1. Az adatkezelő
Adatkezelő: [WarranTeam pontos jogi neve]
Székhely: [TBD]
Cégjegyzékszám / nyilvántartási szám: [TBD]
Adószám: [TBD]
Kapcsolati e-mail: [support@warranteam.hu / véglegesítendő]
Weboldal: [https://legal.warranteam.hu / DNS publikálásig véglegesítendő]
Az adatkezelő a WarranTeam szolgáltatás és a kapcsolódó customer- és handyman-alkalmazások üzemeltetője. A szolgáltatás célja, hogy a customer által jelzett munkavégzési igényt összekapcsolja az adott feladatra alkalmas handymannel/szolgáltatóval. A WarranTeam nem kezeli az érintett felek közötti munkadíjat, árat, számlát vagy más pénzügyi elszámolást, és az ilyen megállapodások tartalmát az alkalmazás nem szabályozza.
2. A tájékoztató hatálya és alapelvek
Ez a tájékoztató a WarranTeam mobilalkalmazások, webes adminfelület, telefonos bejelentési csatorna és a kapcsolódó háttérrendszerek adatkezelésére vonatkozik. A szolgáltatás 18 éven felüliek számára készült.
Az adatkezelő a személyes adatokat a célhoz szükséges mértékben, a GDPR szerinti jogszerűség, tisztességes eljárás, átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg elvei szerint kezeli.
A regisztrációkor nem kérünk születési dátumot kizárólag az életkor igazolására. A customer nyilatkozik arról, hogy elmúlt 18 éves, és elfogadja az aktuális Felhasználási Feltételeket/ÁSZF-et. Az elfogadás időpontja és a dokumentum verziója audit célból rögzíthető.
3. Felhasználói szerepkörök
3.1 Customer
A customer saját maga regisztrál. A bejelentkezés e-mail-cím és jelszó használatával történik. A megjelenített „név” szabadon választott display name/felhasználónév; nem követeljük meg a valódi név megadását.
3.2 Handyman
A handyman nem regisztrálhat saját maga. A fiókot az admin hozza létre az üzemeltető és a handyman közötti előzetes megállapodás alapján, majd az üzemeltető az alkalmazáson kívüli csatornán adja át a belépési adatokat. Egy handyman account egy konkrét handyman használatára szolgál. Az alkalmazás nem épít külön account-sharing felismerést.
3.3 Admin
Az admin kizárólag a webes adminfelületet használja. Az admin a szolgáltatás üzemeltetéséhez, ügyfélszolgálati, hibakezelési, panaszkezelési és biztonsági feladatokhoz szükséges mértékben fér hozzá az adatokhoz.
4. Milyen adatokat kezelünk és milyen célból?
| Adatkezelés | Főbb adatok | Cél | Jogalap |
|---|---|---|---|
| Customer fiók és hitelesítés | e-mail, display name, jelszóhash/auth adatok, beállítások, nyelv, push token | fiók létrehozása, belépés, szolgáltatás használata | GDPR 6. cikk (1) b) – szerződés teljesítése / szerződéskötést megelőző lépések |
| Handyman fiók és operatív profil | display name, e-mail/login adat, profilkép, skillek, szolgáltatási irányítószámok, beosztási intervallumok, kapacitás- és kiosztási adatok | handyman hozzáférés, automatikus munkakiosztás és szolgáltatás működtetése | a végleges szerződéses/jogi modell szerint; várhatóan GDPR 6. cikk (1) b) és/vagy (1) f) |
| Ticket / munkabejelentés | megnevezés, leírás, kategória, irányítószám, pontos munkavégzési cím, prioritás, státuszok | igény rögzítése, megfelelő handyman keresése, munka teljesítésének támogatása | GDPR 6. cikk (1) b) |
| Chat és fordítás | chatüzenet, fordított változat, célnyelv | customer és assigned handyman kommunikációja, automatikus fordítás | GDPR 6. cikk (1) b); egyes technikai/biztonsági részeknél (1) f) |
| Push és in-app értesítések | push token, platform, értesítési preferencia, státusz, provider ticket ID/hiba | szolgáltatási események és munkafolyamatok értesítése | GDPR 6. cikk (1) b) és szükség szerint (1) f); az operációs rendszer értesítési engedélye külön technikai hozzájárulás |
| Profilkép | opcionálisan feltöltött customer/handyman kép | azonosíthatóság és felhasználói élmény az adott munkakapcsolatban | opcionális adatkezelés; végleges jogalap publikálás előtt rögzítendő, hozzájárulás esetén GDPR 6. cikk (1) a) |
| Értékelés/review | csillagérték, szabad szöveges értékelés, kapcsolódó ticket/handyman/customer | szolgáltatási minőség és handyman profil | GDPR 6. cikk (1) b) és/vagy (1) f), a konkrét funkció szerint |
| Munkafotó / referencia | a handyman által feltöltött képek, kapcsolódó ticket, jóváhagyási státusz | munka dokumentálása; külön customer-jóváhagyással portfólió | operatív cél: GDPR 6. cikk (1) b)/(1) f); nyilvános portfólió: külön jóváhagyás, szükség esetén GDPR 6. cikk (1) a) |
| Telefonos munkabejelentés | hívó/hívott szám, CallSid/RecordingSid, irányítószám, hangfelvétel, átirat, feldolgozási státusz | telefonon érkező bejelentés ticketként történő feldolgozása | GDPR 6. cikk (1) b); hibakezelési metaadatoknál (1) f) |
| Biztonsági és hibalogok | időpont, hiba, stack trace, endpoint/path, HTTP metódus, státusz, trace ID, opcionális user ID | biztonság, rendelkezésre állás, hibakeresés, visszaélés-megelőzés | GDPR 6. cikk (1) f) |
| Support és adatvédelmi kérelmek | kapcsolati e-mail, kérelem tartalma, request ID, státusz, időpontok | kérdések, panaszok, érintetti jogok kezelése | GDPR 6. cikk (1) c) és szükség szerint (1) f) |
5. Ticketadatok és hozzáférések
A ticket leírását a customer szabad szövegként adja meg. A leírásban ezért személyes adat is megjelenhet. A ticket létrehozási felületen figyelmeztetjük a customert, hogy a leírást a munkára alkalmas handymenek már az elfogadás előtt láthatják, és kérjük, hogy oda ne írjon telefonszámot, e-mail-címet vagy pontos címet.
5.1 Offer fázis
A munkát potenciálisan vállaló handyman a döntéshez szükséges minimális adatokat kapja meg, elsősorban a ticket megnevezését, leírását és a kapcsolódó munkainformációt. Ebben a fázisban nem kapja meg a pontos címet, a customer display name-jét, profilképét vagy e-mail-címét.
5.2 Elfogadott / assigned ticket
A ticket elfogadása után az assigned handyman hozzáférhet a munka elvégzéséhez szükséges ticketadatokhoz, így a pontos munkavégzési helyhez, a customer display name-jéhez, opcionális profilképéhez és a tickethez tartozó in-app chathez. A customer e-mail-címe nem szükséges a handyman számára, ezért azt a handyman felé nem adjuk át.
A ticket leírása és a munkavégzés helye akkor is személyes adat lehet, ha azok mellett nem jelenik meg a customer valódi neve. Ezekhez csak az adott munka teljesítéséhez szükséges körben biztosítunk hozzáférést.
5.3 Customer oldali handyman-adatok
A customer az assigned handyman azonosításához és kommunikációjához szükséges adatokat láthatja (például display name, profilkép, releváns referencia/értékelés). A handyman e-mail-címe, teljes lakcíme vagy nem használt koordinátaadatai nem customer-facing adatok.
6. Automatikus matching és munkakiosztás
A WarranTeam automatikus matchinget alkalmaz annak meghatározására, hogy mely handymenek kaphatnak ajánlatot egy ticketre. A rendszer többek között a szükséges skillt, a szolgáltatási irányítószámot, az aktuális beosztási/prioritási intervallumot, a kapacitást, a korábbi elutasítás/lejárat miatti kizárást, valamint a terhelést és az utolsó kiosztás idejét használhatja.
Az alkalmas csoport tagjai a rendszer szabályai szerint kaphatnak ajánlatot; lejárat vagy elutasítás után a rendszer újraértékeli a kiosztást, és ha nincs alkalmas jelölt, admin értesítést hozhat létre. Az admin a folyamatot felügyelheti és beavatkozhat.
A GDPR 22. cikke szerinti kizárólag automatizált döntéshozatal pontos minősítését az üzemeltető és a handyman közötti végleges üzleti/jogi kapcsolat és a munkalehetőségekre gyakorolt tényleges hatás alapján kell véglegesíteni. [JOGI ELLENŐRZÉS SZÜKSÉGES A PUBLIKÁLÁS ELŐTT]
7. Chat és automatikus fordítás
A chat minden esetben egy konkrét tickethez tartozik. Üzenetet csak a ticket customere és az assigned handyman küldhet; az admin támogatási/panaszkezelési/hibakeresési célból olvasási hozzáférést kaphat, de nem vesz részt a beszélgetésben.
Ha az automatikus fordítás be van kapcsolva, a chatszöveg és a célnyelv külső AI-szolgáltatóhoz kerülhet. Elsődleges szolgáltató a Google Gemini API, tartalék/failover szolgáltató a Groq Cloud. Külön e-mail, username vagy ticket ID nem kerül hozzáadásra az API-kéréshez, de maga a chatszöveg tartalmazhat személyes adatot. A fordítási eredmény az eredeti üzenettel együtt tárolható.
Productionben a Gemini API fizetős, adatfeldolgozói feltételek alá tartozó projektből kerül használatra; a diagnosztikai adatmegosztást/logolást csak szükséges mértékben engedélyezzük. Groq esetén Zero Data Retention (ZDR) beállítás alkalmazása a cél, amennyiben az adott endpointtal kompatibilis.
8. Push és in-app értesítések
A rendszer Expo Push Notification Service-en keresztül kézbesíthet push értesítéseket, amely az Apple APNs és a Google FCM szolgáltatásokat használja. Ehhez Expo push token, platforminformáció és kézbesítési technikai adatok kezelhetők. A push payloadban csak a szükséges minimális információ szerepel; pontos cím, e-mail vagy más feleslegesen érzékeny adat nem kerül a zárolt képernyőn megjelenő értesítésbe.
Az operációs rendszer push-engedélyének megtagadása nem szünteti meg a fiókot, de egyes azonnali értesítések nem lesznek elérhetők. A customer fióktörlése miatt megszűnő aktív ticket esetén az assigned handyman számára in-app értesítés adható a ticket lezárásáról.
9. Telefonos munkabejelentés és hangfeldolgozás
A telefonos csatornán a hívó a sípszó előtt rövid tájékoztatást kap arról, hogy a hangüzenet rögzítésre kerül és automatikusan szöveggé alakul a munkabejelentés feldolgozásához. A hangfelvételt Twilio Programmable Voice kezeli, az automatikus átírást Google Cloud Speech-to-Text végzi.
Sikeres feldolgozás után a hangfelvétel törlésre kerül, miután a transzkripció és a ticket létrehozása biztonságosan befejeződött. Sikertelen vagy manuális felülvizsgálatot igénylő esetben a recording legfeljebb 7 napig maradhat elérhető, kizárólag admin felülvizsgálati célból.
A hangfelvétel személyes adat lehet, de önmagában nem minősül biometrikus különleges adatnak, mivel a rendszer nem egyedi személyazonosításra vagy személyazonosság megerősítésére használja, hanem beszédfelismerésre.
10. Profilképek, munkafotók és referenciák
10.1 Profilkép
A profilkép opcionális. Feltöltéshez az alkalmazás rendszer-szintű Photo Pickert használhat teljes fotótár-hozzáférés helyett. A képek feltöltéskor átméretezhetők, tömöríthetők és újrakódolhatók; a felesleges EXIF/GPS és más metaadatokat eltávolítjuk.
Customer profilkép nem nyilvánosan kereshető: admin és az adott munkához ténylegesen assigned handyman számára jelenhet meg. Handyman profilképet admin és az adott munkához assigned customer láthat.
10.2 Munkafotó és portfólió
A handyman lezárt munkához munkafotót tölthet fel. A nem jóváhagyott kép operatív dokumentációként kezelhető, de nem válik automatikusan nyilvános portfólió-elemmé. Más customerek számára csak külön customer-jóváhagyással jelenhet meg.
Portfólióban nem jelenítjük meg automatikusan a teljes eredeti ticket leírást vagy szabad szöveges review-t. Csak minimalizált referenciaadat használható, például kategória, tágabb terület és hozzávetőleges dátum. Felismerhető személy, rendszám, névtábla, pontos cím vagy más egyedi azonosító publikálása csak megfelelő külön jóváhagyással történhet.
11. Fióktörlés és megszüntetés
11.1 Customer fióktörlés
A customer az alkalmazás Beállítások/Fiók részében elérhető „Fiók törlése” funkcióval kezdeményezheti a törlést. A művelet megerősítést és szükség esetén újrahitelesítést kérhet. Androidon és iOS-en azonos logika alkalmazható.
Ha nincs aktív assigned/in-progress ticket, a törlési folyamat azonnal elindul: a hozzáférést megszüntetjük, az aktív tokeneket visszavonjuk, a push tokent deaktiváljuk/töröljük, majd a közvetlen account- és profiladatokat a technikailag szükséges rövid időn belül, célérték szerint legfeljebb 7 napon belül töröljük.
Ha van aktív assigned/in-progress ticket, a customer két lehetőséget kaphat: (1) a fiók törlése az aktív munka lezárása után történjen; ekkor új ticket már nem hozható létre, de az aktív ticket és chat a lezárásig használható; vagy (2) a customer az aktív munkát megszünteti és a fióktörlést azonnal elindítja. A második esetben a ticket lezárásra kerül, az assigned handyman in-app értesítést kap, és a customer hozzáférése megszűnik.
A törlés nem jelenti azt, hogy minden történeti adat ugyanabban a pillanatban megsemmisül: a jogi igények, panaszkezelés és az elfogadott retention szabályok miatt szükséges minimális, anonimizált/pseudonimizált történeti adatok korlátozott ideig megmaradhatnak.
A Google Play követelményeinek megfelelően a customer számára az appon kívülről elérhető account deletion webes kezdeményezési lehetőség is készül: https://legal.warranteam.hu/account-deletion.
11.2 Handyman fiók megszüntetése
A handyman appban nincs önkiszolgáló account creation, ezért önkiszolgáló destruktív törlési gomb sem része az alapfolyamatnak. A handyman a Kapcsolat/Segítség csatornán vagy az üzemeltetővel közvetlenül kérheti a fiók megszüntetését vagy saját adatainak törlését/helyesbítését. Az admin az aktív ticketek, pending offerek, chatkapcsolatok, beosztás és egyéb operatív függőségek áttekintése után hajtja végre a deaktiválást/törlést és a szükséges adatminimalizálást.
12. Adatmegőrzési idők
| Adatkategória | Megőrzési idő / szabály |
|---|---|
| Customer account/profil/auth | aktív fiók fennállásáig; törléskor hozzáférés azonnal megszűnik, közvetlen profil/auth PII célérték szerint legfeljebb 7 nap alatt törlendő |
| Account-deletion minimális audit | legfeljebb 5 év; request ID, időpontok, státusz, pseudonimizált technikai azonosító; e-mail/username/profiladat nélkül |
| Resolved ticket minimális strukturált mag | legfeljebb 5 év a lezárástól |
| Pontos ticket cím | 180 nap a lezárástól, utána törlés; legal hold kivétel |
| Ticket title/description | 12 hónap a lezárástól, utána törlés/redakció; legal hold kivétel |
| Chat és MessageTranslation | 12 hónap a ticket lezárásától; legal hold kivétel |
| Cancelled/unassigned ticket, ha nem történt munka | 90 nap a végleges lezárástól, ha nincs panasz/jogvita |
| TicketAssignmentOffer és DisabledTicket | 30 nap a ticket végleges lezárásától |
| TicketHandymanHistory | minimális assignment history legfeljebb 5 év |
| Handyman aktuális beosztás/skill/service-area/capacity | amíg a működéshez szükséges; külön historikus archívum alapból nincs |
| Profilkép | aktuális használatig; csere/törlés/account deletion után régi fájl késedelem nélkül törlendő |
| Review szabad szöveg | normál üzemben 24 hónapos gördülő retention; customer deletionkor a customer-kapcsolat megszüntetése és a szabad szöveg törlése |
| Nem jóváhagyott munkafotó | legfeljebb 90 nap a ticket lezárásától |
| Jóváhagyott portfóliókép | amíg a jóváhagyás és portfólió-cél fennáll; visszavonáskor/törléskor azonnali lekapcsolás és fizikai törlés |
| UserNotification/AdminNotification | 90 nap |
| Push delivery diagnosztika | 30 nap |
| Twilio recording | sikeres feldolgozás után azonnali törlés; NeedsReview/Failed legfeljebb 7 nap |
| Twilio technikai job-metaadat | 90 nap a végleges lezárástól |
| Application exception / tbl_log | 90 nap |
| Docker/stdout log | 14 napos rotáció |
| Biztonsági/access/request log, ha később bekapcsolásra kerül | 14 nap, request body nélkül, token/query PII redakcióval |
| Titkosított rolling backup | 30 nap; pre-deploy snapshot 14 nap vagy utolsó 10 release közül a szigorúbb |
| Privacy/support kérelmek nagy exportjai/attachmentjei | 30 nap az ügy lezárása után |
| Privacy/support minimális case-audit | legfeljebb 5 év |
| Resend provider message ID/status/error saját rendszerben | 90 nap |
Folyamatban lévő konkrét panasz, jogvita vagy hatósági/bírósági eljárás esetén az érintett rekordok legal hold alá helyezhetők a szükséges időre. A legal hold nem terjedhet ki automatikusan minden adatra. Lezárás után a normál retention szabály folytatódik, illetve ha az idő már lejárt, az adat törlendő vagy anonimizálandó.
13. Külső szolgáltatók és címzettek
| Szolgáltató | Szerep/cél | Adatvédelmi szerep |
|---|---|---|
| Contabo | VPS/hosting és háttérrendszer infrastruktúra | adatfeldolgozó; DPA megkötése szükséges |
| Google Cloud Speech-to-Text | telefonos hang automatikus átírása | adatfeldolgozó |
| Google Gemini API | chat automatikus fordítása | adatfeldolgozó a production Paid Service adatfeldolgozói feltételei szerint |
| Groq Cloud | AI fordítási failover | adatfeldolgozó; ZDR beállítás alkalmazása a cél |
| Twilio Programmable Voice | telefonhívás és recording infrastruktúra | adatfeldolgozó |
| Expo Push Notification Service | push kézbesítés | adatfeldolgozó; Apple APNs és Google FCM a kézbesítési lánc része |
| Apple APNs / Google FCM | operációs rendszer szintű push kézbesítés | technikai kézbesítési szolgáltatók/alfeldolgozói lánc |
| Resend | tranzakciós support/privacy/account lifecycle e-mailek | adatfeldolgozó, amikor productionben ténylegesen használatba kerül |
| Google Workspace [ha ezt választja az üzemeltető] | support/privacy mailbox | üzleti levelezési szolgáltató/adatfeldolgozó a vonatkozó szerződés szerint |
| OpenStreetMap/FOSSGIS Overpass | külső térképi/területi adatforrás | önálló külső szolgáltató lehet; a kliens IP/technikai requestadatot továbbíthat |
14. Adattovábbítás az Európai Gazdasági Térségen kívülre
Egyes technikai szolgáltatók – különösen Twilio, Groq, Resend, Expo egyes alfeldolgozói, illetve Google egyes szolgáltatásai – az EGT-n kívüli, többek között egyesült államokbeli infrastruktúrát vagy alfeldolgozókat is igénybe vehetnek. Ilyen esetben az adatkezelő a szolgáltató által biztosított, a GDPR V. fejezetének megfelelő adattovábbítási mechanizmusokra támaszkodik, például megfelelőségi határozatra (ahol alkalmazható), EU Standard Contractual Clauses-re (SCC) és a szolgáltató Data Processing Addendumára.
Az aktuális szolgáltatói DPA-kat és alfeldolgozói listákat az üzemeltető production indulás előtt és lényeges szolgáltatóváltozáskor felülvizsgálja.
15. Adatbiztonság
Az adatkezelő technikai és szervezési intézkedéseket alkalmaz az adatok bizalmasságának, sértetlenségének és rendelkezésre állásának védelmére. Ilyen intézkedés többek között a szerveroldali hozzáférés-védelem, szerepkör alapú jogosultság, TLS, token-alapú hitelesítés, napló- és backup-retention, titkosított backup, minimum szükséges API/DTO adattovábbítás, képfeltöltések metaadat-tisztítása, valamint a külső szolgáltatói credentialök szerveroldali kezelése.
A rendszer nem tárol customer e-mailt vagy pontos címet pusztán a handyman UI-ban azért, mert a backend rendelkezik vele; a hozzáférési jogosultságot backend oldalon is ki kell kényszeríteni. A SignalR/WebSocket tokenek és Twilio callback adatok naplózását productionben redaktálni vagy megfelelő logszinttel korlátozni kell.
16. Kapcsolat és érintetti jogok
A customer és a handyman az alkalmazás „Kapcsolat / Segítség” menüpontján keresztül megnyithatja saját levelezőalkalmazását, és a WarranTeam kapcsolati e-mail címére írhat. Nincs szükség külön hibajegy-modulra ahhoz, hogy kérdést, javaslatot, hibát vagy adatvédelmi kérelmet jelezzen.
Az érintett a GDPR feltételei szerint kérheti:
- tájékoztatást és hozzáférést a kezelt személyes adataihoz;
- pontatlan adatainak helyesbítését;
- személyes adatainak törlését, ha annak jogszabályi feltételei fennállnak;
- az adatkezelés korlátozását;
- az adathordozhatóságot, ahol ennek feltételei fennállnak;
- tiltakozhat a jogos érdeken alapuló adatkezelés ellen;
- hozzájáruláson alapuló adatkezelésnél a hozzájárulását bármikor visszavonhatja; ez nem érinti a korábbi adatkezelés jogszerűségét.
Az adatkezelő a kérelmekre indokolatlan késedelem nélkül, főszabály szerint a beérkezéstől számított egy hónapon belül válaszol. A határidő a GDPR feltételei szerint további két hónappal meghosszabbítható, amelyről az érintettet tájékoztatni kell.
Kapcsolati e-mail: [TBD]
17. Panasz benyújtása
Az érintett panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), különösen akkor, ha megítélése szerint személyes adatainak kezelése sérti a GDPR-t.
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 (1) 391-1400; +36 (30) 683-5969; +36 (30) 549-6838
Web: https://www.naih.hu/
18. A tájékoztató módosítása
Az adatkezelő a tájékoztatót a szolgáltatás, az adatkezelési folyamatok, a külső szolgáltatók vagy a jogszabályi környezet változásakor módosíthatja. Lényeges változás esetén a felhasználókat az alkalmazásban, e-mailben vagy más megfelelő csatornán tájékoztathatja. Az aktuális verzió a WarranTeam weboldalán és az alkalmazások jogi menüpontjában lesz elérhető.
Hatálybalépés: [TBD]
Verzió: 1.0