Adatkezelési tájékoztató
Utoljára frissítve: 2026. augusztus 3.
Bevezetés – kik vagyunk
Ez az adatkezelési tájékoztató a Consia szolgáltatáshoz kapcsolódó személyesadat-kezelésről ad tájékoztatást. A tájékoztatót Széll Máté Csongor egyéni vállalkozó adja ki, aki a jelen weboldal és a Consia platform üzemeltetője.
- Név: Széll Máté Csongor e.v.
- Nyilvántartási szám: 54494969
- Adószám: 55768568-1-29
- Székhely: H-4032 Debrecen, Kosztolányi Dezső utca 4., Magyarország
- Kapcsolattartási e-mail cím: [email protected]
A Consia egy szoftverszolgáltatás (SaaS), amely lehetővé teszi szolgáltatók – szépségszalonok, tetováló- és sminktetováló-művészek, magánrendelők – számára, hogy ügyfeleiktől digitálisan gyűjtsenek be beleegyező nyilatkozatokat a kezelésekhez, a papíralapú nyilatkozatok kiváltásaként. Az ügyfél a telefonján, egy link vagy QR-kód segítségével írja alá a nyilatkozatot; ehhez nincs szükség fiók létrehozására.
A jelen tájékoztató fontos megkülönböztetést tesz aszerint, hogy melyik adatkezelés kapcsán milyen szerepet töltünk be, ezért két részre tagolódik. Az „A” rész a marketingweboldal saját, minimális adatkezelését ismerteti; a „B” rész a Consia platformon keresztül kezelt személyes adatokat mutatja be.
Hatály – „A” rész és „B” rész
„A” rész – Ez a weboldal: a consia.hu marketingweboldal saját, önálló adatkezelése. Ezen adatkezelések tekintetében Széll Máté Csongor e.v. az adatkezelő.
„B” rész – A Consia platform / termék: a szolgáltatók által a platformon keresztül gyűjtött ügyféladatok (nyilatkozatok) kezelése. Ezen adatok tekintetében a szolgáltató az adatkezelő, a Consia (Széll Máté Csongor e.v.) pedig adatfeldolgozóként jár el, a szolgáltatóval kötött adatfeldolgozási megállapodás alapján. A szolgáltatói fiókok adatai (a szolgáltató mint ügyfelünk adatai) tekintetében ugyanakkor a Consia az adatkezelő.
„A” RÉSZ – EZ A WEBOLDAL
Ez a rész a consia.hu marketingweboldal látogatásához kapcsolódó adatkezelést ismerteti. A weboldal statikus, marketing- és tájékoztató célú.
Milyen adatokat kezelünk
A weboldal szándékosan minimalista adatkezelésre törekszik. Nem használunk analitikai eszközt, nyomkövetést, sem hirdetési (reklám-) sütiket. A weboldalon nincs kapcsolatfelvételi űrlap; az egyetlen interakciós lehetőség egy mailto: hivatkozás, amely a [email protected] címre nyit levelet az Ön saját levelezőprogramjában.
A weboldal egyetlen funkcionális értéket tárol a böngésző localStorage tárolójában: az Ön nyelvi beállítását (hu/en). Ez nem süti, nem kerül elküldésre semmilyen szerverre, és nem minősül személyes adatnak. Kizárólag azt a célt szolgálja, hogy a weboldal az Ön által választott nyelven jelenjen meg.
Szervernaplók és a tárhelyszolgáltatás
A weboldalt a DigitalOcean App Platform szolgálja ki, a Cloudflare CDN közreműködésével. A weboldal kiszolgálása és biztonságának fenntartása érdekében a tárhely- és CDN-szolgáltató szokásos szerveroldali hozzáférési naplókat kezelhet, amelyek tartalmazhatják az Ön IP-címét, a kérés időpontját, a hivatkozott oldalt és a böngésző azonosítóját (user-agent). Ezen adatok kezelésének jogalapja a szolgáltatás nyújtásához és a hálózat biztonságához fűződő jogos érdek (GDPR 6. cikk (1) bekezdés f) pont).
Célok és jogalapok
- Nyelvi beállítás megjegyzése: a beállítás böngészőben történő helyi tárolása; nem történik személyesadat-kezelés.
- A weboldal kiszolgálása és biztonsága (szervernaplók): jogos érdek (GDPR 6. cikk (1) f)).
- Kapcsolatfelvétel e-mailben (mailto): amennyiben Ön ír nekünk, a megkeresés megválaszolásához szükséges mértékben kezeljük az e-mailjében megadott adatokat; jogalap: az Ön megkeresésének megválaszolásához fűződő jogos érdek (GDPR 6. cikk (1) f)).
Adatmegőrzés – „A” rész
A szerveroldali naplókat a tárhely- és CDN-szolgáltató saját, rövid megőrzési ideje szerint kezeli. Az Önnel folytatott e-mail-levelezést a megkeresés lezárását követően a jogos érdek fennállásáig, illetve az esetleges igényérvényesítéshez szükséges ideig őrizzük meg.
„B” RÉSZ – A CONSIA PLATFORM / TERMÉK
Ez a rész azt ismerteti, hogyan kezeljük a Consia platformon keresztül, a nyilatkozattevők (a szolgáltatók ügyfelei) által aláírt nyilatkozatokban szereplő személyes adatokat. Fontos: e adatok tekintetében a szolgáltató (pl. a szalon vagy magánrendelő) az adatkezelő, a Consia pedig adatfeldolgozóként, a szolgáltató dokumentált utasításai alapján jár el (GDPR 28. cikk). Ha Ön nyilatkozattevőként adatai kezelésével kapcsolatban kíván eljárni, kérelmét főszabály szerint az adott szolgáltatóhoz kell benyújtania; a Consia adatfeldolgozóként közreműködik a kérelem teljesítésében.
Milyen adatokat kezelünk
A nyilatkozatokban gyűjtött személyes adatok köre – a magyar jogi nyilatkozatokhoz szokásos mezők – az alábbiakat foglalhatja magában:
- teljes név,
- születési (leánykori) név,
- anyja neve,
- születési hely,
- születési idő,
- e-mail cím,
- a szolgáltató kezeléssel kapcsolatos kérdéseire adott válaszok.
Ezen felül minden aláírt nyilatkozathoz aláírási bizonyítékokat tárolunk (lásd alább, „Az aláírás menete és a tárolt bizonyítékok” pont).
Különleges (egészségügyi) adatok
Minden nyilatkozat tartalmaz egy kötelező, a platform által központilag kezelt, a GDPR 9. cikke szerinti egészségügyiadat-hozzájárulási jelölőnégyzetet. A nyilatkozat nem menthető el és nem írható alá mindaddig, amíg ezt a jelölőnégyzetet ki nem pipálják. Az egészségügyi adat a GDPR 9. cikke szerinti különleges kategóriájú személyes adatnak minősül, amelyet kizárólag az érintett kifejezett hozzájárulása alapján kezelünk (GDPR 9. cikk (2) bekezdés a) pont).
Célok és jogalapok
A nyilatkozatokban szereplő adatok kezelésének célja a szolgáltatás nyújtása előtti tájékozott beleegyezés dokumentálása, valamint a nyilatkozattétel hiteles, utólag ellenőrizhető bizonyítékának megőrzése. A jogalapok:
- a nyilatkozat (beleegyezés) megtétele tekintetében: az érintett hozzájárulása (GDPR 6. cikk (1) a));
- az egészségügyi (különleges) adatok tekintetében: az érintett kifejezett hozzájárulása (GDPR 9. cikk (2) a));
- a szolgáltató a dokumentum megőrzésére emellett jogos érdekre vagy jogi kötelezettségre is alapozhat (GDPR 6. cikk (1) f), illetve c));
- a Consia mint adatfeldolgozó minden esetben a szolgáltató dokumentált utasításai alapján, a GDPR 28. cikkének megfelelően jár el.
Az aláírás menete és a tárolt bizonyítékok
A nyilatkozattevő egy linken vagy QR-kódon keresztül nyitja meg a nyilatkozatot a saját telefonján, fiók létrehozása nélkül. Az aláírás egyszerű elektronikus aláírással (SES) történik: a jelölőnégyzet(ek) bepipálásával, egy hitelesítő link megnyitásával és a teljes név begépelésével. A minősített (eIDAS szerinti) időbélyegzés jelenleg nincs bevezetve, ilyet nem alkalmazunk.
Az aláírás hitelességének és sértetlenségének biztosítása érdekében aláírásonként az alábbi bizonyítékokat tároljuk:
- a nyilatkozatban megjelenített pontos szöveg,
- a sablon verziószáma,
- a nyilatkozattevő válaszai,
- a tartalom HMAC-SHA256 alapú ellenőrzőösszege (integritás, sértetlenség igazolása),
- az aláírás szerveroldali időbélyege,
- az IP-cím,
- a böngésző azonosítója (user-agent),
- a hitelesítés módja,
- a nyelvi beállítás (locale).
Az aláírt nyilatkozatból PDF-dokumentum igény szerint, a tárolt adatokból kerül előállításra; a PDF-et nem tároljuk.
Visszaigazoló e-mail
Az aláírást követően a nyilatkozattevő e-mailben megkapja az aláírt nyilatkozatát PDF-mellékletként. A kézbesítés az e-mail-továbbító alvállalkozónkon (lásd az adatfeldolgozói táblázatot) keresztül történik.
Alvállalkozók (adatfeldolgozók) és nemzetközi adattovábbítás
A szolgáltatás nyújtásához az alábbi alvállalkozókat (további adatfeldolgozókat) vesszük igénybe. Valamennyi az Európai Unión belül működik, megfelelő adatfeldolgozási megállapodások (DPA), szükség esetén általános szerződési feltételek (SCC) alapján. A nyilatkozatokban szereplő adatok az EU-n kívülre nem kerülnek továbbításra.
| Alvállalkozó | Szerepe | Elhelyezkedés | Cél |
|---|---|---|---|
| DigitalOcean | Tárhely és adatbázis | Frankfurt (fra1), Németország | A platform üzemeltetése és a Managed PostgreSQL adatbázis tárolása |
| Resend (AWS SES közreműködésével) | E-mail-kézbesítés | AWS SES eu-west-1, Írország | A visszaigazoló e-mailek és a PDF-melléklet kézbesítése |
| Sentry (EU régió) | Hibafigyelés | Európai Unió | Alkalmazáshibák észlelése és elhárítása; a személyes és egészségügyi adatok küldés előtt eltávolításra kerülnek |
| Cloudflare | CDN / peremhálózat | Európai Unió | A tartalom kézbesítése és a szolgáltatás biztonságának erősítése |
A Sentry hibafigyelő rendszer felé küldött adatokból a személyes és egészségügyi adatok az elküldés előtt eltávolításra kerülnek (adatmentesítés). Az alvállalkozók listája időről időre változhat; a lényeges változásokról a jelen tájékoztató frissítésével adunk tájékoztatást.
Adatmegőrzés és törlés
Az aláírt nyilatkozatokhoz megőrzési idő tartozik. Ennek alapértelmezett hossza a magyar polgári jogi elévülési időhöz igazodik (a Ptk. 6:22. §-a szerinti 5 év). A megőrzési idő lejártakor a rendszer az aláírt nyilatkozatot automatikusan, véglegesen törli.
A törlési kérelmeket a GDPR 17. cikke szerint kezeljük. Felhívjuk a figyelmet arra, hogy a GDPR 17. cikk (3) bekezdés e) pontja alapján a szolgáltató (adatkezelő) jogosult a nyilvántartást megőrizni, amennyiben az jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.
Visszavonás és törlés – a különbség
A visszaigazoló e-mail önkiszolgáló hivatkozást tartalmaz, amelyen keresztül a nyilatkozattevő a jövőre nézve visszavonhatja a hozzájárulását (GDPR 7. cikk (3) bekezdés). A hozzájárulás visszavonása nem érinti a visszavonás előtti, hozzájáruláson alapuló adatkezelés jogszerűségét, és önmagában nem törli a már megtörtént aláírás hiteles, korábban rögzített bizonyítékát.
A visszavonás tehát a jövőre nézve szünteti meg a hozzájárulást, míg a törlés (a GDPR 17. cikke szerint, a fenti korlátozásokkal) magának a tárolt rekordnak az eltávolítására irányul.
Az érintett jogai és gyakorlásuk
Az érintettet a hatályos jogszabályok szerint az alábbi jogok illetik meg:
- hozzáférés az adatokhoz,
- helyesbítés,
- törlés,
- az adatkezelés korlátozása,
- adathordozhatóság,
- tiltakozás,
- a hozzájárulás visszavonása.
A nyilatkozattevők adatai tekintetében a kérelmet főszabály szerint az adott szolgáltatóhoz (adatkezelőhöz) kell benyújtani; a Consia adatfeldolgozóként közreműködik a kérelem teljesítésében. A kérelmekre a beérkezéstől számított 30 napon belül válaszolunk, illetve a szolgáltatót e határidőn belül segítjük. Kapcsolat: [email protected].
Adatbiztonság
Megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok védelme érdekében. Ezek közé tartozik többek között az aláírt tartalom sértetlenségét igazoló HMAC-SHA256 ellenőrzőösszeg, a titkosított adattovábbítás, az adatoknak az Európai Unión belüli tárolása, valamint a hibafigyelő rendszer felé küldött adatokból a személyes és egészségügyi adatok előzetes eltávolítása.
Kiskorúak
A Consia platform kizárólag nagykorú (18. életévét betöltött) személyek nyilatkozatainak kezelésére szolgál. Kiskorúak adatait tudatosan nem gyűjtjük. A nyilatkozattevő nagykorúságának ellenőrzése a szolgáltató (adatkezelő) feladata.
A tájékoztató módosítása
A jelen tájékoztatót időről időre módosíthatjuk, például jogszabályi változás, illetve a szolgáltatás vagy az igénybe vett alvállalkozók körének változása esetén. A mindenkori hatályos változat ezen az oldalon érhető el; a lényeges változásokról a „Utoljára frissítve” dátum aktualizálásával adunk tájékoztatást.
Kapcsolat és felügyeleti hatóság
Adatkezeléssel kapcsolatos kérdéseit, kérelmeit a [email protected] címre küldheti.
Amennyiben úgy ítéli meg, hogy adatai kezelése sérti a jogszabályokat, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Web: naih.hu
Ezen felül Ön jogosult bírósági jogorvoslattal is élni.