ADATKEZELÉSI TÁJÉKOZTATÓ

Utoljára frissítve: 2025.12.31.

1. BEVEZETÉS

1.1. A tájékoztató célja


Jelen Adatkezelési Tájékoztató célja, hogy a bukio.hu (a továbbiakban: „Bukio”, „Platform”, „Szolgáltató”) szolgáltatásaihoz kapcsolódó adatkezelésekről átlátható tájékoztatást nyújtson.

A Bukio olyan szolgáltatást nyújt, ahol Éttermek regisztrálhatnak, éttermi profilt hozhatnak létre és foglalási űrlapot oszthatnak meg. A Vendégek az űrlapon keresztül asztalfoglalást kezdeményezhetnek az adott Étteremnél.

Kiemelten fontos: a Vendégek foglalási adatainak kezelése során az adott Étterem minősül adatkezelőnek, a Bukio pedig az Étterem megbízásából adatfeldolgozóként jár el (lásd 3. fejezet).

1.2. A Bukio (Szolgáltató) adatai


Cégnév: Nagy György Ev.

Székhely: 6726 Szeged, Középkikötő Sor 14/b

Adószám: 59721639-1-26

E-mail: hello@bukio.hu

Adatvédelmi kapcsolat: privacy@bukio.hu

Weboldal: bukio.hu

1.3. Fogalommeghatározások


Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.


Érintett: az a természetes személy, akinek a személyes adatait kezelik.

Adatkezelő: aki az adatkezelés céljait és eszközeit meghatározza.

Adatfeldolgozó: aki az adatkezelő nevében személyes adatokat kezel.

Címzett:
Adatvédelmi incidens: a biztonság olyan sérülése, amely a kezelt személyes adatok jogosulatlan hozzáférését/közlését, elvesztését, megváltoztatását vagy megsemmisülését eredményezi.

1.4. Jogszabályi háttér


A Bukio a személyes adatok kezelése során elsősorban az alábbi jogszabályok és iránymutatások szerint jár el:
  • (EU) 2016/679 rendelet (GDPR) – az adatkezelés általános szabályai és az érintetti jogok
  • 2011. évi CXII. törvény (Infotv.) – a magyar adatvédelmi és információszabadság szabályok
  • 2002/58/EK irányelv (ePrivacy), valamint a kapcsolódó hazai szabályozás (pl. 2003. évi C. törvény – Eht., 2001. évi CVIII. törvény) – különösen a sütikhez és hasonló technológiákhoz kapcsolódó rendelkezések
  • 2000. évi C. törvény a számvitelről – amennyiben díjfizetés/számlázás és bizonylat-megőrzés történik


    A jelen Tájékoztató célja, hogy a GDPR 12–14. cikke szerinti átlátható tájékoztatási követelményeknek megfeleljen.

2. AZ ADATKEZELÉS ALAPELVEI

2.1. Alapelvek


Az adatkezelés során a GDPR alapelveit alkalmazzuk, különösen:
  • Jogszerűség, tisztesség, átláthatóság
  • Célhoz kötöttség
  • Adattakarékosság
  • Pontosság
  • Korlátozott tárolhatóság
  • Integritás és bizalmas jelleg
  • Elszámoltathatóság

3. SZEREPKÖRÖK ÉS FELELŐSSÉGEK

3.1. Bukio mint adatkezelő


A Bukio önálló adatkezelőként jár el különösen az alábbi esetekben:
  • Éttermi fiók regisztrációja és fiókkezelés
  • beléptetés (OTP e-mailben), biztonsági naplózás
  • szolgáltatás működtetése, hibajavítás, üzemeltetés
  • próbaidő utáni ajánlatadás / szerződéskötési adminisztráció (Éttermek irányába)

3.2. Bukio mint adatfeldolgozó (Vendég-foglalások)


A Vendégek foglalási adatainak kezelése során a Bukio az adott Étterem megbízásából adatfeldolgozóként jár el. A foglalás célját és eszközeit az Étterem határozza meg; a Bukio a szolgáltatás nyújtásához szükséges technikai műveleteket végzi (pl. tárolás, megjelenítés, e-mail értesítések kiküldésének technikai biztosítása).

3.3. Éttermek mint adatkezelők (Vendégek adatai)


Az Éttermek a Vendégek foglalási adatainak vonatkozásában önálló adatkezelők. Az Éttermek felelősek különösen:
  • az adatkezelés céljának és jogalapjának meghatározásáért
  • a Vendégek tájékoztatásáért
  • az érintetti kérelmek kezeléséért
  • az adatok megőrzéséért és törléséért a saját szabályaik szerint

3.4. Vendégek (érintettek)


A Vendég az a természetes személy, aki az Étterem foglalási űrlapján keresztül asztalfoglalást kezdeményez.
A foglalás teljesítéséhez szükséges adatkezelés jellemzően szerződéskötést megelőző lépésekhez / szerződés teljesítéséhez kapcsolódik.

3.5. Érintetti kérelmek (kapcsolat és ügyintézés)


Az érintettek (Éttermek felhasználói, Vendégek) az adatkezeléssel kapcsolatos kérelmeiket (pl. hozzáférés, helyesbítés, törlés, tiltakozás) a következő címen nyújthatják be: privacy@bukio.hu.



Fontos: a Vendégek foglalási adatai tekintetében az Étterem minősül adatkezelőnek, ezért a Vendég kérelmét elsődlegesen az érintett Étterem felé szükséges benyújtani. Amennyiben a Vendég kérelme a Bukio-hoz érkezik, azt a vonatkozó Étterem részére továbbítjuk, illetve adatfeldolgozóként együttműködünk a kérelem teljesítésében.

4. AZ ADATKEZELÉS JOGALAPJAI

4.1. Jogalapok


A Bukio adatkezelése során jellemzően az alábbi jogalapokra támaszkodik:
  • Szerződés teljesítése / szerződéskötést megelőző lépések (Éttermek fiókja, szolgáltatás nyújtása)
  • Jogi kötelezettség (pl. számviteli kötelezettségek, ha díjfizetés/számlázás történik)
  • Jogos érdek (IT-biztonság, visszaélések megelőzése, rendszerstabilitás)
  • Hozzájárulás csak olyan esetekben, amikor a feldolgozás nem szükséges a szolgáltatáshoz (pl. marketing).



    A Vendégek foglalási adatainak kezelésére az Étterem adatkezelőként saját jogalapot alkalmaz; a foglaláshoz szükséges adatkezelés tipikusan szerződéses jellegű.

5. KEZELT ADATOK, CÉLOK, MEGŐRZÉS

5.1. Éttermi fiók regisztráció és fiókkezelés (Bukio adatkezelő)


Adatkör: név, e-mail cím.

Cél: Éttermi fiók létrehozása és kezelése, ügyfélszolgálati kommunikáció.

Jogalap: szerződés / szerződéskötést megelőző lépések.

Megőrzés: a fiók fennállásáig; törlési kérelem esetén a jogszabályi kötelezettségek figyelembevételével járunk el.

5.2. Bejelentkezés OTP kóddal e-mailben (Bukio adatkezelő)


Adatkör: e-mail cím, egyszer használatos belépőkód (OTP), belépési esemény időpontja, technikai azonosítók (pl. IP, böngésző/Eszköz azonosítók) biztonsági célból.

Cél: a fiókhoz való biztonságos hozzáférés biztosítása.

Jogalap: szerződés teljesítése + jogos érdek (biztonság).

Megőrzés: az OTP kód 3 percig érvényes, ezt követően automatikusan érvénytelen. A belépési/biztonsági naplóadatok megőrzését lásd 5.9.

5.3. Éttermi profiladatok (Bukio adatkezelő)


Adatkör: étterem neve, cím, kapcsolati adatok (e-mail, telefon), weboldal, közösségi linkek, nyitvatartás, foglalási beállítások, férőhely/asztalkapacitás, leírás.

Cél: foglalási űrlap és admin felület működtetése.

Jogalap: szerződés teljesítése + jogos érdek (üzemeltetés).

Megőrzés: a szerződéses jogviszony fennállásáig.

5.4. Vendég foglalási adatok (Bukio adatfeldolgozó, Étterem adatkezelő)


Adatkör: foglaló neve, e-mail címe, telefonszáma, foglalás időpontja, létszám, foglalás állapota, (opcionálisan) „speciális kérés” mező tartalma.

Cél: foglalás rögzítése és kezelése, kapcsolattartás, foglalás teljesítése.

Jogalap: az Étterem adatkezelőként tipikusan szerződéses jogalapon kezeli (szerződéskötést megelőző lépések / szerződés teljesítése).

Megőrzés: alapértelmezés szerint a foglalás teljesítését követő 12 hónapig (Éttermek ettől eltérő megőrzést is beállíthatnak).

5.5. „Speciális kérés” mező és különleges adatok


A „speciális kérés” mező szabad szövegű lehet. Kérjük, lehetőleg ne adj meg egészségügyi adatot (pl. allergia, betegség).


Ha a Vendég mégis megoszt ilyen információt, azt az Étterem (adatkezelő) a foglalás teljesítéséhez kezelheti, a Bukio pedig adatfeldolgozóként az Étterem utasításai szerint jár el.

5.6. Foglalási e-mail értesítések (Bukio adatfeldolgozó, Étterem adatkezelő)


Adatkör: e-mail cím, foglalási adatok, értesítés típusa (pl. visszaigazolás, emlékeztető, visszajelzéskérés, lemondás, törlés értesítése), valamint a kézbesítéshez és visszajelzéshez kapcsolódó eseményadatok (pl. kézbesítési státusz, hibaok, megnyitás ténye és időpontja, illetve ha az e-mail linket tartalmaz: kattintás ténye és időpontja).

Cél: foglalással kapcsolatos tranzakciós kommunikáció biztosítása, kézbesíthetőség és üzemeltetés támogatása, valamint annak jelzése az Étterem számára, hogy az üzenet megnyitásra került-e.

Jogalap: az Étterem adatkezelői szerződéses jogalapja a foglalással kapcsolatos üzenetekre (szerződéskötést megelőző lépések / szerződés teljesítése). A kézbesítési és megnyitási/kattintási eseményadatok kezelése a szolgáltatás megbízható működéséhez, kézbesíthetőségéhez és a foglalási kommunikáció átláthatóságához fűződő jogos érdek alapján történik.

Megőrzés: a foglalási rekord megőrzési idejével összhangban.



Éttermi beállítás: a Platform lehetőséget biztosít arra, hogy az Étterem beállítsa, küld-e a Vendégek részére foglalási visszaigazoló, emlékeztető és/vagy visszajelzéskérő e-maileket. Ennek megfelelően ezen üzenetek kiküldése az Étterem döntése és beállításai alapján történik.



Lemondás és törlés értesítések: ha a Vendég a Platformon keresztül lemondja a foglalást, vagy a foglalás állapotát érintő művelet történik, a rendszer tranzakciós jelleggel küldhet értesítést a művelet visszaigazolására és átlátható kommunikáció biztosítására.



Megnyitás/kattintás visszajelzés – nem marketing cél: a foglalási e-mailekhez kapcsolódó megnyitási (és ha releváns: kattintási) eseményadatokat nem marketing célból kezeljük. Az eseményadatok nem publikusak, és kizárólag az adott Étterem jogosult felhasználói (és a Bukio üzemeltetés/biztonság célból) számára érhetők el. Az eseményadatokat nem használjuk marketing célú profilozásra, és nem szolgálnak reklámcélú célzás alapjául.

5.7. Próbaidő, díjszámítás, ajánlatadás (Bukio adatkezelő)


Adatkör: Étterem fiókhoz kapcsolódó használati összesítések (pl. foglalások száma/időszak), szerződéskötéshez szükséges kapcsolati adatok.

Cél: a 3 hónapos ingyenes időszak után díjajánlat készítése (havi/éves), szerződéskötési adminisztráció.

Jogalap: szerződéskötést megelőző lépések + jogos érdek.

Megőrzés: ajánlatadás/szerződéskötés időtartamáig, illetve jogszabályi kötelezettségek szerint.

5.8. Szabályzatok elfogadása / nyilatkozatok (Bukio adatkezelő)


Adatkör: elfogadások ténye (időpont, verzió), technikai azonosítók.

Cél: jogi megfelelőség, elszámoltathatóság.

Jogalap: jogos érdek + jogi kötelezettség (ha alkalmazandó).

Megőrzés: a vonatkozó igényérvényesítési időtartamig.

5.9. Biztonsági naplózás (Bukio adatkezelő)


Adatkör: IP-cím, böngésző/Eszköz azonosítók (pl. user-agent), időbélyeg, technikai naplóesemények (bejelentkezés, hibák, visszaélési minták).

Cél: IT-biztonság, visszaélések megelőzése, incidenskezelés, rendszerstabilitás.

Jogalap: jogos érdek.

Megőrzés: legfeljebb 90 nap, kivéve, ha biztonsági incidens kivizsgálása indokolja a hosszabb megőrzést.

5.10. Foglalások oldal (https://www.bukio.hu/foglalasok) – megtekintés foglalási azonosítóval


A foglalás elküldését követően a rendszer a Vendéget a https://www.bukio.hu/foglalasok oldalra irányíthatja, ahol a foglalás megjelenik.



Kezelt adatok: foglalási azonosító, foglalás adatai, valamint biztonsági naplóadatok (pl. IP-cím, böngésző/eszköz adatok) a visszaélések megelőzése érdekében.

Cél: a foglalás megtekintésének biztosítása, ügyintézés támogatása (pl. törlés/lemondás, ha elérhető), valamint rendszerbiztonság.

Jogalap: az Étterem adatkezelői szerződéses jogalapja (szerződéskötést megelőző lépések / szerződés teljesítése), valamint jogos érdek (biztonság, visszaélések megelőzése).

Megőrzés: a foglalási rekord megőrzési idejével összhangban; a biztonsági naplók megőrzését lásd 5.9.

5.11. Éttermi fiók megszüntetése – foglalások és vendégadatok törlése


Amennyiben az Étterem (Felhasználó) a Bukio-fiókját megszünteti, a Bukio az Étteremhez tartozó foglalási adatokat adatfeldolgozóként – az Étterem adatkezelői minőségére tekintettel – törli/anonymizálja, és a foglalások a Platformon többé nem kezelhetők vagy követhetők.



Kivételek: bizonyos adatok megőrzése szükséges lehet (i) jogszabályi kötelezettség teljesítése, (ii) IT-biztonság és incidenskezelés, (iii) jogi igények érvényesítése, illetve vitás esetek rendezése érdekében. Ilyen esetben az adatok megőrzése a szükséges mértékre és időtartamra korlátozódik.



Biztonsági naplók: a biztonsági naplóadatok megőrzése a 5.9. pont szerint történik.

6. ADATFELDOLGOZÓK

6.1. Adatbázis / adattárolás


Szolgáltató: MongoDB Inc. (MongoDB Atlas)

Régió: EU (Frankfurt)

Tevékenység: adatbázis-szolgáltatás, adatok tárolása.


Adatkezelési tájékoztató: MongoDB Privacy Policy

6.2. Alkalmazás hosztolás / infrastruktúra


Szolgáltató: Vercel Inc.

Régió: EU (Frankfurt) futtatási környezet

Tevékenység: a webalkalmazás kiszolgálása, infrastruktúra.


Adatkezelési tájékoztató: Vercel Privacy Policy

6.3. E-mail kézbesítés


Szolgáltató: Twilio SendGrid

Régió: EU (Frankfurt / EU endpoint konfiguráció szerint)

Tevékenység: tranzakciós e-mailek (foglalási értesítések, belépési OTP) kézbesítése.


Adatkezelési tájékoztató: Twilio Privacy Notice

7. ADATBIZTONSÁG

7.1. Biztonsági intézkedések


Kockázatarányos technikai és szervezési intézkedéseket alkalmazunk, különösen:
  • hozzáférés-korlátozás és jogosultságkezelés
  • titkosított adatátvitel (TLS/SSL)
  • naplózás és visszaélés-megelőzés
  • rendszeres frissítések
  • OTP alapú beléptetés (3 perces érvényesség), belépési kísérletek korlátozása (pl. rate limit)

8. ADATTOVÁBBÍTÁS, NEMZETKÖZI ADATMOZGÁS

8.1. EGT-n kívüli hozzáférés / adattovábbítás


A szolgáltatás EU (Frankfurt) régióban működik, ugyanakkor egyes igénybe vett szolgáltatók US székhelyűek (pl. Vercel, MongoDB, Twilio/SendGrid), ezért adminisztratív/support jellegű hozzáférés vagy adattovábbítás EGT-n kívülre előfordulhat.


Ilyen esetben megfelelő átadási garanciákat alkalmazunk (pl. EU–USA Data Privacy Framework és/vagy Standard Contractual Clauses – SCC), a vonatkozó jogszabályok szerint.

8.2. Hatósági megkeresések


Jogszabályi kötelezettség alapján az arra jogosult hatóságok részére adatot akkor továbbítunk, ha az megfelelő jogalappal és jogszerű megkereséssel történik.

9. ÉRINTETTI JOGOK

9.1. Tájékoztatáshoz való jog

Az érintett jogosult átlátható tájékoztatást kapni az adatkezelésről.

9.2. Hozzáféréshez való jog

Az érintett jogosult visszajelzést kapni arról, hogy adatai kezelése folyamatban van-e, és másolatot kérni.

9.3. Helyesbítéshez való jog

Az érintett jogosult kérni a pontatlan adatok helyesbítését.

9.4. Törléshez való jog

Az érintett jogosult kérni adatainak törlését, ha a jogszabályi feltételek fennállnak.

9.5. Korlátozáshoz való jog

Az érintett jogosult kérni az adatkezelés korlátozását a jogszabályi feltételek szerint.

9.6. Tiltakozáshoz való jog

Az érintett jogosult tiltakozni a jogos érdeken alapuló adatkezelés ellen a saját helyzetével kapcsolatos okokból.

9.7. Adathordozhatósághoz való jog


Az érintett jogosult arra, hogy a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult lehet arra is, hogy – amennyiben technikailag megvalósítható – kérje az adatok más adatkezelő részére történő közvetlen továbbítását a jogszabályi feltételek szerint.

9.8. Hozzájárulás visszavonásához való jog


Amennyiben egy adatkezelés jogalapja az érintett hozzájárulása, a hozzájárulás bármikor visszavonható. A visszavonás nem érinti a visszavonás előtti, hozzájáruláson alapuló adatkezelés jogszerűségét.

9.9. Automatizált döntéshozatal és profilozás


A Bukio a szolgáltatás nyújtása során nem alkalmaz az érintettre nézve joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő automatizált döntéshozatalt és profilozást.

11. JOGORVOSLATI LEHETŐSÉGEK

11.1. Kapcsolatfelvétel


Adatkezeléssel kapcsolatos kérdés, észrevétel vagy érintetti kérelem (pl. hozzáférés, helyesbítés, törlés, tiltakozás) esetén írj nekünk: privacy@bukio.hu.

11.2. Felügyeleti hatóság (NAIH)


Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Székhely: 1055 Budapest, Falk Miksa utca 9-11.

Levelezési cím: 1363 Budapest, Pf.: 9.

Telefon: +36 1 391 1400

E-mail: ugyfelszolgalat@naih.hu

Weboldal: https://www.naih.hu/

11.3. Bírósági jogérvényesítés

Az érintett a jogainak megsértése esetén bírósághoz fordulhat.

12. ZÁRÓ RENDELKEZÉSEK

12.1. Tájékoztató módosítása


A Bukio fenntartja a jogot a tájékoztató módosítására. A mindenkor hatályos verzió a weboldalon érhető el.

12.2. Hatálybalépés


Jelen Tájékoztató Kelt: 2025.03.26 napján lép hatályba, és visszavonásig érvényes.