Jogi dokumentum
Adatvédelmi Tájékoztató
Hatályos: 2026. április 15-től
Magyarországi és európai uniós érintettekre vonatkozik
Jelen Adatvédelmi Tájékoztató a Magyarországon, illetve az Európai Unió tagállamaiban tartózkodó érintettekre vonatkozik. Az EU-n kívüli adatkezelésekkel kapcsolatban kérjük, vegye fel velünk a kapcsolatot.
1. Az adatkezelő megnevezése
Greentechnic Solar Kft.
Székhely: 1214 Budapest, Orion utca 14.
Adószám: 12555095-2-43
Adatvédelmi kapcsolattartó: adatvedelem@nfcard.hu
2. A tájékoztató hatálya
Jelen Adatvédelmi Tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) alapján készült.
A tájékoztató kiterjed az nfcard.hu weboldalon és kapcsolódó szolgáltatásokon végzett valamennyi személyes adatkezelésre.
3. Kezelt személyes adatok köre
3.1. Regisztráció és fiókkezelés
| Adat | Jogalap | Megőrzés |
|---|---|---|
| Név | Szerződés teljesítése (GDPR 6(1)(b)) | Fiók törléséig |
| E-mail cím | Szerződés teljesítése (GDPR 6(1)(b)) | Fiók törléséig |
| Jelszó (hash-elve) | Szerződés teljesítése (GDPR 6(1)(b)) | Fiók törléséig |
| Profilkép URL | Hozzájárulás (GDPR 6(1)(a)) | Felhasználó törli vagy fiók megszűnik |
| Nyelvi beállítás | Jogos érdek (GDPR 6(1)(f)) | Fiók törléséig |
3.2. Névjegykártya konfiguráció
| Adat | Jogalap | Megőrzés |
|---|---|---|
| Vezetéknév, keresztnév | Szerződés teljesítése | Fiók/kártya törléséig |
| Beosztás, cégnév | Szerződés teljesítése | Fiók/kártya törléséig |
| E-mail, telefonszám | Szerződés teljesítése | Fiók/kártya törléséig |
| Cím (Google Maps) | Szerződés teljesítése | Fiók/kártya törléséig |
| Weboldal URL | Szerződés teljesítése | Fiók/kártya törléséig |
| Közösségi média linkek | Szerződés teljesítése | Fiók/kártya törléséig |
| Profilkép, céges logó | Szerződés teljesítése | Fiók/kártya törléséig |
3.3. Megrendelés és fizetés
| Adat | Jogalap | Megőrzés |
|---|---|---|
| Megrendelés adatai (összeg, mennyiség) | Szerződés teljesítése | 8 év (számviteli tv.) |
| Stripe fizetési azonosító | Szerződés teljesítése | 8 év (számviteli tv.) |
| Számlázási e-mail | Jogi kötelezettség (GDPR 6(1)(c)) | 8 év (számviteli tv.) |
Bankkártya adatokat a Szolgáltató nem kezel — azokat kizárólag a Stripe, Inc. kezeli PCI DSS tanúsítvánnyal.
3.4. Kapcsolatcsere (Contact Exchange)
| Adat | Jogalap | Megőrzés |
|---|---|---|
| Látogató neve | Hozzájárulás (GDPR 6(1)(a)) | Kártya tulajdonos törli vagy fiók megszűnik |
| Látogató e-mail címe | Hozzájárulás (GDPR 6(1)(a)) | Kártya tulajdonos törli vagy fiók megszűnik |
| Látogató telefonszáma | Hozzájárulás (GDPR 6(1)(a)) | Kártya tulajdonos törli vagy fiók megszűnik |
| Megjegyzés | Hozzájárulás (GDPR 6(1)(a)) | Kártya tulajdonos törli vagy fiók megszűnik |
3.5. Analitika és munkamenet
| Adat | Jogalap | Megőrzés |
|---|---|---|
| IP-cím (anonimizálva) | Jogos érdek (GDPR 6(1)(f)) | 90 nap |
| User agent | Jogos érdek (GDPR 6(1)(f)) | 90 nap |
| Munkamenet token | Szerződés teljesítése | Kilépésig/lejáratig |
| Kártya megtekintések (aggregált) | Jogos érdek (GDPR 6(1)(f)) | Fiók törléséig |
4. Sütik (cookie-k)
A Szolgáltatás az alábbi sütiket használja:
- Munkamenet sütik (elengedhetetlen) — bejelentkezési állapot fenntartása. Jogalap: GDPR 6(1)(b).
- Nyelvi beállítás süti (elengedhetetlen) — a felhasználó által választott nyelv megjegyzése. Jogalap: GDPR 6(1)(f).
A Szolgáltatás jelenleg nem használ harmadik féltől származó analitikai vagy marketing sütiket. Amennyiben ez a jövőben változik, a Felhasználók előzetesen tájékoztatást és hozzájárulási lehetőséget kapnak.
5. Adattovábbítás és adatfeldolgozók
A Szolgáltató az alábbi harmadik feleknek továbbít személyes adatokat a Szolgáltatás működtetése érdekében:
Stripe, Inc.
Telephely: USA (EU–US Data Privacy Framework)
Cél: Fizetés feldolgozás
Továbbított adatok: Fizetési tranzakciós adatok
Resend (Resend, Inc.)
Telephely: USA
Cél: Tranzakciós e-mailek küldése
Továbbított adatok: E-mail cím, név
Google LLC (Maps API, OAuth)
Telephely: USA (EU–US Data Privacy Framework)
Cél: Helymeghatározás, bejelentkezés
Továbbított adatok: Cím keresés, fiók azonosító
Fly.io, Inc.
Telephely: USA (vállalat) / EU – Frankfurt (kiszolgálók)
Cél: API-kiszolgáló (alkalmazás-hosting)
Továbbított adatok: Kérések adatai, IP-cím
Cloudflare, Inc.
Telephely: USA (EU–US Data Privacy Framework)
Cél: Webtárhely, CDN, fájltárolás (R2)
Továbbított adatok: IP-cím, feltöltött fájlok
Neon, Inc.
Telephely: EU (Frankfurt)
Cél: Adatbázis tárhely (PostgreSQL)
Továbbított adatok: Valamennyi tárolt adat
Az EGT-n kívüli adattovábbítás esetén a Szolgáltató biztosítja, hogy az adatfeldolgozók megfelelő garanciákat nyújtanak (EU–US Data Privacy Framework, Standard Contractual Clauses, vagy egyenértékű védelmi szint).
6. Az érintett jogai
A GDPR alapján Ön az alábbi jogokkal rendelkezik:
- Hozzáférés joga (15. cikk) — tájékoztatást kérhet a kezelt adatokról;
- Helyesbítés joga (16. cikk) — kérheti pontatlan adatai javítását;
- Törlés joga (17. cikk) — kérheti adatai törlését („elfeledtetéshez való jog");
- Korlátozás joga (18. cikk) — kérheti az adatkezelés korlátozását;
- Adathordozhatóság joga (20. cikk) — géppel olvasható formátumban kérheti ki adatait;
- Tiltakozás joga (21. cikk) — tiltakozhat a jogos érdeken alapuló adatkezelés ellen;
- Hozzájárulás visszavonása — a hozzájáruláson alapuló adatkezelés esetén bármikor visszavonható, ami nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Jogai gyakorlásához kérjük, írjon az adatvedelem@nfcard.hu címre. A Szolgáltató a kérelmet legkésőbb 30 napon belül teljesíti.
7. Adatbiztonság
A Szolgáltató az alábbi technikai és szervezési intézkedéseket alkalmazza:
- HTTPS/TLS titkosítás minden adatforgalomra;
- Jelszavak hash-elt tárolása (bcrypt/argon2);
- Munkamenet-alapú hitelesítés (nem JWT token), secure és httpOnly cookie-kkal;
- S3-kompatibilis titkosított fájltárolás (Cloudflare R2);
- Rendszeres biztonsági mentések az adatbázisról;
- Hozzáférés-korlátozás és adminisztrátori auditnapló.
8. Adatvédelmi incidens
Adatvédelmi incidens esetén a Szolgáltató a GDPR 33–34. cikke szerint eljárva az illetékes felügyeleti hatóságot (NAIH) 72 órán belül értesíti, és — amennyiben az incidens magas kockázattal jár — az érintett Felhasználókat is haladéktalanul tájékoztatja.
9. Jogorvoslati lehetőségek
Amennyiben úgy érzi, hogy adatkezelési jogai sérültek, az alábbi szervekhez fordulhat:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 1 391 1400
Web: naih.hu
E-mail: ugyfelszolgalat@naih.hu
Továbbá bírósághoz fordulhat a lakóhelye vagy tartózkodási helye szerinti törvényszéknél.
10. Tájékoztató módosítása
A Szolgáltató fenntartja a jogot, hogy jelen Adatvédelmi Tájékoztatót módosítsa. A módosításokról a Felhasználókat a weboldalon és/vagy e-mailben értesíti. A hatályos verzió mindig elérhető az nfcard.hu/adatvedelmi-nyilatkozat oldalon.