Jogi
Ultron — Adatvédelmi tájékoztató
Ultron adatvédelmi tájékoztató: hogyan kezeljük a személyes adatokat.
Hatálybalépés / utolsó frissítés: 2026. augusztus 10.
Adatkezelő
CROITORU GABRIEL PFA (romániai egyéni vállalkozó), CUI 45933816, cégjegyzékszám F40/1475/2022, B-dul Bucureștii Noi 136, parter, ap. 5, Sector 1, București, România. Adatvédelmi kapcsolattartó: [email protected], +40 746 572 184. Külön adatvédelmi tisztviselőt nem jelöltünk ki; adatvédelmi ügyben közvetlenül az adatkezelővel léphetsz kapcsolatba a fenti elérhetőségeken.
Milyen adatokat, miért és milyen jogalapon kezelünk
- Webhely és biztonsági naplók: IP-cím, időpont, kért URL (a jelentés hozzáférési kulcsa maszkolva), válaszkód, user-agent és technikai diagnosztika. Cél: a szolgáltatás biztosítása, hibakeresés, visszaélés- és incidensmegelőzés. Jogalap: jogos érdek a biztonságos és megbízható szolgáltatás működtetéséhez (GDPR 6. cikk (1) f)).
- Kapcsolat és ajánlatkérés: név, e-mail, telefonszám, szervezet, üzenet és az általad megadott projektadatok. Cél: válaszadás, ajánlat vagy szerződés előkészítése és teljesítése. Jogalap: a kérésedre történő szerződéskötést megelőző lépések vagy szerződés teljesítése (6. cikk (1) b)), illetve jogos érdek az üzleti kommunikáció kezelésére (6. cikk (1) f)).
- Site Doctor: a beküldött nyilvános webhely eredete és kiszolgálóneve, titkosított vagy álnevesített kliens- és célazonosítók, nyilvánosan elérhető válaszadatok, műszaki bizonyítékok, képernyőképek, auditjelentés, a jogosultsági nyilatkozat állapota és nagy entrópiájú jelentés-hozzáférési kulcs. Cél: a kért vizsgálat elkészítése, hozzáférés biztosítása, kapacitáskorlátozás és biztonság. Jogalap: a kért szolgáltatás vagy szerződés teljesítése (6. cikk (1) b)) és biztonsági jogos érdek (6. cikk (1) f)).
- Opcionális keresési szolgáltatói kapcsolat: csak ha ezt kifejezetten elindítod és a webhely feletti jogosultságot igazolod: Google Search Console vagy Bing Webmaster tulajdon, lekérdezés-, oldal-, forgalmi-, indexelési-, feltérképezési- és webhelytérkép-adatok, kiválasztott tulajdon, rövid életű OAuth/API hitelesítő adat és importált pillanatkép. Cél: egyszeri SEO-kiegészítés. Jogalap: a kért szolgáltatás teljesítése (6. cikk (1) b)); a Google OAuth hozzájárulás külön visszavonható a Google-fiókban. A hitelesítő adatokat szerveroldalon titkosítjuk.
- Fizetés és számlázás: a Stripe kezeli a teljes kártyaadatokat, számlázási nevet és címet, e-mailt, adóazonosítót, csalásmegelőzési jeleket, valamint az értékelt nyilvános kiszolgálónevet az ügyfél számára látható fizetési és számlaleírásban. Az Ultron Stripe-objektumazonosítókat, támogatási hivatkozást, összeget, pénznemet, országot, adó- és fizetési állapotot, szabályzatverziókat és hozzájárulási időpontokat tárol; a számla- és nyugtahivatkozásokat kéréskor frissen lekéri, és nem tárolja ezeket a hivatkozásokat, a teljes kártyaszámot, a CVC-t vagy a nyers webhook-tartalmat. Jogalap: szerződés teljesítése (6. cikk (1) b)), számviteli/adózási jogi kötelezettség (6. cikk (1) c)) és csalásmegelőzési jogos érdek (6. cikk (1) f)).
- Cookie-k és saját böngészőtárolás: A böngésző megőrizheti a szükséges tárolásról szóló tájékoztató bezárását, a választott nyelvet, a Site Doctor javítási listájának kijelöléseit és az Ops Guardian bezárási beállítását. Ezek a bejegyzések szükséges funkciókat támogatnak, vagy az eszközön kért műveletet jegyzik meg; analitikai vagy marketingcélra nem használjuk őket. A Cookie-szabályzat minden kulcsot, annak hozzáférhetőségét, élettartamát és törlési módját felsorolja.
- Fogyasztói elállás: teljes név, rendelési hivatkozás, visszaigazolási e-mail-cím, a kérelem tartalma, dátuma és időpontja, az ügyintézés és a tartós adathordozón küldött visszaigazolás állapota. Cél: a fogyasztói jog gyakorlása és dokumentálása, az esetleges visszatérítés kezelése és jogi igények védelme. Jogalap: szerződés teljesítése és jogi kötelezettség.
Az adatok forrása és kötelező jellege
Az adatokat közvetlenül tőled, a böngésződtől/eszközödtől, az általad beküldött nyilvános webhelyről, valamint az általad összekapcsolt Stripe, Google vagy Bing szolgáltatótól kapjuk. Kapcsolati mezők megadása önkéntes, de válaszadáshoz szükséges lehet. A cél-URL, technikai azonosítók és a fizetéshez jelölt adatok nélkül a Site Doctor vagy a vásárlás nem teljesíthető. Ne adj meg különleges adatot, más személy hitelesítő adatát vagy titkos URL-t.
Címzettek és adatfeldolgozók
Az adatokhoz csak az fér hozzá, akinek ez az Ultron működtetéséhez vagy jogi kötelezettség teljesítéséhez szükséges. Szükség szerint igénybe vesszük:
- tárhely-, adatbázis-, biztonsági mentési és infrastruktúra-szolgáltatókat (jelenleg DigitalOcean infrastruktúra);
- Cloudflare-t tartalomszolgáltatáshoz, hálózati biztonsághoz és – ha aktív – Turnstile visszaélésvédelemhez;
- Stripe-ot fizetéshez, adóhoz, számlázáshoz és fizetési csalásmegelőzéshez;
- Google-t vagy Microsoft/Binget kizárólag az általad kezdeményezett egyszeri szolgáltatói importhoz;
- e-mail-, könyvelési, jogi vagy hatósági címzetteket, amennyiben a kommunikáció, szerződés vagy jogszabály ezt szükségessé teszi.
- Mailtrap (Railsware Products Studio LLC) a tranzakciós elállási visszaigazolásokhoz és az üzemeltető értesítéséhez; ezen a folyamaton keresztül marketingüzenetet nem küldünk.
Nem értékesítünk személyes adatot és nem osztjuk meg harmadik fél önálló marketingjére.
Nemzetközi adattovábbítás
Egyes globális szolgáltatók az Európai Gazdasági Térségen kívül is kezelhetnek adatot. Ilyenkor megfelelőségi határozatra, az Európai Bizottság általános szerződési feltételeire és szükség szerinti kiegészítő intézkedésekre támaszkodunk. Az egyes szolgáltatók saját tájékoztatója részletezi a helyszíneket és garanciákat.
Megőrzés
- Site Doctor jelentés, képernyőkép, auditbizonyíték és opcionális keresési pillanatkép: alapértelmezés szerint 30 nap a létrehozástól, majd automatizált törlés.
- Google/Bing kapcsolati állapot és titkosított rövid életű hitelesítő adat: a kapcsolódáshoz szükséges percekig, legfeljebb 30 percig; ezt követően töröljük vagy használhatatlanná tesszük.
- Visszaélés-korlátozó álnevesített azonosítók: az alkalmazandó perces vagy órás korlátozási ablak és rövid technikai ráhagyás végéig.
- Alkalmazás- és biztonsági naplók: a hibakeresési és visszaélés-megelőzési célhoz szükséges legrövidebb, rendszeres rotációval meghatározott idő; igazolt incidens, jogi igény vagy hatósági kérés esetén a szükséges rész hosszabb ideig elkülöníthető.
- Kapcsolati és ajánlati levelezés: a kapcsolat időtartama, majd rendszerint legfeljebb 3 év az utolsó érdemi kommunikációtól, ha jogi igény vagy szerződés nem indokol hosszabb megőrzést.
- A vásárlást, számlázást és adózást alátámasztó nyilvántartások: a keletkezésük pénzügyi évét követő év július 1-jétől számított 5 évig, a román számviteli jog szerint. Egy adott dokumentum csak addig őrizhető tovább, amíg azt aktív jogi megőrzési kötelezettség vagy folyamatban lévő jogvita megköveteli.
- Az elállási kérelmek és a kézbesítési/ügyintézési bizonyítékok: az alkalmazandó elévülési idő végéig, azon túl pedig csak jogvita vagy kötelező számviteli nyilvántartás esetén.
Biztonság és jelentéshivatkozások
Technikai és szervezési intézkedéseket alkalmazunk, többek között TLS-t, hozzáférés-korlátozást, álnevesítést, rövid életű szolgáltatói hitelesítő adatokat és automatizált törlést. Egyetlen internetes rendszer sem kockázatmentes. A jelentéshivatkozás maga hozzáférési kulcs: aki megkapja, a lejáratig megtekintheti a jelentést, ezért kezeld bizalmasan és ne küldd nyilvános csatornán.
Automatizált döntések és gyermekek
A Site Doctor automatizált műszaki értékelést készít, de nem hoz rólad joghatással vagy hasonlóan jelentős hatással járó kizárólag automatizált döntést, és nem profiloz marketing célból. A szolgáltatás nem gyermekeknek szól; 18 év alatti személy csak szülő vagy törvényes képviselő közreműködésével kössön fizetős szerződést.
Jogaid
A feltételektől függően kérhetsz hozzáférést, helyesbítést, törlést, adatkezelés-korlátozást és adathordozhatóságot; tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen; és bármikor visszavonhatod a hozzájárulást a jövőre nézve. Jogod van panaszt tenni a román adatvédelmi hatóságnál (ANSPDCP), vagy a szokásos tartózkodási/hely szerinti felügyeleti hatóságnál. A jogaid gyakorlásához írj az adatvédelmi kapcsolattartónak; személyazonosságodat és a kérés terjedelmét arányosan ellenőrizhetjük. www.dataprotection.ro.
Módosítások
A tájékoztatót a szolgáltatások vagy jogi követelmények változásakor frissítjük. A lényeges változást a dátum és – ha a hatás ezt indokolja – jól látható értesítés jelzi. A vásárláskor rögzítjük az elfogadott adatvédelmi verziót.