WarranTeam Legal

Adatkezelési tájékoztató

Tervezet – 2026. szeptember 14. | Verzió: 1.0

TERVEZET. Publikálás előtt a szögletes zárójelben jelölt üzemeltetői és kapcsolati adatokat véglegesíteni kell, és a dokumentum jogi kontrollja javasolt.

1. Az adatkezelő

Adatkezelő: [WarranTeam pontos jogi neve]

Székhely: [TBD]

Cégjegyzékszám / nyilvántartási szám: [TBD]

Adószám: [TBD]

Kapcsolati e-mail: [support@warranteam.hu / véglegesítendő]

Weboldal: [https://legal.warranteam.hu / DNS publikálásig véglegesítendő]

Az adatkezelő a WarranTeam szolgáltatás és a kapcsolódó customer- és handyman-alkalmazások üzemeltetője. A szolgáltatás célja, hogy a customer által jelzett munkavégzési igényt összekapcsolja az adott feladatra alkalmas handymannel/szolgáltatóval. A WarranTeam nem kezeli az érintett felek közötti munkadíjat, árat, számlát vagy más pénzügyi elszámolást, és az ilyen megállapodások tartalmát az alkalmazás nem szabályozza.

2. A tájékoztató hatálya és alapelvek

Ez a tájékoztató a WarranTeam mobilalkalmazások, webes adminfelület, telefonos bejelentési csatorna és a kapcsolódó háttérrendszerek adatkezelésére vonatkozik. A szolgáltatás 18 éven felüliek számára készült.

Az adatkezelő a személyes adatokat a célhoz szükséges mértékben, a GDPR szerinti jogszerűség, tisztességes eljárás, átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg elvei szerint kezeli.

A regisztrációkor nem kérünk születési dátumot kizárólag az életkor igazolására. A customer nyilatkozik arról, hogy elmúlt 18 éves, és elfogadja az aktuális Felhasználási Feltételeket/ÁSZF-et. Az elfogadás időpontja és a dokumentum verziója audit célból rögzíthető.

3. Felhasználói szerepkörök

3.1 Customer

A customer saját maga regisztrál. A bejelentkezés e-mail-cím és jelszó használatával történik. A megjelenített „név” szabadon választott display name/felhasználónév; nem követeljük meg a valódi név megadását.

3.2 Handyman

A handyman nem regisztrálhat saját maga. A fiókot az admin hozza létre az üzemeltető és a handyman közötti előzetes megállapodás alapján, majd az üzemeltető az alkalmazáson kívüli csatornán adja át a belépési adatokat. Egy handyman account egy konkrét handyman használatára szolgál. Az alkalmazás nem épít külön account-sharing felismerést.

3.3 Admin

Az admin kizárólag a webes adminfelületet használja. Az admin a szolgáltatás üzemeltetéséhez, ügyfélszolgálati, hibakezelési, panaszkezelési és biztonsági feladatokhoz szükséges mértékben fér hozzá az adatokhoz.

4. Milyen adatokat kezelünk és milyen célból?

AdatkezelésFőbb adatokCélJogalap
Customer fiók és hitelesítése-mail, display name, jelszóhash/auth adatok, beállítások, nyelv, push tokenfiók létrehozása, belépés, szolgáltatás használataGDPR 6. cikk (1) b) – szerződés teljesítése / szerződéskötést megelőző lépések
Handyman fiók és operatív profildisplay name, e-mail/login adat, profilkép, skillek, szolgáltatási irányítószámok, beosztási intervallumok, kapacitás- és kiosztási adatokhandyman hozzáférés, automatikus munkakiosztás és szolgáltatás működtetésea végleges szerződéses/jogi modell szerint; várhatóan GDPR 6. cikk (1) b) és/vagy (1) f)
Ticket / munkabejelentésmegnevezés, leírás, kategória, irányítószám, pontos munkavégzési cím, prioritás, státuszokigény rögzítése, megfelelő handyman keresése, munka teljesítésének támogatásaGDPR 6. cikk (1) b)
Chat és fordításchatüzenet, fordított változat, célnyelvcustomer és assigned handyman kommunikációja, automatikus fordításGDPR 6. cikk (1) b); egyes technikai/biztonsági részeknél (1) f)
Push és in-app értesítésekpush token, platform, értesítési preferencia, státusz, provider ticket ID/hibaszolgáltatási események és munkafolyamatok értesítéseGDPR 6. cikk (1) b) és szükség szerint (1) f); az operációs rendszer értesítési engedélye külön technikai hozzájárulás
Profilképopcionálisan feltöltött customer/handyman képazonosíthatóság és felhasználói élmény az adott munkakapcsolatbanopcionális adatkezelés; végleges jogalap publikálás előtt rögzítendő, hozzájárulás esetén GDPR 6. cikk (1) a)
Értékelés/reviewcsillagérték, szabad szöveges értékelés, kapcsolódó ticket/handyman/customerszolgáltatási minőség és handyman profilGDPR 6. cikk (1) b) és/vagy (1) f), a konkrét funkció szerint
Munkafotó / referenciaa handyman által feltöltött képek, kapcsolódó ticket, jóváhagyási státuszmunka dokumentálása; külön customer-jóváhagyással portfólióoperatív cél: GDPR 6. cikk (1) b)/(1) f); nyilvános portfólió: külön jóváhagyás, szükség esetén GDPR 6. cikk (1) a)
Telefonos munkabejelentéshívó/hívott szám, CallSid/RecordingSid, irányítószám, hangfelvétel, átirat, feldolgozási státusztelefonon érkező bejelentés ticketként történő feldolgozásaGDPR 6. cikk (1) b); hibakezelési metaadatoknál (1) f)
Biztonsági és hibalogokidőpont, hiba, stack trace, endpoint/path, HTTP metódus, státusz, trace ID, opcionális user IDbiztonság, rendelkezésre állás, hibakeresés, visszaélés-megelőzésGDPR 6. cikk (1) f)
Support és adatvédelmi kérelmekkapcsolati e-mail, kérelem tartalma, request ID, státusz, időpontokkérdések, panaszok, érintetti jogok kezeléseGDPR 6. cikk (1) c) és szükség szerint (1) f)

5. Ticketadatok és hozzáférések

A ticket leírását a customer szabad szövegként adja meg. A leírásban ezért személyes adat is megjelenhet. A ticket létrehozási felületen figyelmeztetjük a customert, hogy a leírást a munkára alkalmas handymenek már az elfogadás előtt láthatják, és kérjük, hogy oda ne írjon telefonszámot, e-mail-címet vagy pontos címet.

5.1 Offer fázis

A munkát potenciálisan vállaló handyman a döntéshez szükséges minimális adatokat kapja meg, elsősorban a ticket megnevezését, leírását és a kapcsolódó munkainformációt. Ebben a fázisban nem kapja meg a pontos címet, a customer display name-jét, profilképét vagy e-mail-címét.

5.2 Elfogadott / assigned ticket

A ticket elfogadása után az assigned handyman hozzáférhet a munka elvégzéséhez szükséges ticketadatokhoz, így a pontos munkavégzési helyhez, a customer display name-jéhez, opcionális profilképéhez és a tickethez tartozó in-app chathez. A customer e-mail-címe nem szükséges a handyman számára, ezért azt a handyman felé nem adjuk át.

A ticket leírása és a munkavégzés helye akkor is személyes adat lehet, ha azok mellett nem jelenik meg a customer valódi neve. Ezekhez csak az adott munka teljesítéséhez szükséges körben biztosítunk hozzáférést.

5.3 Customer oldali handyman-adatok

A customer az assigned handyman azonosításához és kommunikációjához szükséges adatokat láthatja (például display name, profilkép, releváns referencia/értékelés). A handyman e-mail-címe, teljes lakcíme vagy nem használt koordinátaadatai nem customer-facing adatok.

6. Automatikus matching és munkakiosztás

A WarranTeam automatikus matchinget alkalmaz annak meghatározására, hogy mely handymenek kaphatnak ajánlatot egy ticketre. A rendszer többek között a szükséges skillt, a szolgáltatási irányítószámot, az aktuális beosztási/prioritási intervallumot, a kapacitást, a korábbi elutasítás/lejárat miatti kizárást, valamint a terhelést és az utolsó kiosztás idejét használhatja.

Az alkalmas csoport tagjai a rendszer szabályai szerint kaphatnak ajánlatot; lejárat vagy elutasítás után a rendszer újraértékeli a kiosztást, és ha nincs alkalmas jelölt, admin értesítést hozhat létre. Az admin a folyamatot felügyelheti és beavatkozhat.

A GDPR 22. cikke szerinti kizárólag automatizált döntéshozatal pontos minősítését az üzemeltető és a handyman közötti végleges üzleti/jogi kapcsolat és a munkalehetőségekre gyakorolt tényleges hatás alapján kell véglegesíteni. [JOGI ELLENŐRZÉS SZÜKSÉGES A PUBLIKÁLÁS ELŐTT]

7. Chat és automatikus fordítás

A chat minden esetben egy konkrét tickethez tartozik. Üzenetet csak a ticket customere és az assigned handyman küldhet; az admin támogatási/panaszkezelési/hibakeresési célból olvasási hozzáférést kaphat, de nem vesz részt a beszélgetésben.

Ha az automatikus fordítás be van kapcsolva, a chatszöveg és a célnyelv külső AI-szolgáltatóhoz kerülhet. Elsődleges szolgáltató a Google Gemini API, tartalék/failover szolgáltató a Groq Cloud. Külön e-mail, username vagy ticket ID nem kerül hozzáadásra az API-kéréshez, de maga a chatszöveg tartalmazhat személyes adatot. A fordítási eredmény az eredeti üzenettel együtt tárolható.

Productionben a Gemini API fizetős, adatfeldolgozói feltételek alá tartozó projektből kerül használatra; a diagnosztikai adatmegosztást/logolást csak szükséges mértékben engedélyezzük. Groq esetén Zero Data Retention (ZDR) beállítás alkalmazása a cél, amennyiben az adott endpointtal kompatibilis.

8. Push és in-app értesítések

A rendszer Expo Push Notification Service-en keresztül kézbesíthet push értesítéseket, amely az Apple APNs és a Google FCM szolgáltatásokat használja. Ehhez Expo push token, platforminformáció és kézbesítési technikai adatok kezelhetők. A push payloadban csak a szükséges minimális információ szerepel; pontos cím, e-mail vagy más feleslegesen érzékeny adat nem kerül a zárolt képernyőn megjelenő értesítésbe.

Az operációs rendszer push-engedélyének megtagadása nem szünteti meg a fiókot, de egyes azonnali értesítések nem lesznek elérhetők. A customer fióktörlése miatt megszűnő aktív ticket esetén az assigned handyman számára in-app értesítés adható a ticket lezárásáról.

9. Telefonos munkabejelentés és hangfeldolgozás

A telefonos csatornán a hívó a sípszó előtt rövid tájékoztatást kap arról, hogy a hangüzenet rögzítésre kerül és automatikusan szöveggé alakul a munkabejelentés feldolgozásához. A hangfelvételt Twilio Programmable Voice kezeli, az automatikus átírást Google Cloud Speech-to-Text végzi.

Sikeres feldolgozás után a hangfelvétel törlésre kerül, miután a transzkripció és a ticket létrehozása biztonságosan befejeződött. Sikertelen vagy manuális felülvizsgálatot igénylő esetben a recording legfeljebb 7 napig maradhat elérhető, kizárólag admin felülvizsgálati célból.

A hangfelvétel személyes adat lehet, de önmagában nem minősül biometrikus különleges adatnak, mivel a rendszer nem egyedi személyazonosításra vagy személyazonosság megerősítésére használja, hanem beszédfelismerésre.

10. Profilképek, munkafotók és referenciák

10.1 Profilkép

A profilkép opcionális. Feltöltéshez az alkalmazás rendszer-szintű Photo Pickert használhat teljes fotótár-hozzáférés helyett. A képek feltöltéskor átméretezhetők, tömöríthetők és újrakódolhatók; a felesleges EXIF/GPS és más metaadatokat eltávolítjuk.

Customer profilkép nem nyilvánosan kereshető: admin és az adott munkához ténylegesen assigned handyman számára jelenhet meg. Handyman profilképet admin és az adott munkához assigned customer láthat.

10.2 Munkafotó és portfólió

A handyman lezárt munkához munkafotót tölthet fel. A nem jóváhagyott kép operatív dokumentációként kezelhető, de nem válik automatikusan nyilvános portfólió-elemmé. Más customerek számára csak külön customer-jóváhagyással jelenhet meg.

Portfólióban nem jelenítjük meg automatikusan a teljes eredeti ticket leírást vagy szabad szöveges review-t. Csak minimalizált referenciaadat használható, például kategória, tágabb terület és hozzávetőleges dátum. Felismerhető személy, rendszám, névtábla, pontos cím vagy más egyedi azonosító publikálása csak megfelelő külön jóváhagyással történhet.

11. Fióktörlés és megszüntetés

11.1 Customer fióktörlés

A customer az alkalmazás Beállítások/Fiók részében elérhető „Fiók törlése” funkcióval kezdeményezheti a törlést. A művelet megerősítést és szükség esetén újrahitelesítést kérhet. Androidon és iOS-en azonos logika alkalmazható.

Ha nincs aktív assigned/in-progress ticket, a törlési folyamat azonnal elindul: a hozzáférést megszüntetjük, az aktív tokeneket visszavonjuk, a push tokent deaktiváljuk/töröljük, majd a közvetlen account- és profiladatokat a technikailag szükséges rövid időn belül, célérték szerint legfeljebb 7 napon belül töröljük.

Ha van aktív assigned/in-progress ticket, a customer két lehetőséget kaphat: (1) a fiók törlése az aktív munka lezárása után történjen; ekkor új ticket már nem hozható létre, de az aktív ticket és chat a lezárásig használható; vagy (2) a customer az aktív munkát megszünteti és a fióktörlést azonnal elindítja. A második esetben a ticket lezárásra kerül, az assigned handyman in-app értesítést kap, és a customer hozzáférése megszűnik.

A törlés nem jelenti azt, hogy minden történeti adat ugyanabban a pillanatban megsemmisül: a jogi igények, panaszkezelés és az elfogadott retention szabályok miatt szükséges minimális, anonimizált/pseudonimizált történeti adatok korlátozott ideig megmaradhatnak.

A Google Play követelményeinek megfelelően a customer számára az appon kívülről elérhető account deletion webes kezdeményezési lehetőség is készül: https://legal.warranteam.hu/account-deletion.

11.2 Handyman fiók megszüntetése

A handyman appban nincs önkiszolgáló account creation, ezért önkiszolgáló destruktív törlési gomb sem része az alapfolyamatnak. A handyman a Kapcsolat/Segítség csatornán vagy az üzemeltetővel közvetlenül kérheti a fiók megszüntetését vagy saját adatainak törlését/helyesbítését. Az admin az aktív ticketek, pending offerek, chatkapcsolatok, beosztás és egyéb operatív függőségek áttekintése után hajtja végre a deaktiválást/törlést és a szükséges adatminimalizálást.

12. Adatmegőrzési idők

AdatkategóriaMegőrzési idő / szabály
Customer account/profil/authaktív fiók fennállásáig; törléskor hozzáférés azonnal megszűnik, közvetlen profil/auth PII célérték szerint legfeljebb 7 nap alatt törlendő
Account-deletion minimális auditlegfeljebb 5 év; request ID, időpontok, státusz, pseudonimizált technikai azonosító; e-mail/username/profiladat nélkül
Resolved ticket minimális strukturált maglegfeljebb 5 év a lezárástól
Pontos ticket cím180 nap a lezárástól, utána törlés; legal hold kivétel
Ticket title/description12 hónap a lezárástól, utána törlés/redakció; legal hold kivétel
Chat és MessageTranslation12 hónap a ticket lezárásától; legal hold kivétel
Cancelled/unassigned ticket, ha nem történt munka90 nap a végleges lezárástól, ha nincs panasz/jogvita
TicketAssignmentOffer és DisabledTicket30 nap a ticket végleges lezárásától
TicketHandymanHistoryminimális assignment history legfeljebb 5 év
Handyman aktuális beosztás/skill/service-area/capacityamíg a működéshez szükséges; külön historikus archívum alapból nincs
Profilképaktuális használatig; csere/törlés/account deletion után régi fájl késedelem nélkül törlendő
Review szabad szövegnormál üzemben 24 hónapos gördülő retention; customer deletionkor a customer-kapcsolat megszüntetése és a szabad szöveg törlése
Nem jóváhagyott munkafotólegfeljebb 90 nap a ticket lezárásától
Jóváhagyott portfólióképamíg a jóváhagyás és portfólió-cél fennáll; visszavonáskor/törléskor azonnali lekapcsolás és fizikai törlés
UserNotification/AdminNotification90 nap
Push delivery diagnosztika30 nap
Twilio recordingsikeres feldolgozás után azonnali törlés; NeedsReview/Failed legfeljebb 7 nap
Twilio technikai job-metaadat90 nap a végleges lezárástól
Application exception / tbl_log90 nap
Docker/stdout log14 napos rotáció
Biztonsági/access/request log, ha később bekapcsolásra kerül14 nap, request body nélkül, token/query PII redakcióval
Titkosított rolling backup30 nap; pre-deploy snapshot 14 nap vagy utolsó 10 release közül a szigorúbb
Privacy/support kérelmek nagy exportjai/attachmentjei30 nap az ügy lezárása után
Privacy/support minimális case-auditlegfeljebb 5 év
Resend provider message ID/status/error saját rendszerben90 nap

Folyamatban lévő konkrét panasz, jogvita vagy hatósági/bírósági eljárás esetén az érintett rekordok legal hold alá helyezhetők a szükséges időre. A legal hold nem terjedhet ki automatikusan minden adatra. Lezárás után a normál retention szabály folytatódik, illetve ha az idő már lejárt, az adat törlendő vagy anonimizálandó.

13. Külső szolgáltatók és címzettek

SzolgáltatóSzerep/célAdatvédelmi szerep
ContaboVPS/hosting és háttérrendszer infrastruktúraadatfeldolgozó; DPA megkötése szükséges
Google Cloud Speech-to-Texttelefonos hang automatikus átírásaadatfeldolgozó
Google Gemini APIchat automatikus fordításaadatfeldolgozó a production Paid Service adatfeldolgozói feltételei szerint
Groq CloudAI fordítási failoveradatfeldolgozó; ZDR beállítás alkalmazása a cél
Twilio Programmable Voicetelefonhívás és recording infrastruktúraadatfeldolgozó
Expo Push Notification Servicepush kézbesítésadatfeldolgozó; Apple APNs és Google FCM a kézbesítési lánc része
Apple APNs / Google FCMoperációs rendszer szintű push kézbesítéstechnikai kézbesítési szolgáltatók/alfeldolgozói lánc
Resendtranzakciós support/privacy/account lifecycle e-mailekadatfeldolgozó, amikor productionben ténylegesen használatba kerül
Google Workspace [ha ezt választja az üzemeltető]support/privacy mailboxüzleti levelezési szolgáltató/adatfeldolgozó a vonatkozó szerződés szerint
OpenStreetMap/FOSSGIS Overpasskülső térképi/területi adatforrásönálló külső szolgáltató lehet; a kliens IP/technikai requestadatot továbbíthat

14. Adattovábbítás az Európai Gazdasági Térségen kívülre

Egyes technikai szolgáltatók – különösen Twilio, Groq, Resend, Expo egyes alfeldolgozói, illetve Google egyes szolgáltatásai – az EGT-n kívüli, többek között egyesült államokbeli infrastruktúrát vagy alfeldolgozókat is igénybe vehetnek. Ilyen esetben az adatkezelő a szolgáltató által biztosított, a GDPR V. fejezetének megfelelő adattovábbítási mechanizmusokra támaszkodik, például megfelelőségi határozatra (ahol alkalmazható), EU Standard Contractual Clauses-re (SCC) és a szolgáltató Data Processing Addendumára.

Az aktuális szolgáltatói DPA-kat és alfeldolgozói listákat az üzemeltető production indulás előtt és lényeges szolgáltatóváltozáskor felülvizsgálja.

15. Adatbiztonság

Az adatkezelő technikai és szervezési intézkedéseket alkalmaz az adatok bizalmasságának, sértetlenségének és rendelkezésre állásának védelmére. Ilyen intézkedés többek között a szerveroldali hozzáférés-védelem, szerepkör alapú jogosultság, TLS, token-alapú hitelesítés, napló- és backup-retention, titkosított backup, minimum szükséges API/DTO adattovábbítás, képfeltöltések metaadat-tisztítása, valamint a külső szolgáltatói credentialök szerveroldali kezelése.

A rendszer nem tárol customer e-mailt vagy pontos címet pusztán a handyman UI-ban azért, mert a backend rendelkezik vele; a hozzáférési jogosultságot backend oldalon is ki kell kényszeríteni. A SignalR/WebSocket tokenek és Twilio callback adatok naplózását productionben redaktálni vagy megfelelő logszinttel korlátozni kell.

16. Kapcsolat és érintetti jogok

A customer és a handyman az alkalmazás „Kapcsolat / Segítség” menüpontján keresztül megnyithatja saját levelezőalkalmazását, és a WarranTeam kapcsolati e-mail címére írhat. Nincs szükség külön hibajegy-modulra ahhoz, hogy kérdést, javaslatot, hibát vagy adatvédelmi kérelmet jelezzen.

Az érintett a GDPR feltételei szerint kérheti:

Az adatkezelő a kérelmekre indokolatlan késedelem nélkül, főszabály szerint a beérkezéstől számított egy hónapon belül válaszol. A határidő a GDPR feltételei szerint további két hónappal meghosszabbítható, amelyről az érintettet tájékoztatni kell.

Kapcsolati e-mail: [TBD]

17. Panasz benyújtása

Az érintett panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), különösen akkor, ha megítélése szerint személyes adatainak kezelése sérti a GDPR-t.

Nemzeti Adatvédelmi és Információszabadság Hatóság

Cím: 1055 Budapest, Falk Miksa utca 9–11.

Levelezési cím: 1363 Budapest, Pf. 9.

E-mail: ugyfelszolgalat@naih.hu

Telefon: +36 (1) 391-1400; +36 (30) 683-5969; +36 (30) 549-6838

Web: https://www.naih.hu/

18. A tájékoztató módosítása

Az adatkezelő a tájékoztatót a szolgáltatás, az adatkezelési folyamatok, a külső szolgáltatók vagy a jogszabályi környezet változásakor módosíthatja. Lényeges változás esetén a felhasználókat az alkalmazásban, e-mailben vagy más megfelelő csatornán tájékoztathatja. Az aktuális verzió a WarranTeam weboldalán és az alkalmazások jogi menüpontjában lesz elérhető.

Hatálybalépés: [TBD]

Verzió: 1.0