JOGI TÁJÉKOZTATÓ
Adatvédelmi tájékoztató
Hatályos: 2026-09-27 · Verzió: 1.0
1. A tájékoztató célja
Ez a tájékoztató bemutatja, hogy az AruAlert weboldalának, termékellenőrző szolgáltatásának, céges munkaterületeinek és böngészőbővítményének használata során milyen személyes adatokat kezelünk, milyen célból, milyen jogalapon, meddig őrizzük meg őket, valamint hogyan gyakorolhatod az adatvédelmi jogaidat.
Az AruAlert magánszemélyek és vállalkozások számára nyújt digitális termékbiztonsági ellenőrző szolgáltatást.
A tájékoztató a személyes adatokra vonatkozik. A kizárólag jogi személyekre vagy termékekre vonatkozó, természetes személyhez nem kapcsolható adatok önmagukban nem minősülnek személyes adatnak.
2. Az adatkezelő
Név: Váradi Zsolt egyéni vállalkozó
Székhely és levelezési cím: 1125 Budapest, Zsolna utca 25. 1/5.
Egyéni vállalkozói nyilvántartási szám: 54499483
Adószám: 55772925-1-43
E-mail: hello@arualert.com
Weboldal: https://arualert.com
Az adatkezeléssel kapcsolatos kérdéseidet és kérelmeidet a hello@arualert.com címre küldheted.
3. Az AruAlert adatkezelési szerepe
A saját felhasználói fiókok, az előfizetések, a számlázás, az ügyfélszolgálat és a szolgáltatás biztonságos működtetése tekintetében az adatkezelő Váradi Zsolt egyéni vállalkozó.
A vállalkozások által feltöltött termékkatalógusok és egyéb szervezeti adatok esetében a szerepek az adatok jellegétől és az adatkezelés céljától függenek. Amennyiben a vállalkozás saját célból kezel személyes adatokat az AruAlert munkaterületén, az AruAlert e tevékenység során adatfeldolgozóként is eljárhat.
[Ellenőrizendő: az adatkezelői és adatfeldolgozói szerepek pontos elhatárolása. Szükség esetén külön adatfeldolgozási szerződés készítendő a céges ügyfelek számára.]
4. A kezelt adatok és az adatkezelés céljai
4.1. Felhasználói fiók
Kezelt adatok:
- e-mail-cím;
- Firebase-felhasználóazonosító;
- fiók állapota és e-mail-megerősítésének ténye;
- regisztrációval és bejelentkezéssel kapcsolatos technikai adatok;
- a fiókhoz kapcsolódó munkaterületi tagságok és szerepkörök.
Az adatkezelés célja a regisztráció, a bejelentkezés, a hozzáférési jogosultságok ellenőrzése és a szolgáltatás működtetése.
Tervezett jogalap: a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése, illetve céges kapcsolattartók és meghívott felhasználók esetében – az adott jogviszonytól függően – jogos érdek.
A szolgáltatás működéséhez szükséges adatok megadása nélkül felhasználói fiók nem hozható létre.
4.2. Szervezeti és munkaterületi adatok
Kezelt adatok lehetnek a szervezet neve, a kapcsolattartó adatai, a munkaterületi tagság, a felhasználók szerepkörei, a csomagtípus és a hozzáférési jogosultságok.
Céljuk a céges munkaterületek működtetése, a tagok kezelése és a jogosulatlan hozzáférés megelőzése.
Az adott szervezet adataihoz kizárólag a megfelelő jogosultsággal rendelkező felhasználók férhetnek hozzá.
4.3. Termékadatok és importálás
A felhasználó által megadott vagy feltöltött termékadatok közé tartozhat a terméknév, SKU, EAN, márka, modell, forrás-URL, ellenőrzési eredmény és a hozzájuk kapcsolódó technikai állapot.
CSV-importáláskor a rendszer a feltöltött adatokat feldolgozza, valamint importálási állapotot, eredményeket és hibainformációkat kezelhet.
A termékadatok kezelésének célja a termékek összevetése a Safety Gate-riasztásokkal, a katalógus kezelése és a termékbiztonsági értesítések biztosítása.
A termékkatalógusban személyes adatok is előfordulhatnak, például egyéni vállalkozók neve vagy személyes adatot tartalmazó forrásoldalak címei. Ilyen adatoknál az adatkezelési szerepeket a 3. pont szerint kell meghatározni.
[Ellenőrizendő: a nyers importfájlok és az importálási hibanaplók tényleges tárolása és törlése.]
4.4. Nyilvános termékellenőrzés
A bejelentkezés nélküli termékellenőrzés során megadott keresések alkalmazásszintű előzményei a jelenlegi működési leírás szerint a felhasználó saját böngészőjének helyi tárában maradnak.
A szolgáltatás elérése ugyanakkor a webkiszolgáló és a biztonsági infrastruktúra szokásos technikai naplózásával járhat, amely például IP-címet, időpontot és kért útvonalat tartalmazhat.
[Ellenőrizendő: a keresési paraméterek megjelennek-e a szerver-, CDN- vagy hibakeresési naplókban.]
4.5. Előfizetés és számlázás
Éles előfizetés esetén kezeljük az előfizető azonosításához, a választott csomaghoz, a fizetés állapotához, az előfizetési időszakhoz, a tranzakció azonosításához és a számla kiállításához szükséges adatokat.
A bankkártyaadatokat a Stripe fizetési szolgáltató kezeli. Az AruAlert nem kér és nem tárol teljes bankkártyaszámot vagy CVC-kódot.
A számlázási adatok a bevezetett számlázórendszerhez – a tervek szerint a Billingóhoz – kerülhetnek továbbításra.
Jogalap: a szerződés teljesítése, illetve a számlákra és az adózási nyilvántartásokra vonatkozó jogi kötelezettségek teljesítése.
Az éles fizetés aktiválásáig a Stripe Sandbox kizárólag tesztfizetésekre szolgál.
4.6. Biztonsági és auditnaplók
A rendszer a jogosulatlan hozzáférés, a visszaélések és a technikai hibák felderítése céljából naplózhatja a felhasználóazonosítót, szervezeti azonosítót, műveletet, időpontot, eredményt és a szükséges technikai információkat.
Jogalap: az adatkezelő jogos érdeke a szolgáltatás és a felhasználói adatok védelméhez. A jogszabály által megkövetelt naplózások esetén jogi kötelezettség is alkalmazható.
A jogos érdeken alapuló adatkezelést külön érdekmérlegelésnek kell alátámasztania.
4.7. Ügyfélszolgálat és panaszkezelés
Kapcsolatfelvételkor kezeljük a megadott nevet, e-mail-címet, az üzenet tartalmát, valamint a válaszadáshoz és az ügy kivizsgálásához szükséges információkat.
Az adatkezelés célja az ügyfélszolgálati megkeresések megválaszolása, a panaszok kezelése és szükség esetén a jogi igények érvényesítése.
Jogalap: az adott megkeresés jellegétől függően szerződés teljesítése, jogi kötelezettség vagy jogos érdek.
5. A böngészőbővítmény adatkezelése
Az AruAlert Firefox- és Chromium-alapú böngészőkhöz készülő bővítménye lehetővé teszi, hogy a felhasználó egy weboldalon megjelenő terméket kijelöljön, ellenőrizzen és elmentsen a saját munkaterületére.
A bővítmény működéséhez érvényes AruAlert-fiók és megfelelő csomagjogosultság szükséges.
5.1. Bejelentkezés
A bővítmény a hitelesítéshez a Firebase Authentication szolgáltatást használja.
A jelenlegi működési leírás szerint a bővítmény az azonosító- és frissítő tokeneket, az e-mail-címet és a munkamenet lejárati adatait a böngésző munkamenet-tárában kezeli. A jelszót nem tárolja.
A tokenek a szerveroldali jogosultság-ellenőrzéshez szükségesek.
[Ellenőrizendő: a tokenek pontos tárolási helye, élettartama, kijelentkezéskori törlése és a böngésző újraindítása utáni viselkedése.]
5.2. Termék rögzítése
A felhasználó által kezdeményezett rögzítés során a bővítmény az alábbi adatokat továbbíthatja az AruAlert szerverének:
- a kijelölt képrészletet WebP formátumban;
- a weboldal URL-jét és címét;
- a kijelölt területhez tartozó látható szöveget, legfeljebb 6000 karakterig;
- a rögzítés időpontját;
- a többszörös mentést megelőző technikai azonosítót.
A kijelölt tartalom személyes adatot is tartalmazhat. Ezért a felhasználó nem használhatja a bővítményt olyan személyes vagy bizalmas adatok rögzítésére, amelyek kezelésére nem jogosult.
A jelenlegi működési leírás szerint a bővítmény nem gyűjt teljes böngészési előzményt, és a felhasználó mentési művelete nélkül nem küldi el a meglátogatott weboldalak tartalmát.
5.3. Termékazonosítás és mesterséges intelligencia
Az AruAlert elsősorban a kijelölt területről származó szöveg alapján kísérli meg a termék azonosítását.
Amennyiben a szöveg nem elegendő, a kijelölt képrészlet feldolgozására a Google Vertex AI szolgáltatása használható.
A feldolgozás célja a terméknév, márka, modell vagy más termékazonosító meghatározása.
A jelenlegi technikai leírás szerint a nyers képrészlet és a teljes kijelölt oldalszöveg nem kerül a termékkatalógus tartós adattárolójába.
[Ellenőrizendő: a feldolgozott képek és szövegek esetleges megjelenése a szervernaplókban, hibakövetésben és a Vertex AI szolgáltatói naplóiban, valamint a Google adatfelhasználási feltételei.]
5.4. A rögzítés eredményének tárolása
A feldolgozást követően a munkaterületen tárolhatjuk a kinyert termékazonosítókat, a forrásoldal URL-jét, a rögzítés időpontját, az ellenőrzés eredményét, az ismételt mentést megelőző technikai rekordot és a szükséges auditadatokat.
Az adatokat a megfelelő szervezeti jogosultságok szerint tesszük hozzáférhetővé.
5.5. A bővítmény helyi tárolása
A bővítmény a felhasználói beállításokat helyi tárban, a bejelentkezéshez és a folyamatban lévő rögzítéshez szükséges adatokat a munkamenet-tárban kezelheti.
A rögzítés megszakításakor, sikeres mentésekor, kijelentkezéskor és munkamenet-lejáratkor alkalmazott törlési szabályokat a tényleges bővítménykód szerint kell véglegesíteni.
6. Adatfeldolgozók és címzettek
Az AruAlert működtetéséhez az alábbi szolgáltatásokat használjuk vagy tervezzük használni:
| Szolgáltatás | Feladat |
|---|---|
| Google Firebase és Google Cloud | Hitelesítés, alkalmazásfuttatás, adattárolás, üzemeltetés és naplózás |
| Google Vertex AI | A kijelölt termékképek szükség szerinti feldolgozása |
| Stripe | Előfizetési fizetések és fizetési tranzakciók kezelése |
| Billingo | Számlakiállítás és számlázási adatok kezelése, az integráció aktiválása esetén |
Az egyes szolgáltatók adatkezelői vagy adatfeldolgozói szerepét az általuk végzett konkrét tevékenység és az alkalmazandó szerződési feltételek határozzák meg.
[Kiegészítendő: a tényleges szerződéses jogi személyek, adatfeldolgozási szerződések, alfeldolgozók és adattovábbítási feltételek.]
Személyes adatokat jogszabályi kötelezettség teljesítése vagy jogszerű hatósági megkeresés alapján is átadhatunk az arra jogosult szerveknek.
7. Adattovábbítás az Európai Gazdasági Térségen kívülre
Az AruAlert egyes külső technológiai és fizetési szolgáltatói nemzetközi vállalatcsoportokhoz tartoznak.
Amennyiben személyes adatok az Európai Gazdasági Térségen kívüli országba kerülnek továbbításra vagy onnan hozzáférhetők, az adattovábbítás kizárólag a GDPR V. fejezetének megfelelő feltételekkel történhet.
[Kiegészítendő: a tényleges adattovábbítások célországai, a megfelelőségi határozatok vagy egyéb alkalmazott garanciák, valamint az ezekről szóló tájékoztatás elérhetősége.]
8. Az adatok megőrzése és törlése
Az adatokat a kezelésük céljához szükséges ideig, illetve a kötelező jogszabályi megőrzési idő végéig tároljuk.
| Adatkategória | Megőrzési szabály |
|---|---|
| Meg nem erősített fiók | A regisztrációt követő 15 napon belüli automatikus törlés a jelenlegi működési leírás szerint |
| Aktív fiók és munkaterületi tagság | A fiók fennállása alatt; a törlés pontos technikai határideje ellenőrizendő |
| Termékkatalógus és szervezeti adatok | A munkaterület fennállása alatt; törlés és mentési példányok kezelése ellenőrizendő |
| Böngészőbővítmény technikai mentési rekordjai | [Pontos időtartam meghatározandó] |
| Biztonsági és auditnaplók | [Pontos időtartam meghatározandó] |
| Ügyfélszolgálati üzenetek | [Célhoz kötött időtartam meghatározandó] |
| Fogyasztói panaszok és válaszok | A jogszabályban előírt három év |
| Számlák és számviteli bizonylatok | A vonatkozó adózási és számviteli szabályok szerinti kötelező időtartam; az érintett számviteli bizonylatoknál főszabályként legalább nyolc év |
Önkiszolgáló fióktörlés
A felhasználó a fiókjának törlését az AruAlert felületén önkiszolgáló módon kezdeményezheti.
A törlés a felhasználói fiókhoz kapcsolódó, további kezeléshez már nem szükséges személyes adatok eltávolítására irányul. A jogszabály alapján megőrzendő számlázási és egyéb nyilvántartások a kötelező időtartam végéig megmaradhatnak.
Céges munkaterület esetében a felhasználói fiók törlése és a teljes szervezet adatainak törlése eltérő jogosultságokhoz és folyamatokhoz kapcsolódhat.
[Ellenőrizendő: a teljes törlési folyamat, a Firebase Authentication és Firestore rekordok, a szervezeti adatok, az auditnaplók, a biztonsági másolatok és az esetleges függőben lévő előfizetések kezelése.]
9. Sütik és böngészőbeli tárolás
A szolgáltatás a bejelentkezés fenntartásához, a biztonságos működéshez és a felhasználói beállítások kezeléséhez sütiket, illetve böngészőbeli tárolási technológiákat használhat.
A feltétlenül szükséges technikai tárolás külön hozzájárulás nélkül alkalmazható, amennyiben a jogszabályi feltételek teljesülnek.
Ha az AruAlert a későbbiekben opcionális analitikai, marketing- vagy más, hozzájárulást igénylő technológiát vezet be, annak alkalmazása előtt megfelelő tájékoztatást és hozzájáruláskezelést biztosít.
[Ellenőrizendő: valamennyi tényleges süti, localStorage- és sessionStorage-kulcs, valamint harmadik féltől betöltött script.]
10. Adatbiztonság
Az AruAlert hozzáférés-ellenőrzést, munkaterületi jogosultságokat és a kommunikáció védelmére szolgáló technikai intézkedéseket alkalmaz.
A külső szolgáltatókhoz és a munkaterületi adatokhoz való hozzáférést a szükséges jogosultságokra korlátozzuk.
Az alkalmazott intézkedések célja a jogosulatlan hozzáférés, a véletlen adatvesztés és a visszaélések kockázatának csökkentése. Teljes, minden körülmények közötti informatikai biztonság nem garantálható.
11. Az érintett jogai
A GDPR feltételei szerint jogosult lehetsz:
- tájékoztatást és hozzáférést kérni a személyes adataidhoz;
- kérni a pontatlan adatok helyesbítését;
- kérni az adatok törlését;
- kérni az adatkezelés korlátozását;
- a jogszabályi feltételek fennállásakor adathordozhatóságot kérni;
- tiltakozni a jogos érdeken alapuló adatkezelés ellen;
- a hozzájárulásodon alapuló adatkezelésnél hozzájárulásodat bármikor visszavonni.
A hozzájárulás visszavonása nem érinti a korábban végzett adatkezelés jogszerűségét.
Az AruAlert nem alkalmaz olyan, kizárólag automatizált adatkezelésen alapuló, személyre vonatkozó döntést, amely az érintettre joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené, amennyiben ezt a tényleges működés ellenőrzése is megerősíti.
A termékazonosítás és a Safety Gate-találatok automatizált feldolgozása önmagában nem jelenti azt, hogy természetes személyekről ilyen döntést hoznánk.
12. Adatvédelmi kérelmek
Kérelmedet a hello@arualert.com címre küldheted.
A kérelemre indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszolunk. A GDPR-ban meghatározott feltételekkel ez a határidő további két hónappal meghosszabbítható; a hosszabbításról és indokáról az eredeti egy hónapos határidőn belül tájékoztatunk.
Ha a kérelmet benyújtó személy kilétével kapcsolatban megalapozott kétség merül fel, a személyazonosság ellenőrzéséhez szükséges további információt kérhetünk.
13. Jogorvoslat
Adatkezelési panaszoddal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhatsz.
NAIH
1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Weboldal: https://www.naih.hu
Jogosult vagy továbbá az illetékes bírósághoz fordulni.
14. A tájékoztató módosítása
A tájékoztatót a szolgáltatás működésének, az alkalmazott technológiáknak vagy a jogi követelményeknek a változása esetén módosíthatjuk.
A mindenkor hatályos változatot az AruAlert weboldalán tesszük közzé. Lényeges, az érintetteket érdemben befolyásoló változás esetén a jogszabályoknak megfelelő további tájékoztatást biztosítunk.