Adatkezelési tájékoztató
Hatályos: 2026. október 2.
Ez a dokumentum az angol nyelvű eredeti fordítása; bármilyen eltérés esetén az angol változat az irányadó.
Az (EU) 2016/679 rendelet (általános adatvédelmi rendelet, GDPR) alapján ez a tájékoztató bemutatja, milyen személyes adatokat kezelünk a(z) GenerateMyQRCodes (generatemyqrcodes.com) használata során, milyen célból, milyen jogalapon és meddig, valamint hogy milyen jogaid vannak.
1. Az adatkezelő
- Név: TourCierge s. r. o.
- Székhely: Karpatské námestie 10A, 831 06 Bratislava – mestská časť Rača, Slovenská republika
- Nyilvántartás: IČO 57383898 · Obchodný register Mestského súdu Bratislava III, oddiel Sro, vložka č. 194953/B
- E-mail: help@testmyabilities.com
Adatvédelmi ügyekben a help@testmyabilities.com címen érsz el minket.
2. Röviden
- Nincs regisztráció és jelszó; minden kódot a saját titkos kezelőlinkjével kezelhetsz, az előfizetők pedig e-mailben kapott, egyszer használatos kóddal is beléphetnek.
- A kódjaidat beolvasó személyekről nem tárolunk személyes adatot – csak a beolvasások napi számát.
- A fizetéseket a Stripe dolgozza fel; a kártyaadataidat nem látjuk és nem tároljuk.
- Nem használunk analitikai, hirdetési vagy követő sütiket.
3. QR-kód létrehozása és működtetése
Kezelt adatok: a megadott célcím (URL), a kód neve, a megjelenési beállításai (színek, minta, felirat, feltöltött logó), a kód rövid azonosítója és titkos kezelő-tokenje, a létrehozás időpontja és az aktív időszak vége, valamint a beolvasások napi száma. A célcím és a név csak akkor tartalmaz személyes adatot, ha te ilyet adsz meg (például egy személyes profil linkjét).
Cél: a Szolgáltatás nyújtása – a látogatók továbbirányítása, a kezelőoldal és a statisztika. Jogalap: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
Megőrzés: amíg a kódot nem törlöd; a soha nem aktivált kódok esetén 30 napig; a szünetelő kódok esetén a szünetelés kezdetétől számított 12 hónapig.
4. Visszaélések megelőzése
Kezelt adatok: a kódot létrehozó eszköz IP-címe, kizárólag sózott, visszafejthetetlen hash-lenyomatként tárolva, a létrehozás időpontjával együtt.
Cél: a kódok tömeges, automatizált létrehozásának korlátozása (óránként legfeljebb 20). Jogalap: a Szolgáltatás biztonságos és stabil működéséhez fűződő jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont). Megőrzés: a kóddal együtt.
5. Előfizetés és fizetés
Ha előfizetsz, a fizetési űrlapon megadott adatokat a Stripe kezeli; hozzánk az előfizetéseid nyilvántartásához szükséges adatok kerülnek.
- Kezelt adatok: e-mail-cím, a Stripe által kiosztott ügyfél- és előfizetés-azonosítók, az egyes előfizetések állapota és időszakai, valamint az a kód, amelyhez tartoznak, a kifizetések összege és dátuma, a fizetési mód típusa (például kártya és annak utolsó 4 számjegye), továbbá – ha a fizetési űrlap bekéri – a számlázási ország és az irányítószám.
- Cél: az előfizetések létrehozása és teljesítése, a díjak beszedése, a számlázás és az ügyfélszolgálat.
- Jogalap: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont); a számviteli nyilvántartások vezetése esetén jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont).
- Megőrzés: amíg az előfizetés fennáll; megszűnése után a számviteli nyilvántartásokat a szlovák számviteli törvény (431/2002 Tt.) 35. §-a alapján 10 évig őrizzük. A többi adatot az előfizetés megszűnése után kérésedre töröljük.
A fizetéseket a következő szolgáltató dolgozza fel: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland; ez a fizetési adatok és a csalásmegelőzés tekintetében önálló adatkezelő. Adatkezeléséről itt tájékozódhatsz: https://stripe.com/privacy.
6. Belépés e-mailben kapott kóddal
Ha előfizettél, a „Kódjaim” oldalon e-mailben kapott, egyszer használatos kóddal beléphetsz, és bármelyik eszközön láthatod az e-mail-címeddel kifizetett kódokat.
Kezelt adatok: a megadott e-mail-cím, a belépőkód (kizárólag kulcsolt hash formájában), a lejárati ideje és a sikertelen próbálkozások száma; belépés után egy aláírt munkamenet-süti, amely az e-mail-címedet tartalmazza. A kódjaid megtalálásához megkeressük a Stripe-ban az ehhez az e-mail-címhez tartozó ügyfeleket.
Cél: hogy az előfizetők hozzáférjenek a kódjaikhoz. Jogalap: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont). Megőrzés: a belépőkód 10 percig (felhasználáskor azonnal töröljük); a munkamenet-süti 180 napig, vagy amíg ki nem lépsz.
Kódot csak akkor küldünk, ha a cím egy előfizetőhöz tartozik; az oldal mindkét esetben ugyanazt az üzenetet mutatja. A belépő e-maileket adatfeldolgozóként a következő szolgáltató küldi: Resend, Inc., USA (https://resend.com).
7. Kapcsolatfelvétel
Ha írsz nekünk, a nevedet, az e-mail-címedet és az üzeneted tartalmát a válaszadáshoz használjuk. Jogalap: a megkeresések kezeléséhez fűződő jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont). Megőrzés: az ügy lezárását követő 1 évig.
8. Technikai naplók
Az oldal kiszolgálásakor – mint bármely weboldal esetében – a tárhelyszolgáltató szerverei technikai adatokat rögzítenek: IP-cím, a kérés időpontja, a lekért cím és a böngésző típusa. Ez egy QR-kód beolvasásakor is így történik. Cél: a Szolgáltatás biztonságos és zavartalan működése, valamint a hibák és visszaélések felderítése. Jogalap: jogos érdekünk (GDPR 6. cikk (1) bekezdés f) pont). Megőrzés: rövid ideig, a tárhelyszolgáltató adatmegőrzési szabályai szerint.
A belépési és fizetési kéréseknél az IP-címet a szerver memóriájában is megőrizzük legfeljebb 15 percig, hogy a túlzott használatot korlátozni tudjuk.
9. Sütik és helyi tárolás
- NEXT_LOCALE süti: megjegyzi a nyelvválasztóban kiválasztott nyelvet (1 évig).
- gmqr_session süti: e-mail-kóddal történő belépés után bejelentkezve tart a „Kódjaim” oldalon; aláírt, és szkriptek nem olvashatják (180 napig, vagy amíg ki nem lépsz).
- gmqr_login süti: a folyamatban lévő belépés a kód kérése és megadása között (10 percig).
- Helyi tárolás (localStorage): az ezen az eszközön létrehozott vagy megnyitott kódok kezelőlinkjei, hogy megtaláld őket a „Kódjaim” oldalon. A „Kódjaim” oldal ezekkel kérdezi le a kódjaid állapotát; egyébként a böngésződben maradnak, és a böngésző beállításaiban bármikor törölheted őket.
- A fizetési űrlapot a Stripe biztosítja, amely saját sütiket használ a fizetés biztonságos lebonyolításához és a csalások megelőzéséhez.
Ezek a Szolgáltatás működéséhez szükségesek, ezért nem igényelnek hozzájárulást. Analitikai vagy hirdetési sütiket nem használunk.
10. Adatfeldolgozók és adattovábbítás
- Tárhely és alkalmazásszerver: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (https://vercel.com)
- Adatbázis: ChiselStrike, Inc. – Turso (https://turso.tech) – a kódok adatait az Európai Unióban (Írországban) lévő szerveren tárolja.
- Fizetés: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland – önálló adatkezelőként.
- Belépő e-mailek küldése: Resend, Inc., USA (https://resend.com)
E szolgáltatók némelyikének székhelye az Amerikai Egyesült Államokban van, így adatok az Európai Gazdasági Térségen kívülre is kerülhetnek. Az ilyen adattovábbítás megfelelő garanciák mellett történik (az EU–USA adatvédelmi keretrendszer és/vagy az Európai Bizottság által elfogadott általános szerződési feltételek alapján).
Adataidat más harmadik féllel nem osztjuk meg, nem adjuk el, és nem használjuk marketingre, profilalkotásra vagy automatizált döntéshozatalra. Hatóságoknak csak akkor adunk ki adatot, ha azt jogszabály előírja.
11. Adatbiztonság
Minden kapcsolat titkosított (HTTPS). A kezelő-token 192 bites véletlen érték, az IP-címeket csak sózott hash-ként, a belépőkódokat csak kulcsolt hash-ként tároljuk (ezek 10 perc után lejárnak, és 5 hibás próbálkozás után érvényüket vesztik). A belépési sütik aláírtak, szkriptek nem olvashatják őket, és az adatbázishoz csak az Üzemeltető fér hozzá.
12. Jogaid
- tájékoztatáshoz és hozzáféréshez való jog (GDPR 15. cikk);
- helyesbítéshez való jog (16. cikk);
- törléshez való jog (17. cikk) – a kódot a kezelőoldalán bármikor magad is törölheted;
- az adatkezelés korlátozásához való jog (18. cikk);
- adathordozhatósághoz való jog (20. cikk);
- a jogos érdeken alapuló adatkezelés elleni tiltakozás joga (21. cikk).
Kérelmedet a help@testmyabilities.com címre küldheted. A kód azonosításához add meg a rövid linkjét. Legkésőbb egy hónapon belül válaszolunk.
13. Jogorvoslat
Ha úgy érzed, hogy személyes adataid kezelése jogszabályt sért, panaszt tehetsz az adatkezelő székhelye szerinti felügyeleti hatóságnál, a Szlovák Köztársaság Személyesadat-védelmi Hivatalánál (Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27 (https://dataprotection.gov.sk)), vagy a lakóhelyed, illetve munkavégzési helyed szerinti adatvédelmi hatóságnál – Magyarországon például a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH; 1055 Budapest, Falk Miksa utca 9–11.; https://naih.hu).
Jogaid megsértése esetén bírósághoz is fordulhatsz; a pert a lakóhelyed szerinti tagállam bírósága előtt is megindíthatod.
14. Gyermekek
A Szolgáltatás nem 16 éven aluli gyermekeknek szól, és tudatosan nem kezeljük az adataikat. Előfizetést csak nagykorú személy rendelhet.
15. A tájékoztató módosítása
Ezt a tájékoztatót a Szolgáltatás minden változásakor frissítjük; a hatálybalépés dátuma a dokumentum tetején látható.