Legal · GDPR

Adatvédelmi szabályzat

Ez a szabályzat elmagyarázza, milyen személyes adatokat gyűjtünk ezen a weboldalon keresztül, milyen célból, kivel osztjuk meg, és milyen jogaid vannak a GDPR (EU) 2016/679 alapján.

Verzió: v1.2 · Utolsó frissítés: 03.09.2026

1. Adatkezelő

Az adatkezelő, amely az ezen a weboldalon keresztül gyűjtött adatok kezelésének céljait és eszközeit meghatározza, az alább azonosított román egyéni vállalkozó, aki a Cabana de Sub Deal ingatlant üzemelteti. Adatvédelmi tisztviselő (DPO) nincs kijelölve: a tevékenység nem meríti ki a GDPR 37. cikkének feltételeit. A személyes adataiddal kapcsolatos kéréseket közvetlenül az alábbi elérhetőségekre küldd.

CÎNDEA CORNEL „AGRO” PERSOANĂ FIZICĂ AUTORIZATĂ (egyéni vállalkozó, Románia)

Adószám (CUI)
27526490
Bejegyzett cím
Avrămești, Arieșeni község, Fehér megye, Románia

2. Milyen adatokat gyűjtünk

  • Foglalási adatok

    Teljes név, e-mail, telefon, érkezés / távozás dátuma, vendégszám, szállástípus, opcionális kiegészítők (pl. dézsa), nyelv, szabad szöveges megjegyzés, belső foglalási hivatkozás.

  • Kapcsolati űrlap adatai

    Név, e-mail, telefon (opcionális), tárgy, üzenet tartalma, nyelv.

  • Fizetési metaadat

    NEM tároljuk a kártyaszámokat. Ha online fizetés aktív, a Stripe dolgozza fel a kártyát és csak a következőket kapjuk vissza: PaymentIntent ID, státusz, összeg, pénznem, időbélyeg. A megfelelő foglaláshoz mentve egyeztetéshez.

  • Automatikus technikai adat (naplók)

    IP-cím, böngésző user-agent, lekért URL, időbélyeg, HTTP válaszkód. Biztonsághoz (rate limit, brute-force detekció), alkalmazás hibakereséshez és visszaélés-védelemhez. NEM elemzési adatként kezeljük.

  • Elemzési adat (sütik)

    Google Analytics 4-en keresztül — csak az „Elemzés” hozzájárulásoddal. IP anonimizálva a Consent Mode v2-n keresztül. A pontos listát lásd a Süti szabályzatban.

  • Követési események

    Konverziós események (foglalás megtekintés, dátum választás, ajánlat generálás, lead beküldés) elküldve a Google Analytics 4-be, Meta Pixel / CAPI és TikTok Pixel / EAPI felé — csak a megfelelő „Elemzés” és/vagy „Marketing” hozzájárulással. Anonim azonosítókat küldünk (_ga client_id, _fbp, _fbc, _ttp) ha hozzájárulsz.

  • Admin hitelesítési adat

    Csak az ingatlan adminisztrátoraira vonatkozik (e-mail, bcrypt jelszó-hash, JWT munkamenetek, bejelentkezési kísérletek előzménye, jelszó-visszaállítási napló). A nyilvános látogatókra nem vonatkozik.

3. Kezelési célok és jogalap

  • Foglalás feldolgozása

    A kérésed fogadása, kapcsolatfelvétel, jogszabályi pénzügyi dokumentumok kiállítása, tartózkodási információ küldése. Jogalap: GDPR 6(1)(b) — szerződés teljesítése.

  • Online fizetés feldolgozása

    Előleg vagy teljes összeg beszedése a Stripe-on keresztül. Jogalap: 6(1)(b).

  • Kapcsolati üzenetekre válasz

    A kérdéseidre válaszolni. Jogalap: 6(1)(f) — jogos érdek.

  • Közönségelemzés

    A weboldal használatának megértése és fejlesztése. Jogalap: 6(1)(a) — kifejezett hozzájárulás a süti banneren.

  • Marketing és remarketing

    Releváns hirdetések a Meta és TikTok felületein, kampányhatékonyság-mérés. Jogalap: 6(1)(a) — kifejezett hozzájárulás.

  • Ügyfélszolgálat

    Foglalás utáni kérések és incidensek kezelése. Jogalap: 6(1)(b) vagy (f) szerint.

  • Csalásmegelőzés és biztonság

    reCAPTCHA Enterprise, rate limit, admin brute-force detekció, CSRF, HTML fertőtlenítés. Jogalap: 6(1)(f) — jogos érdek a szolgáltatás biztonságához.

  • Jogi kötelezettségek

    A román pénzügyi jog szerinti adatmegőrzés. Jogalap: 6(1)(c).

  • Működési kommunikáció

    A meglévő foglalásokhoz automatikusan küldünk visszaigazolást, check-in emlékeztetőt 1 nappal az érkezés előtt és véleménykérést 1 nappal a kijelentkezés után. Csatornák: e-mail (Resend) és — ha érvényes telefonszám áll rendelkezésre — WhatsApp (Meta Cloud API) Meta által előzetesen jóváhagyott sablonokkal. Ezek az üzenetek szigorúan működési (tranzakciós) jellegűek, NEM marketing. Jogalap: 6(1)(b) — szerződésteljesítés.

4. Kivel osztjuk meg az adatokat (adatfeldolgozók)

A GDPR 28. cikke szerint adatfeldolgozókat veszünk igénybe. Mindegyikkel saját DPA-t kötöttünk, és megfelelő garanciát biztosítunk az EGT-n kívüli átvitelhez (Általános Szerződési Feltételek — SCCs). Az adataidat nem értékesítjük.

FeldolgozóSzerepRégióSzabályzat
Stripe Payments Europe Ltd.Online fizetés feldolgozó (Stripe Checkout, webhookok).EU / US (SCCs)Szabályzat megtekintése →
Google LLC — Analytics 4Közönségmérés (web + szerver oldali Measurement Protocol). IP anonimizálva.EU / US (SCCs)Szabályzat megtekintése →
Google LLC — reCAPTCHA EnterpriseBot elleni védelem a nyilvános űrlapokon.EU / US (SCCs)Szabályzat megtekintése →
Meta Platforms Ireland Ltd.Meta Pixel (böngésző) + Conversions API (szerver) — remarketing és kampánymérés.EU / US (SCCs)Szabályzat megtekintése →
TikTok Technology Limited (Ireland)TikTok Pixel (böngésző) + Events API (szerver) — TikTok mérés és remarketing.EEA / US (SCCs)Szabályzat megtekintése →
MongoDB, Inc. — AtlasElsődleges adatbázis (foglalások, admin felhasználók, alkalmazás naplók).EU (SCCs pt. orice transfer extra)Szabályzat megtekintése →
Resend (Resend, Inc.)Tranzakciós e-mailek küldése (foglalási visszaigazolások, admin értesítések, jelszó-visszaállítás).US (SCCs)Szabályzat megtekintése →
Cloudflare, Inc.CDN, DDoS / WAF védelem, TLS terminálás.Global / SCCsSzabályzat megtekintése →
Vercel Inc.Frontend tárhely (React SPA).EU / US (SCCs)Szabályzat megtekintése →
Render Services, Inc.Backend tárhely (FastAPI API).EU / US (SCCs)Szabályzat megtekintése →

5. Megőrzési idők

  • Foglalási adat (pénzügyi)

    5 év annak a pénzügyi évnek a lezárásától, amelyben készültek, a román 82/1991 számviteli törvény 25. cikke szerint.

  • Fizetési metaadat

    A foglalással együtt, ugyanaddig az időtartamig (számviteli egyeztetés).

  • Kapcsolati üzenetek

    12 hónap az üzenetváltás lezárásától.

  • Technikai naplók

    90 nap.

  • Elemzési sütik (_ga, _ga_*)

    Max. 24 hónap (Google Analytics 4 beállítás).

  • Marketing sütik (_fbp, _fbc)

    Max. 90 nap (Meta beállítás).

  • Marketing sütik (_ttp)

    Max. 13 hónap (TikTok beállítás).

  • Visszavont admin adat

    A jelszó-hash és JWT munkamenetek azonnal érvénytelenítésre kerülnek kijelentkezéskor / visszaállításkor. A visszavont JTI-k a token lejáratáig megmaradnak.

6. Jogaid (GDPR 15-22. cikk)

  • Hozzáféréshez való jog

    Másolat kérése az általunk kezelt személyes adataidról.

  • Helyesbítéshez való jog

    Pontatlan vagy hiányos adatok javítása.

  • Törléshez való jog („elfeledtetéshez való jog”)

    Adatok törlésének kérése, kivéve ha a megőrzés jogi kötelezettség (pl. pénzügyi dokumentumok).

  • Korlátozáshoz való jog

    Adatkezelés korlátozása bizonyos esetekben.

  • Adathordozhatósághoz való jog

    Adatok strukturált, általánosan használt, géppel olvasható formátumban.

  • Tiltakozáshoz való jog

    Jogos érdeken vagy direkt marketingen alapuló kezelés ellen.

  • Hozzájárulás visszavonása

    Sütik esetén bármikor a lábrész „Süti beállítások” gombján keresztül. Egyéb hozzájáruláson alapuló kezelés esetén az 1. szakaszban feltüntetett e-mailen.

  • Panasz a hatóságnál

    Román DPA (ANSPDCP) — anspdcp.ro, anspdcp@dataprotection.ro, +40 318 059 211.

7. Biztonság

A kapcsolatok TLS 1.2+-sal titkosítottak. Az admin jelszavak bcrypt-tel hash-elve (cost ≥ 12). Admin munkamenetek httpOnly Secure SameSite=None JWT sütikkel, szerveroldali visszavonással kijelentkezéskor. Állapotmentes HMAC-aláírt CSRF védelem. Rate limit a slowapi-n keresztül. reCAPTCHA Enterprise a nyilvános űrlapokon. Minden követési szkript lusta betöltéssel, csak kifejezett hozzájárulás után.

8. Automatizált döntés / profilalkotás

Nem használunk olyan automatizált döntéshozatalt vagy profilalkotást, amely jogi hatást fejtene ki rád. A reCAPTCHA Enterprise bot-kockázati pontszámot számít csak az űrlap elfogadásához / elutasításához — nem a felhasználó profilozásához.

9. Nemzetközi továbbítás

Néhány adatfeldolgozó az EGT-n kívüli (főleg USA) szervereket üzemeltet. A továbbítás az Európai Bizottság által jóváhagyott Általános Szerződési Feltételek (SCCs) alapján történik; a 4. pontban felsorolt szolgáltatók DPF-tanúsítottak vagy azzal egyenértékűek.

10. Szabályzat módosítások

Időnként frissíthetjük. Az aktuális verzió mindig itt érhető el, a frissítés dátumával. Lényeges módosításokról bannerrel vagy e-mailben értesítünk.

11. Kapcsolat

Jogaid gyakorlásához vagy személyes adatokkal kapcsolatos kérdésekhez írj a contact@cabanadesubdeal.ro címre, vagy hívd a +40 750 448 891 számot. A kérés beérkezésétől számított egy hónapon belül válaszolunk, a GDPR 12. cikk (3) bekezdése szerint. Panaszt tehetsz a román adatvédelmi hatóságnál (ANSPDCP), Bd. Gen. Gheorghe Magheru 28-30, Bukarest.

CÎNDEA CORNEL „AGRO” PERSOANĂ FIZICĂ AUTORIZATĂ (egyéni vállalkozó, Románia)

Adószám (CUI)
27526490
Bejegyzett cím
Avrămești, Arieșeni község, Fehér megye, Románia