Jogi információ
Adatkezelési tájékoztató
Ki kezeli az adataidat, milyen célból, meddig és kinek adja át őket az RKA FIT weboldalának használata, az időpontfoglalás és az edzések során? Itt találod az adatkezelés részleteit és a jogaid gyakorlásának módját.
Hatály és működés
A tájékoztató az RKA FIT webhelyére, az online időpontfoglalóra, az ügyfélfiókra, a kapcsolattartásra és az edzésszolgáltatáshoz kapcsolódó ügyintézésre vonatkozik. Az adatkezelés alapvető szabályait az (EU) 2016/679 rendelet (GDPR) és az alkalmazandó magyar jogszabályok határozzák meg.
A bemutatkozó, szolgáltatás-, helyszín-, GYIK-, kapcsolat- és jogi oldalak önálló megnyitása nem indít munkamenetet. A kezdőlap, a foglaló, az ügyfélfiók és az adminfelület munkamenetet és biztonsági sütiket használ. A részletes leltárt a sütikezelési tájékoztató tartalmazza.
A rendszer saját statisztikát készít a foglalási lépésekről. A statisztikai eseménytáblában nincs név, e-mail-cím vagy nyers IP-cím, de a folyamatazonosító és más rendszeradatok összekapcsolhatósága miatt nem állítjuk, hogy minden ilyen adat feltétlenül anonim. A rendszer nem használ hirdetési pixelt, és nem hoz a GDPR 22. cikke szerinti, kizárólag automatizált, joghatással vagy hasonló jelentős hatással járó döntést. A kapacitás- és visszaélésvédelmi automatikus korlátozás ügyében kapcsolatfelvétel kérhető.
A webhely nem kezel online fizetést. Külső közösségi és térképhivatkozás megnyitásakor a választott szolgáltató saját adatkezelése is alkalmazandó; ilyen beágyazást az oldal automatikusan nem tölt be.
Adatkezelő és kapcsolat
- Adatkezelő
- Rumbus Balázs egyéni vállalkozó
- Székhely
- 9023 Győr, Ipar utca 100.
- Adatvédelmi kapcsolat
- Rumbusné Kalmár Anna, annakalmar19@gmail.com
- Telefon
- +36 70 326 4486
- Nyilvántartási szám
- 51254881
- Adószám
- 68118774-1-28
Az adatkezelő a fenti egyéni vállalkozó. Rumbusné Kalmár Anna nála bejelentett edzőként végzi az edzéseket, és a fenti elérhetőségeken ő fogadja a megkereséseket; az érintetti kérelmekért az adatkezelő felel.
Az edző az adatkezelő irányítása alatt jár el; munkatársi szerepe nem teszi önálló adatkezelővé. Az adatvédelmi kapcsolattartó megjelölése nem jelent adatvédelmi tisztviselői kinevezést.
Adatok és megőrzés
Az online foglaláshoz a kapcsolattartó neve, e-mail-címe és telefonszáma, a résztvevő szükséges adatai és a választott időpont megadása szükséges. Ezek hiányában az online folyamat nem fejezhető be; telefonon vagy e-mailben kérhetsz segítséget az egyeztetéshez. A megjegyzés, az edzési preferencia, a más résztvevő csatlakozásának engedélyezése és a bejelentkezés megjegyzése választható. Ezek elhagyása önmagában nem akadálya az alapfoglalásnak. Az adatokat jellemzően te adod meg; személyes egyeztetés alapján a jogosult munkatárs is rögzíthet foglalást vagy javítást.
Véglegesítendő: az alábbi megőrzési leltár a jelenlegi műszaki működést és annak hiányait is jelzi. A konfigurált idő nem jelent automatikus törlést ott, ahol a törlési eljárás még hiányzik. E pontok lezárása nélkül a tájékoztató nem adható ki végleges változatként.
| Folyamat | Technikailag kezelt adatok és működési cél | Megőrzés és törlés jelenlegi állapota |
|---|---|---|
| Oldalkiszolgálás | A webszerver és az alkalmazás kezelheti az IP-címet, user-agentet, kért URL-t, időpontot, válaszkódot és hibaadatot az oldal kiszolgálásához, hibakereséshez és védelemhez. | A production technikai minimuma a napi naplóforgatás és a legalább 14 napos megőrzés; a végleges megőrzési idő, a tárhelyszolgáltató access logja és annak hozzáférési rendje nincs jóváhagyva. |
| Munkamenet és CSRF-védelem | Az adatbázisban tárolt munkamenet tartalmazhat IP-címet, user-agentet, utolsó aktivitást és szerializált munkamenet-payloadot. A booking- és join-folyamat állapota, valamint átmeneti kapcsolati adatok is bekerülhetnek a munkamenetbe. Az alkalmazásszintű session-payload titkosítása a jelenlegi konfigurációban nincs bekapcsolva. | A cookie és a logikai munkamenet 120 perc inaktivitás után lejár; az adatbázisban tárolt munkamenetsor fizikai törlése kérésvezérelt takarítással (garbage collection) történik, ezért nem garantált, hogy pontosan a 120. percben megtörténik. |
| Ideiglenes helyfenntartás | A foglalási folyamat azonosítója, kiválasztott alkalom, kapcsolattartói és résztvevői adatok, preferencia, opcionális megjegyzés, csatlakozás engedélyezése és a folyamat állapota. Célja a kiválasztott hely átmeneti fenntartása és a foglalás véglegesítése. | A személyes payload a lezárás vagy a lejárat után 24 órával, óránként, részletekben futó takarítással nullázódik; maga a foglalási hold sora nem törlődik. A teljes hold sorára nincs jóváhagyott vagy implementált törlési idő. |
| Egyszer használatos e-mail-kód | Normalizált e-mail-cím, a kód hash-e, cél, próbálkozásszám, időbélyegek, HMAC-olt IP-azonosító és kapcsolódó booking/join azonosító. A nyers kód az adatbázisban tárolt, alkalmazásszinten titkosított queue-jobban átmenetileg jelen van a kiküldésig; sikertelen queue-job esetén a törlésig megmaradhat. | A kód 10 percig érvényes; a terminális OTP challenge legalább 24 órás állapot után, óránként futó chunkolt takarítással törlődik. A sikertelen háttérfeladatok payloadjának és hibaadatainak megőrzési ideje, valamint ütemezett törlése nincs jóváhagyva vagy beállítva. |
| Ügyfél és résztvevő | Név, egységes formára alakított e-mail és telefon, résztvevő neve, edzettségi szintje, technikai azonosítók és a tartós belépést lehetővé tevő azonosító. Az adatmodell korosztálymezőt is tartalmaz; a jelenlegi nyilvános űrlap ezt nem kérdezi, alapértéket ad át. A korábbi vagy munkatárs által rögzített korosztályadatok fennmaradását külön ellenőrizni kell. Célja a saját foglalások, résztvevők és bejelentkezés kezelése. | Tulajdonosi döntés: az utolsó érdemi ügyfélaktivitástól 24 hónap, kivéve a fennálló jogvitához szükséges adatokat. Az aktivitáskövetés és a törlési vagy anonimizálási eljárás még nincs megvalósítva. |
| Kapcsolati adatok és e-mail-cím módosítása | A módosított név és telefon, illetve az új e-mail-cím, annak egyszer használatos ellenőrzőkódja és a módosítás műveleti naplója. Az új e-mail-cím ellenőrzése az ügyfélfiók védelmét szolgálja. A korábbi cím a már elküldött üzenetekben, kézbesítési adatokban vagy biztonsági mentésben még szerepelhet. | Az ügyféladatokra, ellenőrzőkódokra, értesítésekre, műveleti naplóra és mentésekre az itt külön megadott megőrzési szabályok vonatkoznak. Az e-mail-cím átírása nem törli automatikusan valamennyi korábbi előfordulását. |
| Végleges foglalás | Ügyfél-, résztvevő- és alkalomkapcsolatok, az alkalmon keresztül szolgáltatás- és helyszínkapcsolatok, szerep, forrás, státusz, preferencia, opcionális megjegyzés, csatlakozási engedély, lemondási, jelenléti, meg nem jelenési és naptárbejegyzési metaadatok, időbélyegek és idempotenciaadat. Célja a foglalás teljes életciklusának kezelése. | Tulajdonosi döntés: a foglalás lezárásától 24 hónap. A fennálló jogvita igazolásához szükséges adatok külön kezelendők. Automatikus törlés vagy anonimizálás még nincs megvalósítva; ez nem teljesített törlési garancia. |
| Csatlakozási kérelem | Ügyfél-, résztvevő- és alkalomkapcsolat, preferencia, opcionális megjegyzés, státusz, kérési, lejárati és döntési időpont, döntési ok és admin-kapcsolat, elfogadáskor létrejött foglalás kapcsolata, valamint idempotenciaadat. Célja a csoportos alkalomhoz csatlakozás kezelése. | Tulajdonosi döntés: az elutasított csatlakozási kérelem lezárásától 24 hónap. A törlési eljárás még nincs megvalósítva. A visszavont és lejárt kérelmek megőrzéséről külön döntés szükséges. |
| Tranzakciós értesítés | Alkalmazásszinten titkosított címzett, címzetthash és maszkolt cím, értesítéstípus, státusz, metaadat és kézbesítési kísérletek. A queue-payload tartalmazhatja a kiküldéshez szükséges üzenetadatokat. | A terminális kézbesítési metaadatok 90 nap után, naponta futó chunkolt törléssel távolíthatók el; a kapcsolódó attempt sorok kaszkádolva törlődnek. A sikertelen háttérfeladatok payloadjának és hibaadatainak megőrzési ideje, valamint ütemezett törlése nincs jóváhagyva vagy beállítva. |
| Foglalási statisztika | A foglalási folyamat azonosítója, elért lépés, szolgáltatástípus, eszközkategória és időpont. Célja annak mérése, mely lépésekig jutnak el a látogatók. Az azonosító más foglalási adatokhoz kapcsolódhat; az álnevesítés nem azonos a végleges anonimizálással. | A jelenlegi technikai konfiguráció 180 napot jelöl, napi, részletekben futó törléssel; a 180 napos idő jogi jóváhagyása nyitott. |
| Biztonsági telemetria | Bekapcsolás esetén esemény-, bucket-, művelet-, kimenet- és útvonaladat, valamint HMAC-olt alanyazonosító és előfordulásszám. Nyers e-mail vagy IP nem része a tartós eseménynek. | A tartós biztonsági telemetria alapértelmezés szerint ki van kapcsolva; adatot csak külön kulcs, jóváhagyási hivatkozás és pozitív, jóváhagyott megőrzési idő mellett rögzíthet. |
| Foglalási műveleti napló | A módosítást végző személy és az érintett rekord azonosítói, művelet, korábbi és új állapot, időpont, valamint egyes adminisztrátori döntések szöveges indoka. A napló személyes adatot tartalmazhat; nem azonos az alapértelmezetten kikapcsolt biztonsági telemetriával. | Append-only auditadat. A foglalási határidő admin általi felülbírálásakor a sor az admin által beírt, legfeljebb 500 karakteres szabadszöveges indokot is hordozza, ezért a napló nem tekinthető teljesen pszeudonimnek. Jóváhagyott megőrzési idő és kontrollált adatvédelmi törlés jelenleg nincs. |
| Admin és jelszó-visszaállítás | Adminnév, e-mail, jelszóhash, remember token, munkamenet-, hitelesítési és rate-limit adatok; jelszó-visszaállításnál e-mail és tokenhash. | A jogosultság megszűnéséig tárolódnak; automatikus törlés vagy anonimizálás nincs implementálva. A token logikailag 60 percig érvényes; ütemezett fizikai törlés jelenleg nincs. |
| Külső kapcsolatfelvétel | A telefonon, e-mailben vagy Facebookon önként megadott adatok a webalkalmazáson kívüli szolgáltatónál is kezelhetők. A webhely a kattintással önmagában nem menti el az üzenet tartalmát. | Tulajdonosi döntés: a megkeresés lezárásától 90 nap. A panasziratok, számlák és jogi igény miatt szükséges adatok külön szabály alá esnek. A külső postafiókok és üzenetküldők törlési eljárását még ki kell alakítani. |
Célok és jogalapok
Ügyvédi felülvizsgálatra előkészített jogalapi javaslat: az alábbi megfeleltetés a tényleges folyamatokból indul ki. Jóváhagyása, a szükségesség vizsgálata és a jogos érdeken alapuló műveleteknél az érdekmérlegelés még szükséges; a felsorolás nem jelent már megtörtént jogi jóváhagyást.
- Kapcsolatfelvétel és időpontegyeztetés: a kért válasz, ajánlat és foglalás előkészítése; a leendő szerződő fél adatainál a GDPR 6. cikk (1) bekezdés b) pontja szerinti, kérésére történő szerződéskötést megelőző lépések.
- Edzés, foglalás, ügyfélfiók, belépőkód és szolgáltatási értesítés: a megállapodás kezelése, az ügyfél azonosítása és a foglalásról szóló kapcsolattartás; a szerződéshez objektíven szükséges adatoknál a GDPR 6. cikk (1) bekezdés b) pontja. Az emlékeztető és a változásértesítés szolgáltatási üzenet, nem hírlevél.
- Számlázás és fogyasztói panasz: a vonatkozó adózási, bizonylatmegőrzési és fogyasztóvédelmi kötelezettségek teljesítése; a GDPR 6. cikk (1) bekezdés c) pontja.
- Biztonság, jogosultságkezelés, műveleti napló és igényérvényesítés: a rendszer és a foglalások védelme, jogosulatlan használat megelőzése, vitás események igazolása. A GDPR 6. cikk (1) bekezdés f) pontja csak dokumentált szükségességi és érdekmérlegelési vizsgálat alapján alkalmazható.
- Foglalási statisztika és választható tartós belépés: a mérés, illetve a kért kényelmi funkció külön cél. A végleges jogalaphoz meg kell vizsgálni az összekapcsolhatóságot, a tényleges szükségességet és a sütikezelési követelményeket; az alapfoglalás szerződéses jogalapja nem terjed ki automatikusan minden kiegészítő funkcióra.
Az ÁSZF elfogadása és a tájékoztató elolvasásának jelzése nem általános adatkezelési hozzájárulás, és nem engedély hírlevélre vagy egészségügyi adatok kezelésére. Ha valamely külön célhoz hozzájárulás szükséges, annak önkéntesnek, külön megadhatónak és visszavonhatónak kell lennie.
A kapcsolattartótól eltérő résztvevő adataira a kapcsolattartó szerződése önmagában nem ad szerződéses jogalapot. Ennél a folyamatnál külön kell rögzíteni, ki a szerződő fél, kinek a nevében történik a foglalás, és milyen jogalapon kezelhető a résztvevő adata. A „csatlakozás engedélyezése” a foglalás szervezésére vonatkozó választás, nem általános adatmegosztási hozzájárulás.
Munkamenetek, naplók és mentések
A cookie és a logikai munkamenet 120 perc inaktivitás után lejár; az adatbázisban tárolt munkamenetsor fizikai törlése kérésvezérelt takarítással (garbage collection) történik, ezért nem garantált, hogy pontosan a 120. percben megtörténik. A rate-limithez és a deduplikációhoz használt kulcsok az adatbázis-alapú gyorsítótárban időkorlátot kapnak, de a lejárt sorok fizikai eltávolításának időpontja használat- és takarításfüggő.
A production technikai minimuma a napi naplóforgatás és a legalább 14 napos megőrzés; a végleges megőrzési idő, a tárhelyszolgáltató access logja és annak hozzáférési rendje nincs jóváhagyva. A tárhelyszolgáltatói hozzáférési napló (access log), a levelezési napló, valamint a monitoring- és riasztási adatok pontos köre, hozzáférési rendje és megőrzési ideje még nem ismert.
A sikertelen háttérfeladatok payloadjának és hibaadatainak megőrzési ideje, valamint ütemezett törlése nincs jóváhagyva vagy beállítva. Az éles mentések megőrzési ideje, titkosítása, hozzáférési rendje és a sikeres visszaállítási próba nincs bizonyítva.
Címzettek és adatfeldolgozók
Tárhely és alkalmazásból küldött e-mail: Tárhely.Eu Kft., 1097 Budapest, Könyves Kálmán körút 12-14.. A szolgáltató a webhely és adatbázis üzemeltetésében, valamint a belépőkódok és foglalási értesítések továbbításában vesz részt. A konkrét szerződés, az alfeldolgozók, a mentések és a levelezési naplók feltételei véglegesítendők. Kapcsolat: a tárhelyszolgáltató kapcsolati oldala.
Számlázás: KBOSS.hu Kft., 1031 Budapest, Záhony utca 7., a Számlázz.hu szolgáltatás üzemeltetője. A számlázáshoz szükséges vevő- és bizonylati adatokat dolgozza fel. Adatkezelési és adatfeldolgozási feltételek: Számlázz.hu adatvédelem.
A kapcsolati e-mail jelenleg Gmail-cím; az ide érkező levelezés külön adatfolyam a tárhelyről küldött automatikus értesítésekhez képest. A kapcsolati postafiók szolgáltatási és adattovábbítási feltételeit is rendezni kell. Facebook- vagy Instagram-üzenetnél a közösségi szolgáltató szintén kezel adatot; e szolgáltatók nem tekinthetők automatikusan kizárólag az RKA FIT utasításai szerint eljáró adatfeldolgozónak.
A szolgáltatás működtetéséhez hozzáférést csak a feladatukhoz szükséges körben kaphatnak a feljogosított munkatársak és adatfeldolgozók. Adatátadás történhet jogszabály alapján a NAV, más hatóság vagy bíróság részére. Az átutalást kezelő bank, a könyvelő és az esetleges további közreműködők pontos szerepét és adatkörét a végleges leltárban rögzíteni kell. A foglalási rendszer jelenleg nem tartalmaz automatikus Számlázz.hu-integrációt.
Ha a foglalást a naptáradba exportálod, a letöltött naptárfájl a foglalás adatait tartalmazza. Annak importálásával ezeket a választott naptárszolgáltatódhoz is eljuttathatod. A fájlt ezért csak saját vagy megfelelően védett naptárban használd; a böngészőből vagy a naptárból történő törlés nem törli az RKA FIT foglalási nyilvántartását.
Nemzetközi adattovábbítás
A jelenlegi nyilvános oldalak nem indítanak automatikus Facebook- vagy más külső beágyazási kérést; a külső hivatkozások csak a felhasználó kattintása után nyílnak meg.
A hosting-, e-mail-, backup-, DNS/WAF- és monitoring-szolgáltatók végleges listája nélkül nem állapítható meg, történik-e EGT-n kívüli adattovábbítás. Erről csak a feldolgozói leltár és a szerződéses feltételek ellenőrzése után adható végleges tájékoztatás.
EGT-n kívüli adattovábbítás esetén meg kell nevezni az érintett címzettet és országot, az alkalmazott garanciát – például megfelelőségi határozatot vagy általános szerződési feltételeket –, valamint azt, hogyan kérhető ezekről másolat vagy további tájékoztatás. Egy szolgáltató uniós székhelye önmagában nem bizonyítja, hogy valamennyi adatkezelése az EGT területén marad.
Érintetti jogok
Kérelmedet az annakalmar19@gmail.com címen vagy az adatkezelő székhelyére küldött levélben nyújthatod be. A GDPR feltételei szerint a következő jogok illetnek meg:
- Hozzáférés: megtudhatod, kezeljük-e az adataidat, tájékoztatást és másolatot kérhetsz róluk.
- Helyesbítés: kérheted a pontatlan adatok javítását és a hiányos adatok kiegészítését.
- Törlés: kérheted az adatok eltávolítását, ha például a céljuk megszűnt. A jog nem korlátlan: törvényi megőrzés vagy jogi igény miatt egyes adatok továbbra is megőrizhetők.
- Korlátozás: a rendeletben meghatározott esetekben kérheted az adatkezelés korlátozását, például az adat pontosságának vizsgálatáig.
- Adathordozhatóság: hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél kérheted az általad megadott adatok tagolt, géppel olvasható formában történő kiadását és – ha technikailag lehetséges – más adatkezelőnek továbbítását.
- Tiltakozás: a saját helyzeteddel kapcsolatos okból tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen. Ilyenkor annak folytatásához a GDPR szerinti elsőbbséget élvező ok vagy jogi igény szükséges.
- Hozzájárulás visszavonása: ahol a kezelés hozzájáruláson alapul, az bármikor visszavonható; ez a korábbi kezelés jogszerűségét nem érinti.
Az adatkezelő indokolatlan késedelem nélkül, legkésőbb egy hónapon belül tájékoztat az intézkedésről. Összetett vagy több kérelem esetén a határidő további két hónappal meghosszabbítható, de erről és az okáról az első hónapon belül értesít. Az elutasítást megindokolja és tájékoztat a jogorvoslatról. Az ügyintézés főszabály szerint díjmentes; nyilvánvalóan megalapozatlan vagy túlzó kérelem esetén a GDPR szerinti kivétel alkalmazható. Szükség esetén kizárólag az azonosításhoz indokolt további adatot kérjük.
Panasz benyújtható a Nemzeti Adatvédelmi és Információszabadság Hatósághoz: 1055 Budapest, Falk Miksa utca 9–11.; e-mail: ugyfelszolgalat@naih.hu; web: naih.hu. Bírósági jogorvoslat is igénybe vehető.
A hatósági panasz vagy a bírósági jogorvoslat nem függ attól, hogy előtte megkerested-e az adatkezelőt. Szokásos tartózkodási helyed, munkahelyed vagy a feltételezett jogsértés helye szerinti uniós felügyeleti hatóságnál is panaszt tehetsz. Bírósághoz az adatkezelő tevékenységi helye vagy a szokásos tartózkodási helyed szerinti tagállamban fordulhatsz a GDPR szabályai szerint.
Különleges adatok
Nem készül egészségi állapotfelmérő adatlap vagy egészségügyi feljegyzés. A foglaló nem kér leletet, diagnózist vagy egészségügyi dokumentumot. A szabad szöveges mező azonban technikailag elmenti a beírt tartalmat: ide és az általános kapcsolati üzenetekbe se írj egészségügyi adatot.
A személyes vagy telefonos közlés nem jelent automatikus mentességet az adatvédelmi szabályok alól. Egészségügyi adatok rendszeres gyűjtése vagy nyilvántartása csak az általános jogalap és a GDPR 9. cikke szerinti külön feltétel előzetes tisztázása után vezethető be. Az ÁSZF elfogadása ezt nem helyettesíti. Ha véletlenül ilyen adatot küldtél, jelezd a kapcsolattartónak; a szükségtelen adat eltávolításáról külön intézkedni kell, az esetleges jogszerű megőrzési okok vizsgálatával.
Más személy adatainak megadása
Ha a foglaló más résztvevő – például páros edzésnél a társa – adatait adja meg, ezek forrása a foglalást intéző személy. A rendszer a résztvevő nevét és a foglaláshoz szükséges adatait kezeli. Más személy adatainak megadásához megfelelő jogosultság szükséges; a másik résztvevőt is tájékoztatni kell az adatkezelésről. A közvetetten gyűjtött adatoknál a GDPR 14. cikke szerinti tájékoztatási kötelezettséget az adatkezelőnek kell teljesítenie.
A közvetett adatgyűjtésről és az adatok forrásáról észszerű időn belül, legkésőbb egy hónapon belül kell tájékoztatást adni; ha korábban történik kapcsolatfelvétel vagy adattovábbítás, legkésőbb annak első alkalmával. A foglalást intéző személy megkérése a tájékoztató átadására nem hárítja át az adatkezelő felelősségét.
Az online foglaló nem kérdez életkort vagy korosztályt. Ha a szolgáltatás igénybevétele a résztvevő életkora miatt külön nyilatkozatot kíván, azt a Szolgáltató a foglalási rendszeren kívül, személyesen intézi; ilyen nyilatkozatot az alkalmazás nem tárol.
Számlázás és panaszkezelés
Számlázás: a számlán a jogszabály szerint szükséges vevőadatok, a szolgáltatás és a bizonylat adatai szerepelnek; elektronikus kézbesítéshez e-mail-cím is használható. A Számlázz.hu használata a foglaló webalkalmazáson kívül történik. Az egyéni vállalkozóra alkalmazandó bizonylatmegőrzési időt az adózási forma és az adómegállapításhoz való jog elévülési szabályai alapján kell véglegesíteni; nem alkalmazható indokolás nélkül valamennyi adatra egységes megőrzési idő.
Panaszkezelés: az érintett neve, kapcsolattartási adata, a panasz tartalma, bizonyítékai, jegyzőkönyve és a válasz kezelhető. A fogyasztóvédelmi törvény 17/A. § (7) bekezdése szerinti panasziratokat három évig meg kell őrizni. A megkeresések általános törlési ideje erre nem vonatkozik.
Nyilvános vélemények és képek: a webhely edzői képeket és vendégvéleményeket jelenít meg. A név, életkor, vélemény vagy egészségi körülmény közzétételének jogosultságát, a külön hozzájárulások bizonyítékát és visszavonási rendjét a publikálás előtt ellenőrizni kell. A foglalás nem jogosít fel a vendég véleményének vagy képének nyilvánosságra hozatalára.
Adatbiztonság
Az alkalmazás CSRF-védelmet, szerveroldali validációt és jogosultság-ellenőrzést, hash-elt jelszó- és kódkezelést, korlátozott próbálkozásszámokat, titkosított értesítési címzettet és kapacitászárakat használ. A Gymtronic Express Tét nyilvános helyszínadatai a publikus oldalon és a foglaláshoz kapcsolódó ügyfélkimenetekben is megjelenhetnek; a foglaláshoz kapcsolódó személyes adatok csak jogosult ügyfélfolyamatban érhetők el.
Ezek technikai kontrollok, nem jelentenek teljes kockázatmentességi vagy jogszabályi megfelelőségi garanciát. A production TLS-, proxy-, backup-, mail-, monitoring- és hozzáférési kontrollokat élesítés előtt külön kell bizonyítani.
Állapot és felülvizsgálat
Dokumentumverzió: 1.3. Adatfolyamverzió: legal-review-2026-09-12-r2. Technikai felülvizsgálat: 2026-09-12.
A dokumentumokat ügyvéd vizsgálta felül és hagyta jóvá 2026-09-12-én; a jóváhagyás a fenti dokumentum- és adatfolyamverzióra szól. A jóváhagyó személyének adatait a Szolgáltató belső nyilvántartása tartalmazza. Hatálybalépés: 2026-09-12. A következő felülvizsgálat tervezett ideje: 2027-09-12. A megőrzési szakaszban külön jelezzük, hol nincs még automatikus törlés implementálva; ezek a leírások a jelenlegi műszaki állapotot tükrözik.
A tervezet nem hatályos és nem publikálható végleges jogi dokumentumként. Közzététel előtt le kell zárni a nyitott jogi döntéseket (LE-01–LE-06), igazolni kell a production környezetet, és névvel, szereppel, dátummal, dokumentum- és adatfolyamverzióval rögzített jóváhagyás szükséges.