1. Ki az adatkezelő
A vendéglisták, a meghívók és a belépések tekintetében az adatkezelés céljait és eszközeit a rendezvény szervezője határozza meg: ő az adatkezelő, az InviteKey pedig az ő nevében, adatfeldolgozóként jár el a felhasználási feltételek 6. pontjában foglaltak szerint.
A felhasználói fiókok, a számlázás, a biztonság és ez a webhely tekintetében az InviteKey az adatkezelő. Javasoljuk a vendégeknek, hogy a szervező adatvédelmi szabályzatát is olvassák el.
2. Kezelt adatok és célok
Fiókok és ügyfélszolgálat: név, munkahelyi e-mail-cím, szervezet és szerepkör, hitelesítési adatok és az ügyfélszolgálattal folytatott levelezés. Ezek a fiókok biztosítására, a kérések megválaszolására, valamint a szolgáltatás kezelésére és védelmére szolgálnak. Jogalap: a szerződés teljesítése, a biztonságos szolgáltatás működtetéséhez fűződő jogos érdekünk vagy jogi kötelezettség, az esettől függően.
Rendezvények és vendégek: a rendezvény adatai és képei, a vendégek neve, e-mail-címe és kategóriája, a szervező által megadott bármely további mező, a meghívó és kézbesítésének állapota, a belépők azonosítói, valamint a belépések időpontja, ellenőrzőpontja és eszköze. Ezeket az adatokat a szervező utasítására kezeljük a hozzáférések létrehozása, kiküldése és ellenőrzése céljából; a szervező feladata, hogy meghatározza saját jogalapját, és azt vendégeinek elmagyarázza.
E-mailek nyomon követése: minden meghívó e-mail esetében küldési szolgáltatónk rögzíti a kézbesítést és — ha a vendég levelezőrendszere lehetővé teszi — a megnyitást és a hivatkozásokra való kattintásokat. Ezek az információk megmutatják a szervezőnek, hogy megérkezett-e a meghívó, és lehetővé teszik a hibás címek kezelését.
Műszaki használat: IP-cím, hozzáférési és biztonsági naplók, nélkülözhetetlen munkamenet-adatok, valamint a meghívó-ellenőrző eszközök (a rendezvények bejáratánál a QR-kódokat beolvasó telefonok és táblagépek) és az Apple Wallet-belépők esetében az eszköz műszaki azonosítói, az alkalmazás és az API működtetése és védelme érdekében. Jogalap: a szolgáltatás biztonságához és megbízhatóságához fűződő jogos érdekünk.
Robotok elleni védelem: bejelentkezés, regisztráció, egy csapatba szóló meghívás elfogadása vagy egy kód újbóli elküldése előtt a Cloudflare Turnstile ellenőrzi, hogy a kérést ember és nem automatizált program küldi-e. Ehhez a böngészőre és az eszközre vonatkozó műszaki információkat elemez, köztük az IP-címet, többnyire kérdés nélkül, néha egy jelölőnégyzet bejelölését kérve. Jogalap: a szolgáltatás és felhasználói visszaélésekkel szembeni védelméhez fűződő jogos érdekünk.
Cloudflare — A webhely látogatottságának mérése: kizárólag a nyilvános webhelyen a megtekintett oldalak, a hivatkozó webhely, az ország, az eszköz és a böngésző típusa, sütik és a böngészőjében történő tárolás nélkül, a webhelyek közötti követés nélkül, hogy tudjuk, hogyan használják a webhelyet. Az alkalmazást — az ellenőrző eszközökön sem — és a meghívóoldalakat nem mérjük. Jogalap: jogos érdekünk a webhely látogatottságának megismerése.
Google Analytics: hozzájárulása esetén a Google Analytics kizárólag a nyilvános webhelyen méri a megtekintett oldalakat és a fizetős csomag vagy árajánlatkérés felé vezető kattintásokat. A Google sütiket helyezhet el, és technikai adatokat kaphat a látogatásáról, különösen az IP-címet és a böngésző jellemzőit. Ez a mérés nem terjed ki az alkalmazásra, a meghívóoldalakra, a beléptetésre és a fizetésekre. Hozzájárulását bármikor megtagadhatja vagy visszavonhatja a lábléc „Statisztikai beállítások” pontjában. Jogalap: az Ön hozzájárulása.
Számlázás: megrendelések, ajánlatok és tranzakciók fizetős ajánlat vásárlásakor, a vásárlás kezelése, valamint számviteli és adózási kötelezettségeink teljesítése érdekében. A kártyás fizetéseket a Paypercut kezeli (3. pont).
Semmilyen, Önre joghatással járó vagy Önt hasonlóképpen jelentős mértékben érintő döntés nem alapul kizárólag automatizált adatkezelésen.
3. Címzettek és szolgáltatók
Nem adunk el személyes adatokat, és nem adunk át vendéglistákat hirdetőknek vagy a szolgáltatáshoz nem kapcsolódó partnereknek. Hozzáféréssel csak a szervező jogosult felhasználói, a szolgáltatáshoz ezt igénylő személyek és a következő szolgáltatók rendelkeznek:
A Brevo küldi a meghívó és a fiókkal kapcsolatos e-maileket; megkapja az e-mail-címet és az üzenet tartalmát, és méri a kézbesítést, a megnyitásokat és a kattintásokat; a küldési előzményeket egy hónapig őrzi meg, az üzenetek tartalmának megőrzése nélkül. A Backblaze B2 privát tárhelyen tárolja a rendezvények képeit, valamint egy importálás idejére az importált vendéglista fájlját, amelyet legkésőbb három nappal a feltöltése után töröl. A Railway üzemelteti az API-t, a háttérfeldolgozást és az adatbázist; műszaki naplói harminc napig őrzik a beérkezett kéréseket, köztük az eszköz IP-címét. A Cloudflare szolgálja ki a webhelyet és az alkalmazást, méri a nyilvános webhely látogatottságát, és bejelentkezés vagy regisztráció előtt ellenőrzi, hogy a kérés nem automatizált programtól származik. A Paypercut kezeli az online vásárolt ajánlatok kártyás fizetéseit; megkapja a vásárló e-mail-címét a fizetési oldal előzetes kitöltéséhez, valamint a kártyaadatokat, amelyeket közvetlenül ezen az oldalon adnak meg, és amelyeket soha nem továbbít az InviteKey-nek. Google: ha egy vendég a „Hozzáadás a Google Wallethez” lehetőséget választja, belépőjének adatai — név, rendezvény, kategória, QR-kód — a Google-hoz kerülnek, amely saját szabályai szerint kezeli azokat. Apple: ha egy vendég a „Hozzáadás az Apple Wallethez” lehetőséget választja, a belépő közvetlenül az eszközére töltődik le, anélkül hogy az InviteKey a tartalmát az Apple-nek továbbítaná; az Apple szolgáltatásai, például az iCloud, ezután az Apple szabályai szerint szinkronizálhatják azt az eszközei között.
A Walletbe felvett belépővel kapcsolatban olvassa el az Apple adatvédelmi szabályzatát vagy a Google adatvédelmi irányelveit. Ezek az említett vállalatok adatkezelését írják le; ez az oldal továbbra is az InviteKey adatkezeléséről szól.
A szervező hozzáférést adhat csapatának és ellenőrző eszközeinek. Információt akkor is közölhetünk, ha a jogszabály előírja, vagy jogok, illetve személyek biztonságának védelme érdekében, a feltétlenül szükséges mértékben.
4. Továbbítás az Európai Unión kívülre
Adatainkat az Európai Unióban tároljuk. Egyes szolgáltatók vagy infrastruktúrájuk azonban az Európai Gazdasági Térségen kívül is kezelhetnek adatokat. Az ilyen továbbításokat ilyenkor elismert mechanizmus biztosítja, például megfelelőségi határozat vagy az Európai Bizottság általános szerződési feltételei. Vegye fel velünk a kapcsolatot, ha tudni szeretné, milyen garanciák vonatkoznak adataira. Az Apple és a Google saját szabályai szerint is kezelheti a Wallet-adatokat.
5. Megőrzési idők
Egy rendezvény adatainak megőrzési ideje a választott ajánlattól függ; a szolgáltatásban látható, és a rendezvény kezdőnapjától számít, amely nem tolható ki az ajánlat által lefedett időszakon túlra. Lejártakor a hozzáférés megszűnik, és az adatokat automatizált törlési eljárásunkkal töröljük aktív rendszereinkből. Amíg egy rendezvényhez egyetlen meghívót sem küldtek ki, adatait a felhasznált ajánlat lejártáig őrizzük meg – az ingyenes ajánlatnál a rendezvény létrehozásától számított tizenkét hónapig –, majd ugyanígy töröljük. Korlátozott másolatok a lejárat után átmenetileg megmaradhatnak: legfeljebb négy hétig az adatbázis biztonsági mentéseiben, harminc napig tárhelyszolgáltatónk műszaki naplóiban és egy hónapig e-mail-szolgáltatónk küldési előzményeiben. Ha egy biztonsági mentést visszaállítanak, ezek az adatok elérhetetlenek maradnak, és ismét törlődnek. Nem ígérjük, hogy lejáratkor minden másolatot azonnal törlünk.
A másolatok három fajtája kívül esik az ellenőrzésünkön, és a hozzáférés megszűnése után is megmaradhat.
A szervező által letöltött exportok kizárólag az ő felelősségére maradnak meg; törlésük az ő feladata.
Az ellenőrző eszközökön offline tárolt vendéglista (nevek, kategóriák és — ha a szervező bekapcsolja — e-mail-címek) törlődik az eszközről annak kijelentkeztetésekor, vagy ennek hiányában, amint az alkalmazást hozzáférésének megszűnése után újra megnyitják rajta. Az az eszköz, amelyet soha többé nem nyitnak meg, megőrzi, amíg böngészőjének adatait nem törlik: a szervezőnek ezért a rendezvény végén ki kell jelentkeztetnie eszközeit.
A vendég Wallet-alkalmazásában mentett belépők az eszközén maradnak: a vendég bármikor törölheti őket, a Wallet-adatok megőrzéséről pedig az Apple és a Google maga dönt. Az esemény adatainak törlésekor az InviteKey a belépőt egy olyan változatra cseréli, amely már nem tartalmazza a vendég nevét és QR-kódját; a 30 napnál tovább kikapcsolt vagy offline eszköz megtarthatja a korábbi változatot.
A fiók- és ügyfélszolgálati adatokat addig őrizzük meg, amíg a fiók létezik és a kérések ezt szükségessé teszik, azt követően pedig korlátozott ideig, ha ezt a biztonság, jogvita vagy jogi kötelezettség megköveteli. A számlázási adatokat az alkalmazandó számviteli és adózási határidőkig őrizzük meg. Megkérdezheti tőlünk, milyen megőrzési idő vonatkozik egy adott adatra.
A biztonsági és auditnaplót egy évig, és legalább hat hónappal az érintett esemény adatainak törlése után is megőrizzük; a küldések, a fizetések és az ajánlatokkal kapcsolatos döntések nyomait öt évig őrizzük meg.
6. Az Ön jogai
Helyzetétől és az érintett adatkezeléstől függően kérheti adataihoz való hozzáférést, azok helyesbítését, törlését, kezelésének korlátozását vagy hordozhatóságát, tiltakozhat az adatkezelés ellen, és visszavonhatja hozzájárulását, ha az az adatkezelés jogalapja. E jogokat jogszabály korlátozhatja. Írjon a(z) support@invitekey.app címre; előfordulhat, hogy intézkedés előtt ellenőriznünk kell személyazonosságát.
Ha Ön egy rendezvény vendége, a meghívójával vagy részvételével kapcsolatos bármely kérésben elsősorban a szervezőhöz fordulhat. Nekünk is írhat: a kérést az esettől függően továbbítjuk vagy elbíráljuk. Panaszt tehet a francia adatvédelmi hatóságnál (Commission nationale de l’informatique et des libertés, CNIL), www.cnil.fr, vagy saját országa adatvédelmi hatóságánál.
7. Biztonság és tárolás az Ön eszközén
Hozzáférés-szabályozást és egyéb műszaki és szervezési intézkedéseket alkalmazunk az adatok védelmére. Egyetlen online szolgáltatás sem garantálhat teljes biztonságot. Minden feltételezett visszaélést jelezzen a(z) support@invitekey.app címen.
A webhely a böngészőjében tárolja a nyelvet, a világos vagy sötét téma beállítását és a statisztikákkal kapcsolatos választását. Az alkalmazás ott tárolja a nyelvet, a témát, a választott bejelentkezési módot, az elrejtett értesítéseket és huszonnégy órán át a bejelentkezés után folytatandó vásárlást; bejelentkezés vagy regisztráció közben a böngészőlap a folyamatban lévő kérést is megőrzi — a megadott címet és a hivatkozást —, amely a lap bezárásakor törlődik. Nélkülözhetetlen munkamenet-sütit használ a felhasználók bejelentkezve tartásához és a hozzáférés védelméhez, az ellenőrző eszközök pedig az offline ellenőrzéshez szükséges rendezvényadatokat tárolják. A felület betűtípusait és képeit maga az InviteKey szolgáltatja; harmadik féltől származó szkriptet csak a Cloudflare robotok elleni védelme tölt be a bejelentkezési és regisztrációs oldalakon — a csapathoz való csatlakozás oldalát is beleértve —, valamint a Google Analytics a nyilvános webhelyen, az Ön hozzájárulásával.
8. Módosítások és kérdések
Ezt a szabályzatot módosíthatjuk, ha a szolgáltatás vagy a szabályozás változik. A hatályos változat és dátuma ennek az oldalnak a tetején szerepel. Kérdés vagy kérés esetén: support@invitekey.app.
Az adatkezelő Adrian Tanasescu EI, egyéni vállalkozó, Franciaországban nyilvántartásba véve (SIREN 529 157 810), 9 rue des Grisemottes, 69220 Belleville-en-Beaujolais, France, az InviteKey üzemeltetője.