ADATKEZELÉSI TÁJÉKOZTATÓ

Utoljára frissítve: 2026.07.12.

1. BEVEZETÉS

1.1. A tájékoztató célja


Jelen Adatkezelési Tájékoztató célja, hogy a bukio.hu (a továbbiakban: „Bukio”, „Platform”, „Szolgáltató”) szolgáltatásaihoz kapcsolódó adatkezelésekről átlátható tájékoztatást nyújtson.

A Bukio olyan szolgáltatást nyújt, ahol Éttermek regisztrálhatnak, éttermi profilt hozhatnak létre és foglalási űrlapot oszthatnak meg. A Vendégek az űrlapon keresztül asztalfoglalást kezdeményezhetnek az adott Étteremnél.

Kiemelten fontos: a Vendégek foglalási adatainak kezelése során az adott Étterem minősül adatkezelőnek, a Bukio pedig az Étterem megbízásából adatfeldolgozóként jár el (lásd 3. fejezet).

1.2. A Bukio (Szolgáltató) adatai


Cégnév: Nagy György Ev.

Székhely: 6726 Szeged, Középkikötő Sor 14/b

Adószám: 59721639-1-26

E-mail: hello@bukio.hu

Adatvédelmi kapcsolat: privacy@bukio.hu

Weboldal: bukio.hu

1.3. Fogalommeghatározások


Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.


Érintett: az a természetes személy, akinek a személyes adatait kezelik.

Adatkezelő: aki az adatkezelés céljait és eszközeit meghatározza.

Adatfeldolgozó: aki az adatkezelő nevében személyes adatokat kezel.

Címzett: az a természetes vagy jogi személy/szerv, akivel/amellyel a személyes adatot közlik.

Adatvédelmi incidens: a biztonság olyan sérülése, amely a kezelt személyes adatok jogosulatlan hozzáférését/közlését, elvesztését, megváltoztatását vagy megsemmisülését eredményezi.

1.4. Jogszabályi háttér


A Bukio a személyes adatok kezelése során elsősorban az alábbi jogszabályok és iránymutatások szerint jár el:
  • (EU) 2016/679 rendelet (GDPR) – az adatkezelés általános szabályai és az érintetti jogok
  • 2011. évi CXII. törvény (Infotv.) – a magyar adatvédelmi és információszabadság szabályok
  • 2002/58/EK irányelv (ePrivacy), valamint a kapcsolódó hazai szabályozás (pl. 2003. évi C. törvény – Eht., 2001. évi CVIII. törvény) – különösen a sütikhez és hasonló technológiákhoz kapcsolódó rendelkezések
  • 2000. évi C. törvény a számvitelről – amennyiben díjfizetés/számlázás és bizonylat-megőrzés történik


    A jelen Tájékoztató célja, hogy a GDPR 12–14. cikke szerinti átlátható tájékoztatási követelményeknek megfeleljen.

2. AZ ADATKEZELÉS ALAPELVEI

2.1. Alapelvek


Az adatkezelés során a GDPR alapelveit alkalmazzuk, különösen:
  • Jogszerűség, tisztesség, átláthatóság
  • Célhoz kötöttség
  • Adattakarékosság
  • Pontosság
  • Korlátozott tárolhatóság
  • Integritás és bizalmas jelleg
  • Elszámoltathatóság

3. SZEREPKÖRÖK ÉS FELELŐSSÉGEK

3.1. Bukio mint adatkezelő


A Bukio önálló adatkezelőként jár el különösen az alábbi esetekben:
  • Éttermi fiók regisztrációja és fiókkezelés
  • beléptetés (OTP e-mailben), biztonsági naplózás
  • szolgáltatás működtetése, hibajavítás, üzemeltetés
  • próbaidő utáni ajánlatadás / szerződéskötési adminisztráció (Éttermek irányába)
  • előfizetési díjak beszedése és számlázása (Éttermek irányába)

3.2. Bukio mint adatfeldolgozó (Vendég-foglalások)


A Vendégek foglalási adatainak kezelése során a Bukio az adott Étterem megbízásából adatfeldolgozóként jár el. A foglalás célját és eszközeit az Étterem határozza meg; a Bukio a szolgáltatás nyújtásához szükséges technikai műveleteket végzi (pl. tárolás, megjelenítés, e-mail értesítések kiküldésének technikai biztosítása).

3.3. Éttermek mint adatkezelők (Vendégek adatai)


Az Éttermek a Vendégek foglalási adatainak vonatkozásában önálló adatkezelők. Az Éttermek felelősek különösen:
  • az adatkezelés céljának és jogalapjának meghatározásáért
  • a Vendégek tájékoztatásáért
  • az érintetti kérelmek kezeléséért
  • az adatok megőrzéséért és törléséért a saját szabályaik szerint

3.4. Vendégek (érintettek)


A Vendég az a természetes személy, aki az Étterem foglalási űrlapján keresztül asztalfoglalást kezdeményez.
A foglalás teljesítéséhez szükséges adatkezelés jellemzően szerződéskötést megelőző lépésekhez / szerződés teljesítéséhez kapcsolódik.

3.5. Érintetti kérelmek (kapcsolat és ügyintézés)


Az érintettek (Éttermek felhasználói, Vendégek) az adatkezeléssel kapcsolatos kérelmeiket (pl. hozzáférés, helyesbítés, törlés, tiltakozás) a következő címen nyújthatják be: privacy@bukio.hu.



Fontos: a Vendégek foglalási adatai tekintetében az Étterem minősül adatkezelőnek, ezért a Vendég kérelmét elsődlegesen az érintett Étterem felé szükséges benyújtani. Amennyiben a Vendég kérelme a Bukio-hoz érkezik, azt a vonatkozó Étterem részére továbbítjuk, illetve adatfeldolgozóként együttműködünk a kérelem teljesítésében.

4. AZ ADATKEZELÉS JOGALAPJAI

4.1. Jogalapok


A Bukio adatkezelése során jellemzően az alábbi jogalapokra támaszkodik:
  • Szerződés teljesítése / szerződéskötést megelőző lépések (Éttermek fiókja, szolgáltatás nyújtása)
  • Jogi kötelezettség (pl. számviteli kötelezettségek, ha díjfizetés/számlázás történik)
  • Jogos érdek (IT-biztonság, visszaélések megelőzése, rendszerstabilitás)
  • Hozzájárulás csak olyan esetekben, amikor a feldolgozás nem szükséges a szolgáltatáshoz (pl. marketing, web push értesítések).



    A Vendégek foglalási adatainak kezelésére az Étterem adatkezelőként saját jogalapot alkalmaz; a foglaláshoz szükséges adatkezelés tipikusan szerződéses jellegű.

5. KEZELT ADATOK, CÉLOK, MEGŐRZÉS

5.1. Éttermi fiók regisztráció és fiókkezelés (Bukio adatkezelő)


Adatkör: név, e-mail cím.

Cél: Éttermi fiók létrehozása és kezelése, ügyfélszolgálati kommunikáció.

Jogalap: szerződés / szerződéskötést megelőző lépések.

Megőrzés: a fiók fennállásáig; törlési kérelem esetén a jogszabályi kötelezettségek figyelembevételével járunk el.

5.2. Bejelentkezés OTP kóddal e-mailben (Bukio adatkezelő)


Adatkör: e-mail cím, egyszer használatos belépőkód (OTP), belépési esemény időpontja, technikai azonosítók (pl. IP, böngésző/Eszköz azonosítók) biztonsági célból.

Cél: a fiókhoz való biztonságos hozzáférés biztosítása.

Jogalap: szerződés teljesítése + jogos érdek (biztonság).

Megőrzés: az OTP kód rövid ideig (jellemzően néhány percig) érvényes, ezt követően automatikusan érvénytelen. A belépési/biztonsági naplóadatok megőrzését lásd 5.9.

5.3. Éttermi profiladatok (Bukio adatkezelő)


Adatkör: étterem neve, cím, kapcsolati adatok (e-mail, telefon), weboldal, közösségi linkek, nyitvatartás, foglalási beállítások, férőhely/asztalkapacitás, leírás.

Cél: foglalási űrlap és admin felület működtetése.

Jogalap: szerződés teljesítése + jogos érdek (üzemeltetés).

Megőrzés: a szerződéses jogviszony fennállásáig.

5.4. Vendég foglalási adatok (Bukio adatfeldolgozó, Étterem adatkezelő)


Adatkör: foglaló neve, e-mail címe, telefonszáma, foglalás időpontja, létszám, foglalás állapota, (opcionálisan) „speciális kérés” mező tartalma.

Cél: foglalás rögzítése és kezelése, kapcsolattartás, foglalás teljesítése.

Jogalap: az Étterem adatkezelőként tipikusan szerződéses jogalapon kezeli (szerződéskötést megelőző lépések / szerződés teljesítése).

Megőrzés: a megőrzési időt az Étterem mint adatkezelő határozza meg a saját adatkezelési szabályai szerint. A Bukio adatfeldolgozóként a foglalási adatokat az Étterem utasításáig (a foglalás Étterem általi törléséig), legfeljebb az Étterem fiókjának fennállásáig tárolja; a fiók megszűnésére az 5.11. pont irányadó.

5.5. „Speciális kérés” mező és különleges adatok


A „speciális kérés” mező szabad szövegű lehet. Kérjük, lehetőleg ne adj meg egészségügyi adatot (pl. allergia, betegség).


Ha a Vendég mégis megoszt ilyen információt, azt az Étterem (adatkezelő) a foglalás teljesítéséhez kezelheti, a Bukio pedig adatfeldolgozóként az Étterem utasításai szerint jár el.

5.6. Foglalási e-mail értesítések (Bukio adatfeldolgozó, Étterem adatkezelő)


Adatkör: e-mail cím, foglalási adatok, értesítés típusa (pl. visszaigazolás, emlékeztető, visszajelzéskérés, lemondás, törlés értesítése), valamint a kézbesítéshez és visszajelzéshez kapcsolódó eseményadatok (pl. kézbesítési státusz, hibaok, megnyitás ténye és időpontja, illetve ha az e-mail linket tartalmaz: kattintás ténye és időpontja).

Cél: foglalással kapcsolatos tranzakciós kommunikáció biztosítása, kézbesíthetőség és üzemeltetés támogatása, valamint annak jelzése az Étterem számára, hogy az üzenet megnyitásra került-e.

Jogalap: az Étterem adatkezelői szerződéses jogalapja a foglalással kapcsolatos üzenetekre (szerződéskötést megelőző lépések / szerződés teljesítése). A kézbesítési és megnyitási/kattintási eseményadatok kezelése a szolgáltatás megbízható működéséhez, kézbesíthetőségéhez és a foglalási kommunikáció átláthatóságához fűződő jogos érdek alapján történik.

Megőrzés: a foglalási rekord megőrzési idejével összhangban.



Éttermi beállítás: a Platform lehetőséget biztosít arra, hogy az Étterem beállítsa, küld-e a Vendégek részére foglalási visszaigazoló, emlékeztető és/vagy visszajelzéskérő e-maileket. Ennek megfelelően ezen üzenetek kiküldése az Étterem döntése és beállításai alapján történik.



Lemondás és törlés értesítések: ha a Vendég a Platformon keresztül lemondja a foglalást, vagy a foglalás állapotát érintő művelet történik, a rendszer tranzakciós jelleggel küldhet értesítést a művelet visszaigazolására és átlátható kommunikáció biztosítására.



Megnyitás/kattintás visszajelzés – nem marketing cél: a foglalási e-mailekhez kapcsolódó megnyitási (és ha releváns: kattintási) eseményadatokat nem marketing célból kezeljük. Az eseményadatok nem publikusak, és kizárólag az adott Étterem jogosult felhasználói (és a Bukio üzemeltetés/biztonság célból) számára érhetők el. Az eseményadatokat nem használjuk marketing célú profilozásra, és nem szolgálnak reklámcélú célzás alapjául.

5.7. Próbaidő és ársáv meghatározása (Bukio adatkezelő)


Adatkör: Étterem fiókhoz kapcsolódó használati összesítések (pl. foglalások száma/időszak), szerződéskötéshez szükséges kapcsolati adatok.

Cél: a 30 napos ingyenes időszak után az ársáv (havi foglalásszám szerinti) meghatározása és a számlázás előkészítése.

Jogalap: szerződéskötést megelőző lépések + jogos érdek.

Megőrzés: ajánlatadás/szerződéskötés időtartamáig, illetve jogszabályi kötelezettségek szerint.

5.8. Szabályzatok elfogadása / nyilatkozatok (Bukio adatkezelő)


Adatkör: elfogadások ténye (időpont, verzió), technikai azonosítók.

Cél: jogi megfelelőség, elszámoltathatóság.

Jogalap: jogos érdek + jogi kötelezettség (ha alkalmazandó).

Megőrzés: a vonatkozó igényérvényesítési időtartamig.

5.9. Biztonsági naplózás (Bukio adatkezelő)


Adatkör: IP-cím, böngésző/Eszköz azonosítók (pl. user-agent), időbélyeg, technikai naplóesemények (bejelentkezés, hibák, visszaélési minták).

Cél: IT-biztonság, visszaélések megelőzése, incidenskezelés, rendszerstabilitás.

Jogalap: jogos érdek.

Megőrzés: legfeljebb 90 nap, kivéve, ha biztonsági incidens kivizsgálása indokolja a hosszabb megőrzést. A fiókhoz kötött belépési előzmények (a felhasználó belépéseinek listája, a fiók biztonságának utólagos ellenőrzéséhez) a fiók fennállásáig megőrizhetők.

5.10. Foglalások oldal (https://www.bukio.hu/foglalasok) – megtekintés foglalási azonosítóval


A foglalás elküldését követően a rendszer a Vendéget a https://www.bukio.hu/foglalasok oldalra irányíthatja, ahol a foglalás megjelenik.



Kezelt adatok: foglalási azonosító, foglalás adatai, valamint biztonsági naplóadatok (pl. IP-cím, böngésző/eszköz adatok) a visszaélések megelőzése érdekében.

Cél: a foglalás megtekintésének biztosítása, ügyintézés támogatása (pl. törlés/lemondás, ha elérhető), valamint rendszerbiztonság.

Jogalap: az Étterem adatkezelői szerződéses jogalapja (szerződéskötést megelőző lépések / szerződés teljesítése), valamint jogos érdek (biztonság, visszaélések megelőzése).

Megőrzés: a foglalási rekord megőrzési idejével összhangban; a biztonsági naplók megőrzését lásd 5.9.

5.11. Éttermi fiók megszüntetése – foglalások és vendégadatok törlése


Amennyiben az Étterem (Felhasználó) a Bukio-fiókját megszünteti, a Bukio az Étteremhez tartozó foglalási adatokat adatfeldolgozóként – az Étterem adatkezelői minőségére tekintettel – törli/anonymizálja, és a foglalások a Platformon többé nem kezelhetők vagy követhetők.



Kivételek: bizonyos adatok megőrzése szükséges lehet (i) jogszabályi kötelezettség teljesítése, (ii) IT-biztonság és incidenskezelés, (iii) jogi igények érvényesítése, illetve vitás esetek rendezése érdekében. Ilyen esetben az adatok megőrzése a szükséges mértékre és időtartamra korlátozódik.



Biztonsági naplók: a biztonsági naplóadatok megőrzése a 5.9. pont szerint történik.

5.12. Mobilalkalmazás (Bukio app éttermi személyzetnek)


Adatkör: az étterem azonosítója (slug/ID) és a mobil PIN a bejelentkezéshez; a bejelentkezés után a készüléken biztonságos tárolóban (Android Keystore / iOS Keychain) elhelyezett munkamenet-token. Az alkalmazás megjeleníti az adott étterem foglalási adatait (foglaló neve, e-mail címe, telefonszáma, időpont, létszám, állapot, megjegyzések).

Cél: az éttermi személyzet számára a foglalások mobil megtekintése és kezelése (jóváhagyás, elutasítás, belső megjegyzés).

Jogalap: az Étterem adatkezelői szerződéses jogalapja a foglalási adatok kezelésére, a Bukio adatfeldolgozóként jár el. A biztonságos bejelentkezés és a visszaélés-megelőzés a rendszerbiztonsághoz fűződő jogos érdeken alapul.

Hozzáférés és tárolás: az alkalmazás kizárólag a bejelentkezett étterem adatait éri el a Bukio API-n keresztül, titkosított HTTPS kapcsolaton, Bearer tokennel. A foglalási adatokat az app nem tárolja tartósan a készüléken; csak a munkamenet-token kerül biztonságos tárolásra, amely kijelentkezéskor törlődik.

Adatgyűjtés a készülékről: az alkalmazás nem gyűjt a működéshez nem szükséges adatot a készülékről (nincs helymeghatározás, névjegy-hozzáférés, reklámazonosító, sem harmadik feles analitika vagy hirdetés).

Megőrzés: a foglalási adatok megőrzése a vonatkozó foglalási rekord megőrzési idejével összhangban (lásd 5.4.); a biztonsági naplók a 5.9. pont szerint.

5.13. Fizetés, számlázás és könyvelés (Bukio adatkezelő)


Adatkör: számlázási név/cégnév, székhely/cím, adószám, kapcsolattartó e-mail, a díjsáv és a számlatételek, fizetési státusz, valamint a Stripe által visszaadott fizetési azonosítók és a mentett kártya nem teljes adatai (pl. kártyatípus, utolsó 4 számjegy, lejárat).

Cél: az előfizetési díj beszedése és kiszámlázása, a fizetések nyilvántartása, számviteli és adójogi kötelezettségek teljesítése.

Fizetés módja: a fizetés bankkártyával, a Stripe fizetési szolgáltatón keresztül történik (ismétlődő kártyaterhelés a Felhasználó kifejezett hozzájárulása alapján, lásd ÁSZF 5.3.). A teljes kártyaadatokat kizárólag a Stripe kezeli (PCI DSS megfelelőség mellett); a Bukio a teljes kártyaszámot nem tárolja és ahhoz nem fér hozzá. Sikertelen levonás esetén a Szolgáltató a levonást megismételheti (lásd ÁSZF 5.5.).

Jogalap: jogi kötelezettség (GDPR 6. cikk (1) c]; a számvitelről szóló 2000. évi C. törvény 169. §), valamint a szerződés teljesítése.

Megőrzés: a számviteli bizonylatokat 8 évig őrizzük. Fióktörlés esetén a számlázási adatokat elkülönítetten, kizárólag a könyvelési kötelezettség teljesítéséig kezeljük.

5.14. Termék- és funkció-tájékoztatás a Felhasználóknak (Bukio adatkezelő)


Adatkör: a regisztrált Felhasználó (Étterem) neve, e-mail címe, a fiók használatára vonatkozó alapadatok (pl. aktivált funkciók, ársáv).

Cél: a Platform új funkcióiról, fejlesztéseiről, használati tippekről és a szolgáltatáshoz kapcsolódó ajánlatokról szóló tájékoztatás a meglévő Felhasználók részére.

Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a]), amelyet a Felhasználó a regisztráció során vagy a fiókbeállításokban adhat meg; minden ilyen üzenetben biztosítjuk az egyszerű, díjmentes leiratkozás lehetőségét.

Leiratkozás / visszavonás: a hozzájárulás bármikor, díjmentesen visszavonható az üzenet láblécében lévő linkkel vagy a privacy@bukio.hu címen. A leiratkozás nem érinti a Platform működését érintő rendszerüzeneteket (pl. karbantartás, a szolgáltatást vagy a szerződési feltételeket érintő változások), a foglaláshoz kötődő tranzakciós, valamint a számlázással kapcsolatos üzeneteket — ezek nem marketing üzenetek, kiküldésük a szerződés teljesítéséhez kapcsolódik.

Megőrzés: a fiók fennállásáig, illetve a leiratkozásig; a leiratkozás tényét a jövőbeli üzenetek elkerülése érdekében nyilvántartjuk.

5.15. Étterem által beállított analitikai/marketing eszközök a vendég-oldalon (Étterem adatkezelő)


A Platform lehetővé teszi az Étterem számára, hogy a saját publikus foglalási oldalához külső analitikai vagy marketing eszközöket kapcsoljon (pl. Google Analytics 4, Google Tag Manager, Meta Pixel, TikTok Pixel), illetve hogy sikeres foglalás után a Vendéget az Étterem saját köszönőoldalára irányítsa.



Ezen eszközök bekapcsolása az Étterem döntése, és az így megvalósuló adatkezelés (pl. sütik elhelyezése, a Vendég eszközazonosítóinak és böngészési eseményeinek továbbítása a harmadik fél felé) tekintetében az Étterem minősül adatkezelőnek. Az ehhez szükséges jogalap (jellemzően a Vendég hozzájárulása), a sütibanner és a megfelelő tájékoztatás biztosítása az Étterem felelőssége. A Bukio kizárólag a technikai lehetőséget biztosítja, és az említett harmadik felek (Google, Meta, TikTok) önálló adatkezelőként járnak el a saját szabályzataik szerint.



Amennyiben az Étterem egyedi köszönőoldalt állít be, a Vendég a foglalás után az Étterem által megadott külső címre kerül; az ezen az oldalon történő adatkezelésért az Étterem, illetve az adott oldal üzemeltetője felel.

5.16. Web push értesítések az éttermi felhasználóknak (Bukio adatkezelő)


Adatkör: a böngészős push feliratkozáshoz tartozó technikai azonosító (push token / feliratkozási azonosító), az értesítés tartalma (pl. új foglalás érkezéséről szóló üzenet, amely a foglalás alapadatait tartalmazhatja), kézbesítési eseményadatok.

Cél: az éttermi felhasználók azonnali, böngészős értesítése a foglalási eseményekről (pl. új foglalás, lemondás) az admin felületen.

Jogalap: a felhasználó hozzájárulása, amelyet a böngészőben megjelenő engedélykérés elfogadásával ad meg; a hozzájárulás bármikor visszavonható a böngésző értesítési beállításaiban vagy a felületen.

Adatfeldolgozó: az értesítések kézbesítését a OneSignal, Inc. biztosítja (lásd 6.7.). A web push kizárólag az éttermi (admin) felületen érhető el; a Vendég-oldali foglalási űrlapon és a mobilalkalmazásban nem használunk OneSignal szolgáltatást.

Megőrzés: a push feliratkozási azonosítót a feliratkozás visszavonásáig, illetve a fiók fennállásáig kezeljük.

5.17. Statisztika és marketing a Bukio saját weboldalán (Bukio adatkezelő)


Adatkör: online azonosítók (süti-azonosítók, eszköz- és böngészőadatok, IP-cím), a megtekintett oldalak és a weboldalon végzett események.

Cél: a bukio.hu publikus marketing-oldalainak (pl. főoldal, árak, kapcsolat) látogatottsági elemzése (Google Analytics 4), valamint hirdetési kampányok mérése és optimalizálása (Google Ads, Meta Pixel).

Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a]), amelyet a cookie-banneren keresztül ad meg. Alapértelmezetten minden nem szükséges eszköz tiltott (Google Consent Mode v2); a hozzájárulás bármikor módosítható vagy visszavonható (lásd Cookie tájékoztató).

Fontos: ezek az eszközök a vendég-oldali foglalási űrlapon/widgeten és az admin felületen nem futnak, kizárólag a Bukio saját marketing-oldalain.

Címzettek: Google Ireland Ltd. és Meta Platforms Ireland Ltd., amelyek a saját céljaik tekintetében önálló (egyes műveletekre közös) adatkezelőként járnak el (lásd 6.8.).

Megőrzés: sütinként eltérő; a részleteket a Cookie tájékoztató tartalmazza.

5.18. Vendég-tiltási lista (Étterem adatkezelő, Bukio adatfeldolgozó)


A Platform lehetőséget biztosít az Étterem számára, hogy visszaélésszerű, zaklató vagy spam jellegű foglalásokat megelőzze az érintett vendég tiltásával.


Adatkör: a tiltott vendég e-mail címe, illetve technikai azonosítói (IP-cím, böngésző-/kapcsolati ujjlenyomat).

Cél: visszaélésszerű foglalások megelőzése, az Étterem és a Platform erőforrásainak védelme.

Jogalap: az Étterem mint adatkezelő jogos érdeke (GDPR 6. cikk (1) f]); a Bukio adatfeldolgozóként a technikai keretet biztosítja.

Megőrzés: a tiltás az Étterem általi visszavonásáig (törléséig), legfeljebb az Étterem fiókjának megszűnéséig áll fenn. A tiltás létrehozása és feloldása az Étterem döntése és felelőssége.

6. ADATFELDOLGOZÓK

6.1. Adatbázis / adattárolás


Szolgáltató: MongoDB Inc. (MongoDB Atlas)

Régió: EU (Frankfurt)

Tevékenység: adatbázis-szolgáltatás, adatok tárolása.


Adatkezelési tájékoztató: MongoDB Privacy Policy

6.2. Alkalmazás hosztolás / infrastruktúra


Szolgáltató: Vercel Inc.

Régió: EU (Frankfurt) futtatási környezet

Tevékenység: a webalkalmazás kiszolgálása, infrastruktúra.


Adatkezelési tájékoztató: Vercel Privacy Policy

6.3. E-mail kézbesítés


Szolgáltató: Twilio SendGrid

Régió: EU (Frankfurt / EU endpoint konfiguráció szerint)

Tevékenység: tranzakciós e-mailek (foglalási értesítések, belépési OTP) kézbesítése.


Adatkezelési tájékoztató: Twilio Privacy Notice

6.4. Gyorsítótár, OTP-tárolás, rate-limit


Szolgáltató: Upstash Inc.

Régió: EU (Frankfurt)

Tevékenység: Redis-alapú gyorsítótár, az egyszer használatos belépőkódok (OTP) ideiglenes tárolása (rövid, perces TTL-lel), valamint a visszaélés-megelőzést szolgáló kéréskorlátozás (rate limit).

Kezelt adatok: e-mail cím, OTP-kód (ideiglenesen), IP-cím.


Adatkezelési tájékoztató: Upstash Privacy Policy

6.5. Fizetési szolgáltató


Szolgáltató: Stripe Payments Europe, Ltd. (Írország), valamint Stripe, Inc. (USA)

Régió: EU / USA (megfelelő átadási garanciákkal: DPF / SCC)

Tevékenység: a bankkártyás fizetések feldolgozása, a mentett kártyaadatok tárolása (PCI DSS megfelelőség mellett), az ismétlődő kártyaterhelések (mandate) kezelése. A teljes kártyaszámhoz kizárólag a Stripe fér hozzá.

Kezelt adatok: az Éttermi Felhasználó neve/cégneve, e-mail címe, számlázási adatai, kártyaadatai, tranzakciós adatok.


Adatkezelési tájékoztató: Stripe Privacy Policy

6.6. Biztonsági mentések


Szolgáltató: Hetzner Online GmbH

Régió: EU (Németország)

Tevékenység: az adatbázis titkosított biztonsági mentéseinek tárolása, az éles rendszertől elkülönített szerveren, üzletmenet-folytonossági célból.


Adatkezelési tájékoztató: Hetzner Privacy Policy

6.7. Web push értesítések


Szolgáltató: OneSignal, Inc.

Régió: USA (megfelelő átadási garanciákkal: DPF / SCC)

Tevékenység: böngészős (web push) értesítések kézbesítése az éttermi felhasználók részére az admin felületen, a push feliratkozási azonosítók kezelése (lásd 5.16.). A mobilalkalmazásban nem használjuk.


Adatkezelési tájékoztató: OneSignal Privacy Policy

6.8. Statisztikai és marketing szolgáltatók (önálló adatkezelők)


A bukio.hu publikus marketing-oldalain – kizárólag az érintett hozzájárulása esetén (lásd 5.17.) – az alábbi szolgáltatók eszközei működnek. E szolgáltatók a saját céljaik tekintetében nem adatfeldolgozóként, hanem önálló (egyes műveletekre közös) adatkezelőként járnak el:


Google Ireland Limited (Google Analytics 4, Google Ads) – Google Privacy Policy

Meta Platforms Ireland Limited (Meta Pixel) – Meta Privacy Policy

7. ADATBIZTONSÁG

7.1. Biztonsági intézkedések


Kockázatarányos technikai és szervezési intézkedéseket alkalmazunk, különösen:
  • hozzáférés-korlátozás és jogosultságkezelés
  • titkosított adatátvitel (TLS/SSL)
  • naplózás és visszaélés-megelőzés
  • rendszeres frissítések
  • rendszeres, titkosított biztonsági mentés elkülönített környezetben
  • OTP alapú beléptetés (rövid érvényességi idővel), belépési kísérletek korlátozása (pl. rate limit)

8. ADATTOVÁBBÍTÁS, NEMZETKÖZI ADATMOZGÁS

8.1. EGT-n kívüli hozzáférés / adattovábbítás


A szolgáltatás EU (Frankfurt) régióban működik, ugyanakkor egyes igénybe vett szolgáltatók US székhelyűek (pl. Vercel, MongoDB, Upstash, Twilio/SendGrid, Stripe, OneSignal), ezért adminisztratív/support jellegű hozzáférés vagy adattovábbítás EGT-n kívülre előfordulhat.


Ilyen esetben megfelelő átadási garanciákat alkalmazunk (pl. EU–USA Data Privacy Framework és/vagy Standard Contractual Clauses – SCC), a vonatkozó jogszabályok szerint.

8.2. Hatósági megkeresések


Jogszabályi kötelezettség alapján az arra jogosult hatóságok részére adatot akkor továbbítunk, ha az megfelelő jogalappal és jogszerű megkereséssel történik.

9. ÉRINTETTI JOGOK

9.1. Tájékoztatáshoz való jog

Az érintett jogosult átlátható tájékoztatást kapni az adatkezelésről.

9.2. Hozzáféréshez való jog

Az érintett jogosult visszajelzést kapni arról, hogy adatai kezelése folyamatban van-e, és másolatot kérni.

9.3. Helyesbítéshez való jog

Az érintett jogosult kérni a pontatlan adatok helyesbítését.

9.4. Törléshez való jog

Az érintett jogosult kérni adatainak törlését, ha a jogszabályi feltételek fennállnak.

9.5. Korlátozáshoz való jog

Az érintett jogosult kérni az adatkezelés korlátozását a jogszabályi feltételek szerint.

9.6. Tiltakozáshoz való jog

Az érintett jogosult tiltakozni a jogos érdeken alapuló adatkezelés ellen a saját helyzetével kapcsolatos okokból.

9.7. Adathordozhatósághoz való jog


Az érintett jogosult arra, hogy a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult lehet arra is, hogy – amennyiben technikailag megvalósítható – kérje az adatok más adatkezelő részére történő közvetlen továbbítását a jogszabályi feltételek szerint.

9.8. Hozzájárulás visszavonásához való jog


Amennyiben egy adatkezelés jogalapja az érintett hozzájárulása, a hozzájárulás bármikor visszavonható. A visszavonás nem érinti a visszavonás előtti, hozzájáruláson alapuló adatkezelés jogszerűségét.

9.9. Automatizált döntéshozatal és profilozás


A Bukio a szolgáltatás nyújtása során nem alkalmaz az érintettre nézve joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő automatizált döntéshozatalt és profilozást. Az éttermi ársáv automatikus kiszámítása (a havi foglalásszám alapján) kizárólag az Étterem számlázását érinti, és nem jár a Vendégre nézve joghatással.

11. JOGORVOSLATI LEHETŐSÉGEK

11.1. Kapcsolatfelvétel


Adatkezeléssel kapcsolatos kérdés, észrevétel vagy érintetti kérelem (pl. hozzáférés, helyesbítés, törlés, tiltakozás) esetén írj nekünk: privacy@bukio.hu.

11.2. Felügyeleti hatóság (NAIH)


Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Székhely: 1055 Budapest, Falk Miksa utca 9-11.

Levelezési cím: 1363 Budapest, Pf.: 9.

Telefon: +36 1 391 1400

E-mail: ugyfelszolgalat@naih.hu

Weboldal: https://www.naih.hu/

11.3. Bírósági jogérvényesítés

Az érintett a jogainak megsértése esetén bírósághoz fordulhat.

12. ZÁRÓ RENDELKEZÉSEK

12.1. Tájékoztató módosítása


A Bukio fenntartja a jogot a tájékoztató módosítására. A mindenkor hatályos verzió a weboldalon érhető el.

12.2. Hatálybalépés


Jelen Tájékoztató 2026.07.12. napján lép hatályba, és visszavonásig érvényes. Hatálybalépésével a korábbi Adatkezelési tájékoztató hatályát veszti.