Compasa

Adatvédelmi tájékoztató

Hatályos: 2026. augusztus 13.

[email protected]

Ez a tájékoztató bemutatja, hogyan kezeli a Compasa a weboldal látogatóinak, a várólistára jelentkezőknek, az üzemeltetőknek és a vendégeknek a személyes adatait.

1. Ki kezeli az adatokat?

Az adatkezelő Széll Máté Csongor e.v. (H-4032 Debrecen, Kosztolányi Dezső utca 4., Magyarország). Adatvédelmi kérdés, az alkalmazandó adattovábbítási garanciák másolatának kérése vagy jogaid gyakorlása esetén írj a [email protected] címre. Adatvédelmi tisztviselőt nem jelöltünk ki; az EU-ban letelepedett adatkezelőként nem alkalmazunk a GDPR 27. cikke szerinti képviselőt.

2. Milyen adatokat kezelünk és miért?

Várólista

Adatok
Név, munkahelyi e-mail-cím, opcionális cégnév, kezelt szálláshelyek száma, nyelv és a hozzájárulás adatai.
Cél
A várólistás jelentkezés kezelése, korai hozzáférési értesítések küldése és a hozzájárulás igazolása.
Jogalap
Hozzájárulás (GDPR 6. cikk (1) a) pont).

Üzemeltetői fiók és ügyfélkapcsolat

Adatok
Név, e-mail-cím, szervezeti tagság, bejelentkezési és biztonsági események, valamint az ügyfélszolgálati megkeresések tartalma.
Cél
Hozzáférés biztosítása, a szolgáltatás működtetése, biztonsága és támogatása.
Jogalap
Szerződés teljesítése, illetve jogos érdek a szolgáltatás védelméhez (GDPR 6. cikk (1) b) és f) pont).

A szolgáltatásban feltöltött tartalom

Adatok
Szálláshely-információk, dokumentumok, képek, kézikönyvek, megjegyzések, tudáselemek és az ezekben szereplő személyes vagy biztonsági adatok.
Cél
A szálláshely tudásbázisának létrehozása, karbantartása és az üzemeltető által engedélyezett vendégtájékoztatás.
Jogalap
Szerződés teljesítése (GDPR 6. cikk (1) b) pont). Az üzemeltető felel azért, hogy jogszerűen ossza meg velünk a feltöltött tartalmat.

Vendégportál és kérdések

Adatok
A vendég által küldött kérdés, a válasz, a vendéglinkhez kapcsolódó technikai adatok és a visszajelzés.
Cél
A szálláshelyre vonatkozó válaszadás, a minőség és a biztonság fenntartása, valamint a hiányzó információk azonosítása.
Jogalap
Szerződés teljesítése és jogos érdek (GDPR 6. cikk (1) b) és f) pont).

Weboldal, biztonság és elemzés

Adatok
Rövid ideig kezelt IP-cím és kérésmetaadatok, Turnstile-ellenőrzés, rövid életű, álnevesített visszaélés-megelőzési azonosítók, valamint anonim várólista-események.
Cél
A weboldal és az űrlap védelme, visszaélések megelőzése és annak mérése, hogy a várólista-folyamat működik-e.
Jogalap
Jogos érdek (GDPR 6. cikk (1) f) pont).

3. Szolgáltatók és adattovábbítások

Csak annyi adatot osztunk meg a szolgáltatókkal, amennyi az adott feladat elvégzéséhez szükséges. Az általunk jelenleg használt fő szolgáltatók:

Cloudflare

A nyilvános weboldal, DNS, TLS/CDN, DDoS- és visszaélés elleni védelem, Turnstile, valamint a várólista-kérés átmeneti feldolgozása. A várólista-kérés és a hálózati metaadatok, beleértve az IP-címet is, a Cloudflare globális edge infrastruktúráján átmenetileg feldolgozódhatnak; a Cloudflare nem a várólista tartós adatbázisa.

Brevo

A várólista kapcsolattartási adatainak tárolása a kiválasztott EU-régióbeli fiókban, valamint várólistás és tranzakciós e-mailek küldése. Az alkalmazandó Brevo adatfeldolgozói szerződésről, alfeldolgozókról és adattovábbítási garanciákról a [email protected] címen kérhető tájékoztatás.

PostHog Cloud EU

Korlátozott, cookie-mentes várólista-folyamatmérés a hitelesített PostHog EU projektben és EU-s adatfogadási hoszton keresztül. Kizárólag négy engedélyezett folyamat-eseményt küldünk; űrlapmezőket és azonosított személyeket nem küldünk. A hálózati kapcsolat továbbra is átadhat technikai metaadatokat a PostHognak; a projekt processzorszinten a nyers IP-címek eldobására van beállítva.

DigitalOcean

Az alkalmazás, a PostgreSQL-adatbázis, a dokumentumtárolás és a mentések EU-régióbeli üzemeltetése.

Google Gemini

A terméken belül szűk körű szöveg- vagy képrészletek feldolgozása, beágyazások és válaszok létrehozása. Csak a feladathoz szükséges részleteket küldjük el, és nem használunk szolgáltatói beszélgetés-, fájl- vagy vektortárat.

Egyes szolgáltatók személyes adatokat az Európai Gazdasági Térségen kívül is kezelhetnek. Az adott szolgáltatóra vonatkozó, alapítói bizonyítéki nyilvántartásban rögzített garanciákat alkalmazzuk. Az alkalmazandó garanciák másolatát a [email protected] címen kérheted.

4. Megőrzési idők

Várólista és hozzájárulás

Leiratkozásig vagy az utolsó érvényes várólistás jelentkezéstől számított 24 hónapig. Az e-mail-megnyitást, kattintást vagy böngészést nem tekintjük a megőrzést hosszabbító aktivitásnak. Lejárat vagy leiratkozás után kizárólag az újbóli megkeresés megelőzéséhez szükséges minimális tiltólista-bizonyíték maradhat meg.

Üzemeltetői profil és tagság

Az ügyfélkapcsolat fennállásáig; megszűnéskor a személyes profilokat főszabály szerint 30 napon belül töröljük, kivéve jogszabályi kötelezettség esetén.

Források és szálláshely-tudás

Amíg a szálláshely aktív; törlési kérésnél az aktív használatból azonnal kivonjuk, majd legfeljebb 30 napon belül töröljük.

Vendégkérdések, válaszok és visszakeresési nyomok

90 nap; ezt követően a nyers tartalmat és az összekapcsolható azonosítókat töröljük vagy anonimizáljuk.

Biztonsági és alkalmazásnaplók

Általában 30 nap; a biztonsági és adminisztrációs naplóesemények legfeljebb 12 hónapig.

Anonim elemzés

Legfeljebb 12 hónap.

5. AI-val támogatott feldolgozás

A Compasa AI-t használhat a feltöltött információk rendszerezésére és a vendégkérdések megválaszolására. Előbb a saját EU-s infrastruktúránkban keresünk a jóváhagyott, releváns tudáselemek között, majd csak a szükséges szövegrészleteket küldjük az AI-szolgáltatónak. Nem küldünk e-mail-címet, vendéglinket, IP-címet vagy foglalási azonosítót; a személyes elérhetőségeket lehetőség szerint kitakarjuk. Az üzemeltetőnek továbbra is gondoskodnia kell arról, hogy a feltöltött tartalom jogszerű és megosztható legyen.

6. Cookie-k és helyi tárolás

A nyilvános várólistaoldalon nem használunk elemzési cookie-kat vagy böngészőbeli perzisztens tárolást. A Cloudflare Turnstile kizárólag az űrlap visszaélések elleni védelméhez kezel technikai jeleket. A PostHog a fent leírt korlátozott, cookie-mentes folyamat-eseményeket kapja meg; űrlapértékeket vagy azonosítókat nem kap meg. A böngészőben csak a nyelvi beállítás megjegyzése tárolódhat helyben. A bejelentkezett termékben a munkamenet és a biztonság érdekében szükséges cookie-kat használunk.

7. A jogaid

Jogosult vagy hozzáférést kérni az adataidhoz, helyesbítést, törlést, kezelésük korlátozását vagy hordozhatóságát kérni, és jogos érdeken alapuló kezelés ellen tiltakozni. A hozzájárulásodat bármikor visszavonhatod; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét. Várólistás e-mailekről a levélben található leiratkozó linken is leiratkozhatsz. Kérésedet a [email protected] címre küldheted. Panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH; naih.hu), vagy a szokásos tartózkodási helyed, munkahelyed vagy az állítólagos jogsértés helye szerinti felügyeleti hatóságnál.

8. Biztonság és változások

Arányos technikai és szervezési intézkedésekkel védjük az adatokat, beleértve a hozzáférés-szabályozást, a titkosított átvitelt, a jogosultságok elkülönítését és a naplózást. Egyetlen online rendszer sem lehet teljesen kockázatmentes. Ha ez a tájékoztató érdemben változik, ezen az oldalon frissítjük a hatálybalépés dátumát.