LabelLabor ← Vissza a főoldalra

Adatkezelési tájékoztató

Ez a tájékoztató a Label Labor weboldal (labellabor.com) használata során kezelt személyes adatokról szól, az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) alapján.

1. Az adatkezelő

Név: Galgóczi Zsombor egyéni vállalkozó
Székhely: 2049 Diósd, Ferenc utca 16.
E-mail: info@labellabor.com

A szolgáltató további nyilvántartási adatai az Impresszumban érhetők el.

2. Milyen adatokat, miért és milyen jogalapon kezelünk

AdatkezelésKezelt adatokCélJogalap
Kapcsolatfelvételi / árajánlatkérő űrlap név, e-mail cím, telefonszám, cégnév, üzenet a megkeresés megválaszolása, árajánlat készítése, a szerződéskötés előkészítése GDPR 6. cikk (1) b) - szerződéskötést megelőző lépések az érintett kérésére
DEMO - mintacímkék kérése e-mailben e-mail cím a bemutató végén kért mintacímkék, a saját címkekép és a demó-link elküldése; a megkeresés utókövetése GDPR 6. cikk (1) b) - az érintett kérésére tett, szerződéskötést megelőző lépés
DEMO - a bemutatóban készült címkekép a mintacímkékből készült kép (a Látogató által esetlegesen átírt címkeszövegekkel) a kép e-mail-csatolmányként való elküldése a Látogató saját címére GDPR 6. cikk (1) b) - az érintett kérésére tett lépés
Felhasználói fiók / bejelentkezés felhasználónév, jelszó (titkosított, bcrypt-hash) a címkegeneráló szolgáltatás nyújtása GDPR 6. cikk (1) b) - szerződés teljesítése
Napló- és biztonsági adatok IP-cím, kérések időpontja a szolgáltatás biztonsága, visszaélés-megelőzés GDPR 6. cikk (1) f) - jogos érdek
Rendszer- és tranzakciós e-mailek e-mail cím, cégnév, a művelethez tartozó adat a szolgáltatás teljesítéséhez kapcsolódó értesítések (pl. jelszó-visszaállítás, generálási visszaigazolás) GDPR 6. cikk (1) b) - szerződés teljesítése
Számlázás a számlázáshoz előírt adatok jogszabályi számlázási kötelezettség GDPR 6. cikk (1) c) - jogi kötelezettség

A kapcsolatfelvételi űrlap kizárólag üzleti célú, a szolgáltatásra vonatkozó árajánlatkérést szolgál, ezért annak jogalapja egyértelműen a szerződéskötést megelőző lépések megtétele, nem pedig a hozzájárulás.

A DEMO-ról röviden: az ingyenes bemutató használatához nem kell semmilyen adatot megadni. Az e-mail-cím megadása kizárólag akkor merül fel, ha a Látogató a bemutató végén maga kéri a mintacímkék elküldését - vagyis az adatkezelés az ő kezdeményezésére indul, és egyetlen levél kiküldésére korlátozódik. A bemutatóban készült címkekép a szerverre feltöltve nem kerül tárolásra: a rendszer feldolgozza, e-mail-csatolmányként elküldi a megadott címre, majd elveti. A telefonos bemutató fix, fiktív mintatermékekkel dolgozik, a Látogató valós árlistája nem kerül feltöltésre.

Ha a Látogató a bemutató végén lementi vagy megosztja az elkészült címkeképet, erről a Szolgáltató személyes adatot nem tartalmazó, összesítő jelzést kap (az esemény ténye és a generált címkék száma). Ez az esemény e-mail-címhez vagy más azonosítóhoz nem kapcsolódik.

Az érdekmérlegelési teszt (napló- és biztonsági adatok): A szolgáltató elvégezte az adatvédelmi jogszabályok által megkövetelt érdekmérlegelési tesztet (LIA), amely alapján megállapítható, hogy a szolgáltató hálózat- és információbiztonsághoz, valamint a szolgáltatás zavartalan üzemeltetéséhez fűződő jogos érdeke arányos az érintettek magánszférájába történő - a hálózati forgalom azonosításához elengedhetetlenül szükséges technikai adatokra (IP-cím) korlátozódó - beavatkozással. Az érdekmérlegelési teszt kivonatát az érintett kérésére rendelkezésre bocsátjuk.

3. Feltöltött adatok és a mesterséges intelligencia

A weboldalon feltöltött Excel-táblázatok a bolt termékadatait (cikkszám, EAN, megnevezés, ár) tartalmazzák, amelyek a definíció szerint nem személyes adatok, így nem esnek a GDPR hatálya alá.

A feltöltött adatállományokat a rendszer mesterséges intelligencia (Anthropic AI) segítségével automatikusan ellenőrzi és rendezi. Ehhez kapcsolódóan az alábbiak irányadók:

  • A Felhasználó szavatolja, hogy a feltöltött fájlok kizárólag üzleti, termékre vonatkozó adatokat tartalmaznak, és azokban semmilyen természetes személyre vonatkozó személyes adat nem szerepel.
  • Az AI-partner (Anthropic) a kereskedelmi API-feltételei szerint a beküldött adatokat nem használja fel nyelvi modelljei betanítására. Az adatokat kizárólag a kérés feldolgozásához, valamint a visszaélések megelőzése és a jogszabályi megfelelés céljából, korlátozott ideig kezeli, majd törli.

4. Sütik és helyi tárolás

A weboldal saját sütit (cookie-t) egyáltalán nem helyez el a látogató eszközén - sem marketing-, sem profilalkotó, sem nyomkövető, sem technikai sütit. A működéshez szükséges néhány beállítást a böngésző helyi tárolójában (localStorage / sessionStorage) tartjuk, ami nem utazik minden kéréssel a szerver felé.

Az alább felsorolt tárolt elemek mindegyike szigorúan szükséges a szolgáltatás nyújtásához vagy a látogató által kifejezetten kért beállítás megőrzéséhez, ezért az ePrivacy irányelv (2002/58/EK) 5. cikk (3) bekezdése alapján nem igényelnek előzetes hozzájárulást. Ebből következően az oldalon nincs - és nem is kell - süti-hozzájárulási felugró ablak.

MegnevezésTípusÉlettartamFunkció és jogi besorolás
language localStorage a böngésző törléséig A kiválasztott nyelv (HU/EN) megjegyzése. Szigorúan szükséges technikai elem.
llToken sessionStorage a munkamenet / böngésző bezárásáig A bejelentkezett állapot fenntartása (hitelesítési token). Szigorúan szükséges.
currentUsername sessionStorage a munkamenet / böngésző bezárásáig A bejelentkezett felhasználónév megjegyzése a munkamenet idejére. Szigorúan szükséges.
ll-generated-<aloldal> localStorage a böngésző törléséig Jelzés arról, hogy az adott aloldalon már készült címke - a visszatérő felhasználónak a felület a megfelelő lépéssel nyílik. Nem tartalmaz személyes adatot. Szigorúan szükséges technikai elem.
Cloudflare Turnstile beágyazott, harmadik féltől származó biztonsági elem (challenges.cloudflare.com) a kihívás lefutásáig Adatvédelem-barát CAPTCHA a demó-belépésnél és a mintacímkék kérésénél: azt hivatott eldönteni, hogy a látogató ember-e, megakadályozva, hogy az e-mailt küldő végpontokat botok használják visszaélésszerűen. A weboldal tartományán sütit nem helyez el; a működéséhez szükséges adatokat a Cloudflare a saját tartományában kezeli. Profilalkotásra és hirdetési célra nem használjuk. Szigorúan szükséges biztonsági elem.
Cloudflare Web Analytics sütimentes beacon - Anonim, sütimentes látogatottsági mérés, amely egyéni felhasználó azonosítására nem alkalmas: nem használ sütit, nem gyűjt eszközazonosítót, és a látogatókat nem követi oldalak vagy látogatások között.

5. Adatfeldolgozók és címzettek

SzolgáltatóTevékenységSzékhelyAdattovábbítás garanciája
Netlify, Inc. a weboldal (frontend) tárhelye, tartalomelosztó hálózat (CDN) 101 2nd Street, San Francisco, CA 94105, USA EU-USA Adatvédelmi Keret (DPF) + SCC
Railway Corp. szerveroldali alkalmazás- és API-tárhely (backend) 548 Market St, PMB 68956, San Francisco, CA 94104, USA SCC (általános szerződési feltételek)
Supabase, Inc. adatbázis, felhasználói fiókok hitelesítése 65 Chulia Street, #38-02/03 OCBC Centre, Singapore 049513 / Camden, DE, USA SCC + DPA, valamint a továbbítási hatásvizsgálat (TIA)
Plus Five Five, Inc. (Resend) rendszer- és tranzakciós e-mailek küldése, ideértve az árajánlatkérés visszaigazolását is 2261 Market Street #5039, San Francisco, CA 94114, USA EU-USA Adatvédelmi Keret (DPF) + SCC
Cloudflare, Inc. CDN, hálózati biztonság (WAF), bot-védelem, CAPTCHA (Turnstile), anonim forgalommérés (Web Analytics) 101 Townsend St, San Francisco, CA 94107, USA EU-USA Adatvédelmi Keret (DPF)
Anthropic, PBC a bemeneti adatok automatikus validálása és rendezése (AI, Claude) 251 Little Falls Drive, Wilmington, DE 19808, USA SCC + kereskedelmi API-feltételek (nincs modellbetanítás)
KBOSS.hu Kft. (Számlázz.hu) elektronikus számlázás Magyarország (EGT) az adatok az EGT-n belül maradnak
Google Ireland Ltd. (YouTube) a főoldalon beágyazott bemutató videó lejátszása (a fokozott adatvédelmi módban, a youtube-nocookie.com tartományról) Gordon House, Barrow Street, Dublin 4, Írország EU-USA Adatvédelmi Keret (DPF) + SCC

6. Adattovábbítás harmadik országba

A szolgáltatás elosztott felhőarchitektúrára épül, ezért a fenti adatfeldolgozók egy része az Európai Gazdasági Térségen (EGT) kívül - túlnyomórészt az Amerikai Egyesült Államokban, illetve Szingapúrban - működik. Az adattovábbítás a GDPR V. fejezete (44-50. cikk) szerinti megfelelő garanciák mellett valósul meg:

  • Az egyesült államokbeli szolgáltatók esetében az EU-USA Adatvédelmi Keret (Data Privacy Framework), illetve annak hiányában az Európai Bizottság általános szerződési feltételei (SCC) nyújtanak jogalapot.
  • A szingapúri adatfeldolgozó (a Supabase ázsiai egysége) esetében - amelyre nem vonatkozik bizottsági megfelelőségi határozat - az adattovábbítás SCC alapján, továbbítási hatásvizsgálat (Transfer Impact Assessment, TIA) elvégzése mellett történik.

7. Az adatok megőrzési ideje

  • Kapcsolatfelvételi üzenetek: a megkeresés lezárását követő legfeljebb 1 évig.
  • DEMO - mintacímkék kérése: a megadott e-mail cím a megkeresés lezárását követő legfeljebb 1 évig, a kapcsolatfelvételi üzenetekkel azonos módon. A bemutatóban készült címkeképet nem tároljuk: a feldolgozás és a levél kiküldése után elvetjük; a kiküldött levél a címzett postafiókjában és az e-mail-szolgáltatónál (Resend) marad meg annak saját megőrzési ideje szerint.
  • Felhasználói fiók: a szerződéses jogviszony fennállásáig.
  • Napló- és biztonsági adatok: a szolgáltatás önmagában nem vezet külön naplótáblát. Az IP-címet a visszaélés-megelőzés (kérésszám-korlátozás) céljából átmenetileg, a memóriában kezeli, amely a rendszer újraindításakor törlődik. A tartós hozzáférési naplókat az infrastruktúra-szolgáltatók (Railway, Cloudflare, Netlify) kezelik, a saját megőrzési idejük szerint.
  • Számlázási adatok: a számviteli törvény alapján 8 évig.

8. Az érintett jogai

A GDPR alapján jogosult vagy a rólad kezelt adatokhoz való hozzáférésre, azok helyesbítésére, törlésére, az adatkezelés korlátozására, a jogos érdeken alapuló kezelés elleni tiltakozásra, valamint az adathordozhatóságra.

A kérelmeket az info@labellabor.com címen lehet benyújtani; azokat legfeljebb 1 hónapon belül teljesítjük. Ez a határidő a GDPR 12. cikk (3) bekezdése alapján - a kérelem összetettségére és a kérelmek számára figyelemmel - szükség esetén további két hónappal meghosszabbítható, amiről a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatunk.

9. Jogorvoslat

Ha úgy ítéled meg, hogy az adatkezelés a jogaidat sérti, panasszal a felügyeleti hatósághoz fordulhatsz:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9-11. · Postacím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu · Web: naih.hu

A hatósági panasz mellett - vagy attól függetlenül - bírósághoz is fordulhatsz. A pert választásod szerint az adatkezelő székhelye szerinti, vagy a saját lakóhelyed, illetve tartózkodási helyed szerint illetékes törvényszék előtt is megindíthatod.

Főoldal· Impresszum· Adatkezelési tájékoztató· ÁSZF