ADATKEZELÉSI TÁJÉKOZTATÓ

Konténer Express rendelési és fuvarszervezési rendszer

Hatályos v1.0 - 2026. szeptember 1.

1. Az adatkezelő

Adat Tartalom
Adatkezelő Bogár Norbert Dénes egyéni vállalkozó
Nyilvántartási szám 50464908
Adószám 67597127-2-33
Székhely 2096 Üröm, Kálvária utca 11/A ép.
E-mail info@bonokontener.hu
Telefon +36 30 948 4000
Képviselő Bogár Norbert Dénes

Az adatkezelő nem nevezett ki adatvédelmi tisztviselőt. Adatvédelmi kérdés vagy érintetti kérelem a fenti elérhetőségeken nyújtható be.

2. A tájékoztató célja és hatálya

Jelen tájékoztató a Konténer Express webalkalmazás használatával, az ügyfélfiókkal, a rendelés felvételével, visszaigazolásával, teljesítésével, dokumentálásával, a fuvarszervezéssel, a számlázással, az elektronikus értesítésekkel és az informatikai biztonsággal kapcsolatos személyesadat-kezeléseket ismerteti.

A tájékoztató az ügyfelekre, kapcsolattartókra és a webalkalmazás felhasználóira vonatkozik. A sofőrök és más belső felhasználók munkavégzéshez kapcsolódó adatkezelését külön belső tájékoztatóban indokolt szabályozni.

3. Az adatkezelések részletei

Adatkezelés Kezelt adatok Cél Jogalap Megőrzés
Ajánlatkérés és rendelés név, e-mail, telefon, ügyféltípus; cégnév, adószám és számlázási adatok, ha szükséges; cím, rendelési és hulladékadatok, időpont, ár, státusz, megjegyzés ajánlatadás, rendelés létrehozása és teljesítése szerződéskötést megelőző lépések és a szerződés teljesítése visszaigazolt, teljesített vagy lemondott rendelés: a jogviszony lezárásától 5 év; vissza nem igazolt igény: 1 év
Ügyfélfiók név, e-mail, telefon, jelszó hash, szerepkör, fiókállapot fiók létrehozása, azonosítás és hozzáférés biztosítása szerződés teljesítése; biztonság esetén jogos érdek a fiók törléséig; a rendelési és jogszabály alapján megőrzendő adatok külön megmaradnak
E-mail-ellenőrzés és jelszó-visszaállítás e-mail, token hash, létrehozási, lejárati és felhasználási idő e-mail-cím ellenőrzése és hozzáférés helyreállítása szerződéses folyamat és informatikai biztonsághoz fűződő jogos érdek a token lejáratát követően legfeljebb 30 nap
Fuvar- és konténerkezelés szállítási cím, koordináták, útvonaladat, konténer, feladat, sofőr és jármű hozzárendelése, státuszok és időpontok kihelyezés, elszállítás, ürítés, csere és operatív szervezés szerződés teljesítése; az adatkezelő jogos érdeke az elszámoltatható működéshez a rendelési dokumentációval együtt 5 év
Tranzakciós e-mailek név, e-mail, rendelési és fuvarinformáció, kézbesítési esemény visszaigazolás és szolgáltatási értesítések szerződés teljesítése; kézbesítés igazolásához jogos érdek a rendelési dokumentációval együtt 5 év; szolgáltatói technikai naplók a szolgáltató szabályai szerint
Számlázás számlázási név, cím, adószám és bizonylati adatok számlázási és számviteli kötelezettségek jogi kötelezettség 8 év
Auditnapló felhasználó, művelet, időpont, érintett objektum és esemény biztonság, elszámoltathatóság és vitás események rekonstruálása az adatkezelő jogos érdeke 5 év
Biztonsági és technikai napló IP-cím, időpont, kérés és hiba technikai adatai, biztonsági események; a rendszer nem naplózza a jelszót és a munkamenet-süti tartalmát biztonság, visszaélés-megelőzés, hibakeresés és rendelkezésre állás az adatkezelő jogos érdeke általában 1 év; sikertelen belépési és rate-limit adatok legfeljebb 30 nap
Panasz és jogi igény név, elérhetőség, panasz, kapcsolódó rendelés és levelezés panaszkezelés, jogi igény érvényesítése és védelme jogi kötelezettség és jogos érdek a panasz lezárásától, illetve a jogviszony lezárásától 5 év; folyamatban lévő ügyben annak végleges lezárásáig

A jogos érdeken alapuló adatkezeléseknél az adatkezelő érdeke a rendszer biztonságos, ellenőrizhető működése, a visszaélések megelőzése és a jogi igények kezelése. Az érintett tiltakozhat az ilyen adatkezelés ellen; az adatkezelő ilyenkor megvizsgálja, fennáll-e elsőbbséget élvező kényszerítő jogos ok.

4. Az adatok forrása és kötelező jellege

Az adatokat főként az érintett, illetve céges rendelésnél a kapcsolattartót kijelölő vállalkozás adja meg. A címhez kapcsolódó koordináták és távolságadatok térképi szolgáltatásokból származhatnak. A szerződés teljesítéséhez szükséges adatok megadása nélkül a rendelés nem igazolható vissza vagy nem teljesíthető. A szabad szöveges mezőkben kérjük, ne adjon meg szükségtelen vagy különleges személyes adatot.

5. Címzettek, adatfeldolgozók és külső szolgáltatók

Szolgáltató Feladat és érintett adatok Adatkezelés helye / garancia
Render Services, Inc. alkalmazás- és PostgreSQL-adatbázis-tárhely; a rendszerben tárolt ügyfél-, rendelési és naplóadatok az elsődleges alkalmazás és adatbázis Frankfurtban, az EGT területén működik; a szolgáltató szerződéses adatvédelmi feltételei alkalmazandók
Plus Five Five, Inc. / Resend tranzakciós e-mailek kézbesítése; címzett neve, e-mail-címe és az üzenet tartalma elsődleges feldolgozás az Egyesült Államokban; EU-USA adatvédelmi keret és szükség szerint általános szerződési feltételek
Google Ireland Limited és kapcsolódó Google-szolgáltatók geokódolás, távolság-, útvonal- és térképszolgáltatás; cím, koordináta, útvonal, IP-cím és technikai adatok az EGT-n kívüli feldolgozás előfordulhat; a Google adatvédelmi és adattovábbítási feltételei alkalmazandók
Könyvelő, jogi képviselő, hatóság számlázási, számviteli, jogi és hatósági feladatokhoz szükséges adatok csak feladat- vagy jogszabály szerinti szükséges körben

Az adatkezelő nem értékesít személyes adatot, és marketing célra nem adja át az adatokat. Új külső számlázó vagy fizetési szolgáltató csak a tényleges integráció élesítésekor kerül a tájékoztatóba.

6. EGT-n kívüli adattovábbítás

Az alkalmazás és az adatbázis elsődleges tárhelye Frankfurtban található. A Resend és a Google szolgáltatásai során személyes adat az Európai Gazdasági Térségen kívülre, különösen az Egyesült Államokba kerülhet. Az adattovábbítás megfelelő garanciája az adott szolgáltatónál alkalmazható megfelelőségi határozat - ideértve az EU-USA adatvédelmi keretet -, illetve szükség szerint az Európai Bizottság által elfogadott általános szerződési feltételek.

7. Sütik és technikai tárolás

Név Cél Élettartam Tulajdonság
session a bejelentkezett felhasználó biztonságos azonosítása 12 óra, illetve kijelentkezésig feltétlenül szükséges; HttpOnly; SameSite=Lax; éles környezetben Secure; útvonal: /

A rendszer jelenleg nem használ analitikai, marketing- vagy reklámcélú sütit. A feltétlenül szükséges munkameneti sütihez nincs szükség hozzájárulásra. Ilyen technológia későbbi bevezetése előtt a tájékoztató és a hozzájárulás-kezelés felülvizsgálandó.

8. Automatizált döntéshozatal

A jelenlegi rendszerben nem történik az érintettre joghatással vagy hasonlóan jelentős hatással járó, kizárólag automatizált döntéshozatal vagy profilalkotás. A heti átszervezési funkció javaslatot készít, de az adminisztrátor dönt, és a rendszer oldalmegnyitáskor nem módosít automatikusan feladatot. AI-alapú döntéstámogatás élesítése előtt ezt a pontot újra kell vizsgálni.

9. Az érintett jogai

A kérelem az info@bonokontener.hu címre vagy az adatkezelő postacímére küldhető. Az adatkezelő indokolt esetben további adatot kérhet a kérelmező személyazonosságának ellenőrzéséhez. A kérelemre főszabály szerint egy hónapon belül válaszol; a határidő a GDPR feltételei szerint meghosszabbítható.

10. Panasz és bírósági jogorvoslat

Felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9-11.; levelezési cím: 1363 Budapest, Pf. 9.; telefon: +36 1 391 1400; honlap: https://www.naih.hu/; e-mail: ugyfelszolgalat@naih.hu.

Az érintett választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is eljárást kezdeményezhet, illetve az adatkezelővel szemben kártérítési igényt érvényesíthet a vonatkozó jogszabályok szerint.

11. Adatbiztonság

Az adatkezelő a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz. A jelszavak olvasható formában nem kerülnek tárolásra; a rendszer jelszó-hash-t használ. Az e-mail-ellenőrzési és jelszó-visszaállítási azonosítók hash-elve kerülnek tárolásra. A munkamenet-süti aláírt, időkorlátos, HttpOnly, SameSite=Lax és éles környezetben Secure. Az adatbázis és a külső kapcsolatok titkosított szolgáltatói infrastruktúrát használnak; a hozzáférések szerepkörökhöz kötöttek és a lényeges adminisztrátori műveletek auditálhatók.

Adatvédelmi incidens esetén az adatkezelő dokumentálja az eseményt, megteszi a szükséges kárenyhítő intézkedéseket, és a GDPR feltételeinek fennállásakor értesíti a NAIH-ot, illetve az érintetteket.

12. Hatály, módosítás és verziózás

Hatálybalépés: 2026. szeptember 1. Verzió: 1.0. Az adatkezelő a módosított tájékoztatót közzéteszi, a korábbi verziókat visszakereshetően megőrzi, és ahol elfogadás vagy igazolt megismerés szükséges, rögzíti a verziót és az időpontot.

13. Hivatkozott szolgáltatói tájékoztatók