spoje.net, s.r.o.) - SMS emlékeztetők kiküldése. EU-s székhely; az SMS-kézbesítési lánc harmadik országot is érinthet.
- Mailjet - tranzakciós email értesítések (foglalási státusz, emlékeztetők, opcionális post-booking visszajelzés-kérés) kiküldése.
- Sentry — hibamonitoring és technikai diagnosztika. A Bokko Sentry konfigurációja
beforeSendhookon keresztül technikai adatminimalizálási szűrést alkalmaz: többek között az email-címek, telefonszámok, hitelesítési tokenek és ismert foglalási token minták redaktálva kerülnek továbbításra a Sentry felé. - Google Calendar API - opcionális naptár-szinkronizáció. A Bokko minimális jogosultságú (
calendar.events) hozzáférést kér; csak a saját maga által létrehozott eseményeket írja és olvassa. A munkatársi naptár-push és a törlés-detektálás csak kifejezett kapcsolódás (opt-in) esetén aktív. - Microsoft Ireland Operations Ltd. (Microsoft Graph / Outlook Calendar) — opcionális munkatárs-szintű naptár-szinkronizáció Microsoft 365 / Outlook fiókkal a Google Calendar alternatívájaként; csak a munkatárs explicit OAuth-hozzájárulásával aktív. Részletes leírás a 4a. szakaszban.
- Firebase Cloud Messaging (FCM) — push notification kézbesítés a dashboard és booking app felhasználóinak. A Bokko FCM registration tokent (pszeudonim eszköz-azonosító) tárol szerver-oldalt a célzott kézbesítéshez; a push payload booking-azonosítót, esemény típust és lokalizált szöveget tartalmazza, vendég-PII nélkül.
- Google Maps Platform (Places API) — cím-autocomplete a szalonprofil és a vendég számlázási cím mezőknél; a keresési karakterek Google szervereire kerülnek, a foglalási profillal való összekapcsolás nélkül.
- Stripe, Barion, SimplePay — online fizetésekhez, előlegekhez, refundokhoz és kapcsolódó fizetési metaadatokhoz előkészített szolgáltatók, ha az Előfizető ilyen funkciót aktivál és a Bokko az adott szolgáltatást elérhetővé teszi. A Bokko által kezelt online fizetési adatáramlás jelenleg nem aktív; ezek az integrációk előkészített állapotban vannak.
- Billingo, Számlázz.hu - opcionális számlázási integrációk és a számlakiállításhoz szükséges számlázási adatok feldolgozása.
- Cloudflare - DNS-kezelés és Cloudflare Web Analytics: a getbokko.com landing oldalakon cookie nélküli, aggregált látogatottsági mérés; a Bokko nem használja egyedi felhasználói profilalkotásra. A mérési script kizárólag analytics hozzájárulás esetén töltődik be.
Egyes szolgáltatók esetén az adatok az Európai Gazdasági Térségen kívülre is továbbítódhatnak. A részletes, aktuális szolgáltatólista és a régiós/adattovábbítási bontás a külön al-adatfeldolgozói oldalon érhető el. Az adattovábbítás jogszerűsége jellemzően az alábbi mechanizmusokon alapul:
- Általános szerződési feltételek (SCC): az Európai Bizottság 2021/914/EU végrehajtási határozata szerinti standard szerződési feltételek, amelyekre az érintett szolgáltatók támaszkodnak.
- EU–US Data Privacy Framework (DPF): ahol az adatfeldolgozó tanúsítvánnyal rendelkezik az EU–US Data Privacy Framework keretében, az adattovábbítás ezen az adequacy decision alapján is jogszerű.
A Bokko a vonatkozó szolgáltatói és szerződéses garanciákra, különösen SCC-re és — ahol alkalmazható — az EU–US Data Privacy Frameworkre támaszkodik.
A Bokko fenntartja a jogot adatfeldolgozók bevonására vagy cseréjére, amelyről a szolgáltatókat megfelelően tájékoztatja.
4a. Külső szolgáltatások (nem adatfeldolgozók)
A foglalási oldalon az alábbi külső szolgáltatások jelenhetnek meg. Ezek a szolgáltatások saját adatkezelők (independent controllers) — nem a Bokko al-adatfeldolgozói. Saját adatvédelmi feltételeik vonatkoznak rájuk.
Google Maps térkép
A foglalási oldalon a szolgáltató címének megjelenítéséhez Google Maps térkép
jelenhet meg, amennyiben a szolgáltató a címét a Google Places keresőből
választotta ki és a térkép szekció be van kapcsolva.
A térkép NEM töltődik be automatikusan; egy „Térkép megjelenítése"
gombra kell kattintani ahhoz, hogy a böngésző kapcsolódjon a Google
szolgáltatásaihoz. A kattintást követően a választás a böngésző helyi
tárolójában (localStorage bokko.mapConsent) domain-szinten
eltárolódik — minden további bokko.app-foglalási oldalon a térkép
automatikusan megjelenik ugyanazon a böngészőn.
A térkép betöltésekor a böngésző kapcsolatba léphet a Google
szolgáltatásaival, amely során a Google technikai adatokat — például
IP-címet, böngésző- és eszközadatokat, időpontot és referrer információt —
kezelhet, illetve a Google saját cookie- és bejelentkezési állapotától
függő adatokat.
A Google Maps használatára a Google adatvédelmi szabályzata és a Google szolgáltatási feltételei vonatkozhatnak.
A térkép-beállítás bármikor visszavonható a foglalási oldal
adatkezelési tájékoztató linkjén keresztül (a foglalási
oldal láblécéből vagy az „Adatkezelés" gomb-ról elérhető oldalon). A
visszavonás után minden Bokko-foglalási oldalon ismét placeholder jelenik
meg, és a térképet újra el kell fogadni. (A visszavonás technikailag csak
a booking.bokko.app origin alatti oldalakon működik — a
jelenlegi getbokko.com oldalon megjelenített tájékoztató ezt
dokumentálja, de magát a böngésző tárolóját más origin felől nem tudja
módosítani.)
Google reCAPTCHA Enterprise
A Bokko a publikus foglalási, regisztrációs és más automatizált visszaélésre érzékeny felületeken Google reCAPTCHA Enterprise bot- és abuse-szűrést alkalmaz. A védelem célja a tömeges automatizált foglalási vagy regisztrációs kísérletek megelőzése, illetve az SMS- és email-küldési erőforrások védelme. A szűrés a háttérben fut, a felhasználónak nem kell rejtvényt megoldania, nincs kattintási interakció — a Google a böngészőből származó adatok alapján kockázati pontszámot számít, és csak a magas kockázatú forgalmat utasítja el.
A reCAPTCHA Enterprise használata során a Google a böngésző által automatikusan átadott technikai adatokat kezeli — például IP-címet, böngésző- és eszközjeleket, interakciós és risk analysis adatokat — valamint egy szükséges sütit állít be (lásd a 7. szekciót). Az adatkezelés jogalapja a Bokko jogos érdeke a szolgáltatás biztonságos üzemeltetésében (GDPR 6. cikk (1) bek. f) pont). A harmadik fél: Google Ireland Limited (EU). További információ: Google adatvédelmi szabályzata, reCAPTCHA Enterprise dokumentáció.
Microsoft Outlook / Microsoft 365 naptár-szinkronizáció
A szalon munkatársai opcionálisan saját Microsoft 365 / Outlook fiókjukkal kapcsolódhatnak a Bokko-hoz a munkatárs-szintű naptár-szinkronizáció érdekében (a Google Calendar mellett alternatív választás). A kapcsolódás kizárólag a munkatárs explicit OAuth-hozzájárulásával jön létre.
A szinkronizáció két irányból állhat: (1) a munkatárs Outlook naptárának foglalt/szabad (freebusy) állapotát a Bokko olvassa az ütközések megelőzéséhez; és (2) opcionálisan a Bokko a megerősített foglalások időpontját és leírását a munkatárs Outlook naptárába írja, ha a munkatárs ezt is külön engedélyezi. A munkatárs az integrációt bármikor leválaszthatja a dashboardról; ekkor a Bokko törli a tárolt access tokent és nem küld további adatot a Microsoft felé.
Az adatkezelés jogalapja a Bokko jogos érdeke a szolgáltatás működtetésére és a munkatárs explicit hozzájárulása az integráció bekapcsolásához (GDPR 6. cikk (1) bek. a) és f) pont). A harmadik fél: Microsoft Ireland Operations Ltd. (EU); anyavállalat Microsoft Corporation (USA). Adattovábbítási garancia: Microsoft EU Data Boundary + SCC (2021/914/EU) + EU–US Data Privacy Framework. További információ: Microsoft adatvédelmi nyilatkozata.
5. Megőrzési idők
A Bokko külön megőrzési és törlési rendet alkalmaz. A részletes szabályok a Megőrzési és törlési rend oldalon érhetők el. A megőrzési szabályok részben automatizált, részben adminisztratív eljárásokkal kerülnek végrehajtásra.
| Adatkör | Javasolt szabály |
|---|---|
| Szolgáltató fiókadatok | A szerződés fennállása alatt, majd 90 nap, kivéve jogszabályi vagy jogvitához kapcsolódó hosszabb megőrzés esetén. |
| Aktív és lezárt foglalások | 60 hónap (5 év) az időpont napjától vagy a végső státuszfrissítéstől, kivéve ha jogvita, hatósági eljárás vagy követelés érvényesítése hosszabb megőrzést tesz szükségessé. |
| Technikai és biztonsági naplók | 12 hónap, kivéve ha konkrét incidens vagy jogvita miatt hosszabb megőrzés szükséges. |
| Számlázási és számviteli bizonylatok | Legalább 8 év — Számviteli tv. 169. § és ÁFA-tv. szerinti kötelező megőrzés. Bokko önálló adatkezelői célja (számlakibocsátói kötelezettség); ez az Előfizető vendégadatainak törlése után is fennáll. |
| Admin és biztonsági audit napló | Legfeljebb 7 év — jogi igényérvényesítési és biztonsági kötelezettség alapján. Bokko önálló adatkezelői célja. |
| Support kommunikáció és belső admin jegyzetek | 7 év — igényérvényesítési lehetőség és adminisztratív elszámoltathatósági cél alapján. |
| Rendszereseményi naplók (lifecycle audit) | 6 hónap — operatív és incidensvizsgálati cél; automatikus purge. |
| Munkatársi meghívók | 30 nap lejárattól vagy elfogadástól — email PII cleanup céljából. |
A teljes, adatkörönkénti megőrzési táblázat a Megőrzési és törlési rend oldalon érhető el.
6. Érintetti jogok
Az érintetteket a vonatkozó jogszabályok szerint megilletheti különösen:
- a hozzáféréshez való jog,
- a helyesbítéshez való jog,
- a törléshez való jog,
- az adatkezelés korlátozásához való jog,
- az adathordozhatósághoz való jog,
- a tiltakozáshoz való jog a jogos érdeken alapuló adatkezeléssel szemben;
- az automatizált döntéshozatal és profilalkotás elleni védelem joga (GDPR 22. cikk) — a Bokko jelenleg nem végez ilyen feldolgozást; részletek: AI és automatizált feldolgozás.
Ha a kérés közvetlenül egy adott szolgáltatónál történt foglalással kapcsolatos, az érintetti kérelmet elsőként a szolgáltató tudja érdemben kezelni, mivel a vendégfoglalási adatok tekintetében az adatkezelő a szolgáltató. A Bokko a szolgáltató adatfeldolgozójaként a szolgáltató utasításai alapján jár el, és indokolatlan késedelem nélkül támogatja az érintetti kérelmek teljesítését, figyelembe véve a vonatkozó jogszabályi határidőket.
A Bokko saját adatkezelési körébe tartozó kérelmeket (pl. szolgáltató fiókadatai) közvetlenül a support@bokko.app címen lehet benyújtani.
6a. Központi adatkezelési portál („Adataim kezelése")
A Bokko egy központi, valamennyi szolgáltatót átfogó, önkiszolgáló adatkezelési portált biztosít „Adataim kezelése" néven, amely a booking.bokko.app/hu/adataim címen érhető el. A portál lehetővé teszi, hogy a vendég egyetlen helyről, e-mail-cím alapján megtalálja azokat a Bokko-t használó szolgáltatókat, ahol a foglalásai nyomán profilja keletkezett, és szolgáltatónként vagy egyszerre az összesnél gyakorolhassa az érintetti jogait — külön ügyfélszolgálati levelezés nélkül. A hagyományos út (a szolgáltatónál, illetve a support@bokko.app címen, lásd 6. és 9. szakasz) továbbra is nyitva áll.
Hitelesítés (magic link)
A portál nem kér jelszót. A vendég megadja az e-mail-címét, amelyre a rendszer egyszer használatos, rövid érvényességű hitelesítő linket („magic link") küld. A kérelmek kizárólag a link megnyitásával létrejött, hitelesített munkamenetből indíthatók. Ha a megadott e-mail-címhez nem tartozik adat, a rendszer ugyanolyan általános választ ad — így a portál nem árulja el, hogy egy adott e-mail-cím szerepel-e a rendszerben (enumeration-védelem).
Mit kérhet a vendég
- Marketing-hozzájárulás visszavonása — az adott szolgáltatónál (vagy mindegyiknél) leiratkozás a hírlevélről. Ez azonnal érvényes (lásd 3a. szakasz, suppression lista).
- Törölhető adatok anonimizálása — a vendég kérheti a személyazonosító adatai (név, e-mail, telefonszám, szabad szöveges megjegyzések) eltávolítását azoknál a szolgáltatóknál, ahol ezt jogszabály nem tiltja. A törlés a jogszabályi megőrzés alatt nem álló, operatív adatokra terjed ki.
Hogyan hajtja végre a Bokko
A vendégfoglalási adatok tekintetében az adatkezelő a szolgáltató, a Bokko adatfeldolgozóként jár el (lásd 1. szakasz). Az anonimizálást a Bokko az adatkezelő (szolgáltató) előre, a szerződésben dokumentált általános utasítása alapján, tárgyilagos, automatikus feltételek (guardok) mellett hajtja végre — azaz nem hoz egyedi mérlegelési döntést a vendég helyett. A folyamat két lépcsős:
- 1. Hozzáférés-korlátozás (azonnali): a kérés elfogadása után a vendég operatív személyazonosító adatai zárolásra kerülnek, és a rendszer megszünteti a további személyre szóló feldolgozásukat (értesítések, marketing).
- 2. Végleges törlés (rövid helyreállítási ablak után): egy rövid, titkosított, izolált helyreállítási időszakot követően az operatív személyes adatok véglegesen törlésre kerülnek. A vendégprofilból csak egy nem-személyes, technikai életciklus-jelölő marad (a korábbi foglalások hivatkozásainak megőrzéséhez), amely már nem tartalmaz személyes adatot.
Mit jelent a helyreállítás — és mit nem
A rövid helyreállítási ablak kizárólag arra szolgál, hogy egy téves vagy nem a vendég által kezdeményezett kérés esetén az operatív személyazonosság (név, e-mail, telefonszám, aktív/jövőbeli foglalások kontaktmezői) visszaállítható legyen. A helyreállítás nem jelent teljes történeti visszaállítást: a már lezárt, korábbi foglalások törölt jegyzetei nem kerülnek vissza. A marketing-visszavonás a helyreállítás során sem éled újra automatikusan — új hírlevélhez a vendégnek ismét kifejezett hozzájárulást kell adnia.
Őszinte eredmény — mi törlődik és mi marad
A portál a kérés eredményét szolgáltatónként, őszintén jeleníti meg. Soha nem állítjuk, hogy „minden adat minden rendszerből törlődött". A lehetséges kimenetek:
- Teljesítve — az operatív személyes adatok az adott szolgáltatónál anonimizálva.
- Jogszabály alapján megőrizve — egyes bizonylatok (különösen a kiállított számlák és a hozzájuk tartozó számlázási adatok) a Számviteli tv. és az ÁFA-tv. szerinti kötelező megőrzési idő alatt leválasztva megmaradnak. Ezek a rekordok hozzáférés-korlátozottak, és nem használhatók a vendégprofil újraépítésére. Nyitott pénzügyi ügy (folyamatban lévő fizetés, refund, végszámla) esetén az érintett foglalás adatai a pénzügyi ügy lezárásáig megmaradnak, majd a rendszer automatikusan újraértékeli a törölhetőséget.
- Adatkezelői döntésre vár — bizonyos esetekben a kérést az adatkezelő szolgáltató bírálja el (nem a Bokko).
A marketing-visszavonás durabilis bizonyítéka (a visszavonás ténye, időpontja) a jogszabályi és bizonyíthatósági megőrzés alatt megmarad; ez azonban az érintettre visszavezethető formában nem tárol felesleges adatot (lásd Megőrzési és törlési rend).
7. Sütik és technikai naplók
A rendszer technikailag szükséges sütiket és böngészőoldali tárolóelemeket alkalmaz — beleértve a cookie, localStorage és sessionStorage megoldásokat — például a Firebase Auth munkamenet-kezeléséhez, a consent állapot tárolásához, a nyelvi és megjelenési preferenciákhoz, valamint egyes foglalási űrlapok előkitöltéséhez.
A Bokko hozzájáruláshoz kötött analitikai mérést alkalmaz:
- Platform alkalmazások (dashboard): Firebase Analytics a Flutter dashboard-alkalmazásban — kizárólag az érintett előzetes hozzájárulása esetén aktiválódik. A publikus foglalási oldal (booking.bokko.app) NEM használ kliensoldali analitikát.
- Landing oldalak (getbokko.com): Cloudflare Web Analytics — cookie nélküli, aggregált statisztika; a Bokko nem használja egyedi felhasználói profilalkotásra; kizárólag analytics hozzájárulás esetén töltődik be.
Remarketing vagy célzott hirdetési sütiket a Bokko jelenleg nem alkalmaz.
A publikus foglalási és regisztrációs felületeken a Google reCAPTCHA
Enterprise bot-szűrés egy szükséges sütit (_GRECAPTCHA) is
elhelyezhet a böngészőben. Ez a süti a kockázatelemzéshez szükséges
technikai cookie, jogos érdek alapján consent nélkül kezelt; lejárati
ideje a Google által meghatározott időtartam (a böngésző
Application → Cookies nézetében ténylegesen megfigyelhető).
Harmadik fél: Google. A reCAPTCHA Enterprise adatkezelésének részleteit
a 4a szekció tartalmazza.
A részletes sütitípusokat, megőrzési időket és a hozzájárulás kezelését a Cookie és tracking tájékoztató tartalmazza.
8. Adatbiztonság
A Bokko a jelenlegi implementáció szerint több technikai védelmi megoldást alkalmaz, így például:
- jogosultságalapú Firestore hozzáférés-szabályokat,
- közvetlen kliens oldali foglalásírás tiltását,
- telefonnormalizálást és visszaélés-megelőző rate limitet (a jelenlegi indulás előtti fázisban — daily-iteráció és vendég-hozzáférhetőség mérlegelés alapján — a rate limit időszakosan kikapcsolható; automatikus visszakapcsolási backstop az éles cutover előtt aktív, a védvonal egyebek mellett a reCAPTCHA Enterprise bot-szűrésen keresztül továbbra is érvényesül),
- token alapú vendégválasz-oldalt átütemezési helyzetekre — a tokenek időben korlátozott érvényességűek és egyszer használatosak,
- több rétegű automatikus biztonsági mentést (Point-in-Time Recovery 7 napra, napi backup 14 napos retentionnal, heti backup 84 napos retentionnal) — részletek a DPA 14. szakaszában.
Platform adminisztrátori hozzáférés. A Bokko platform adminisztrátorai
kizárólag szigorúan korlátozott, dokumentált indokkal férhetnek hozzá a Szolgáltatók és vendégek
adataihoz. Az admin műveletek védelmi szintje kockázatalapú: a
kiemelt kockázatú, érzékeny adatváltoztató adminisztratív műveleteknél
session-szintű TOTP step-up védelmet (aktív szerver-oldali kétfaktoros
session-megerősítést) alkalmazunk; az olvasási és alacsonyabb kockázatú admin listázók pedig
permission- és TOTP-enrollment-alapú (regisztrált második faktort követelő) védelem alatt
állnak. Minden hozzáférés a _audit/ auditnaplóba kerül (időbélyeg, admin
azonosító, művelet típusa, érintett salon és érintett rekord-azonosító).
Az auditnaplót a Bokko 7 évig őrzi és kizárólag biztonsági, jogi-megfelelőségi és incidenskezelési
célból kezeli — részletek a Megőrzési és törlési rendben.
Teljes biztonság az interneten azonban nem érhető el. A Bokko hozzáférés-naplózási, folyamatos felülvizsgálati és incidenskezelési eljárásokat alkalmaz az adatok védelme érdekében. Adatvédelmi incidens esetén a Bokko a vonatkozó jogszabályoknak megfelelően jár el. Ha a Bokko az adott adatkezelés tekintetében adatkezelőként jár el, szükség esetén indokolatlan késedelem nélkül, lehetőség szerint a GDPR 33. cikke szerinti 72 órás határidőn belül értesíti az illetékes felügyeleti hatóságot, valamint súlyos kockázat esetén az érintetteket is. Ha a Bokko adatfeldolgozóként jár el, az incidenst indokolatlan késedelem nélkül jelzi az érintett szolgáltató részére.
A Bokko kizárólag a szükséges és arányos adatokat kezeli. Az adatminimalizálás elvét a funkcióterv és a kódbázis szintjén érvényesítjük.
9. Panasz és kapcsolat
Adatvédelmi tisztviselő (DPO): A Bokko a GDPR 37. cikke alapján adatvédelmi tisztviselő kijelölésére nem köteles, mivel (a) nem közhatalmi szerv vagy közfeladatot ellátó szerv, (b) fő tevékenysége nem igényel olyan adatkezelési műveleteket, amelyek jellegüknél, hatókörüknél és/vagy céljaiknál fogva az érintettek rendszeres és szisztematikus, nagy léptékű megfigyelését teszik szükségessé, és (c) nem kezel nagy léptékben különleges kategóriájú vagy büntetőjogi adatokat. Adatvédelmi kérdésekkel közvetlenül a support@bokko.app címen lehet kapcsolatba lépni.
Adatvédelmi kérdés vagy kérelem esetén írj a következő címre: support@bokko.app. A Bokko indokolatlan késedelem nélkül, legkésőbb a vonatkozó jogszabályi határidőn belül válaszol.
Magyarországon panasz nyújtható be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz is:
NAIH
1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 (1) 391-1400
Email: ugyfelszolgalat@naih.hu
https://www.naih.hu/
10. Verziókezelés
A Bokko fenntartja a jogot a tájékoztató frissítésére. Lényeges változás esetén az új verzió hatálybalépési dátumát ezen az oldalon kell feltüntetni, és szükség esetén külön értesítést is kell küldeni a szolgáltatók részére.
Felülvizsgálat: A Bokko a jelen tájékoztatót évente, illetve uniós vagy hazai jogszabályváltozás esetén felülvizsgálja, és a megállapított változásokat új verzióban érvényesíti. A korábbi hatályos verziók a Jogi dokumentumok oldal aljáról elérhetők.
