1. Adatkezelői és adatfeldolgozói szerepek
Adatkezelő: Leimeter Roland e.v.. Cím: Dabas, Magyarország. Adatvédelmi kapcsolat: [email protected]. Weboldal: https://stmpr.io. Adószám: 69246054-2-33. Nyilvántartási szám: 52907795.
A vállalkozás hűségprogramján keresztül gyűjtött vendégadatok tekintetében az adott vállalkozás az adatkezelő, a Leimeter Roland e.v. pedig adatfeldolgozóként jár el annak dokumentált utasításai szerint. A weboldal, a korábbi termékérdeklődői regisztrációk, az üzleti/munkatársi fiókok és maguk az alkalmazások tekintetében a Leimeter Roland e.v. az adatkezelő.
2. Milyen adatokat kezelünk
Üzleti felhasználók: név, cégnév, e-mail, telefonszám (opcionális), választott nyelv, hogyan találtál ránk, arculat/logó, számlázási és előfizetési adatok, valamint ügyfélszolgálati hozzáférési naplók.
Munkatársak: név, e-mail, választott nyelv, hitelesítési adatok, valamint az elvégzett pecsét-/beváltási műveletek (beleértve a művelethez kiválasztott üzlethelyszínt).
Vendégek: egyedi kártyaazonosító (mindig), és, a vállalkozás beiratkozási beállításaitól függően, vezeték-/keresztnév, e-mail, telefonszám és a vállalkozás által beállított további mezők, valamint a pecsét-/pontegyenleg, látogatási előzmények és jutalombeváltások. Az anonim beiratkozás (csak kártyaazonosító) is támogatott.
Vendégek marketing-hozzájárulása: a hozzájárulás ténye, időpontja és forrása, valamint a leiratkozás ténye és időpontja. Ezt azért tároljuk, hogy a küldés előtt ellenőrizhető és igazolható legyen.
Kérdőívválaszok: a vendég által beküldött válaszok, és ha a kérdőívet a kártyájáról nyitotta meg, a válasz kapcsolata a kártyájával. A publikus linken beérkező válaszok névtelenek, ha a vendég nem ad meg azonosító adatot.
Ajánlóprogram: az ajánló és az ajánlott üzlet azonosítója, az ajánlás állapota és a hozzá tartozó jutalom.
Üzleti beállítások, amelyek adatot tartalmazhatnak: a saját e-mail-küldéshez megadott szolgáltatói hozzáférési adatok, a külső integrációk hozzáférési adatai, az API-kulcsok és a webhook végpontok címe. A titkos értékeket titkosítva tároljuk, és az irányítópulton nem jelenítjük meg újra.
Fiók-, korábbi termékérdeklődői és kapcsolatfelvételi adatok: név, cégnév, e-mail, nyelv és üzenet tartalma.
Technikai és diagnosztikai adatok: IP-cím, eszköz- és böngészőadatok, kártyatípus és tárca eszköztokenek (a kártyafrissítésekhez), naplók, sütiazonosítók, analitikai események és hiba-/összeomlási diagnosztika.
3. A STMPR Scanner mobilalkalmazások
A munkatársi alkalmazások kizárólag a vendég QR-kódjának beolvasásához kérnek kamera-hozzáférést; a beolvasott képet az eszköz helyben dolgozza fel a kód kiolvasásához, azt nem tároljuk és nem töltjük fel.
Az opcionális Face ID / Touch ID (biometrikus) feloldást teljes egészében az eszköz operációs rendszere kezeli; a Szolgáltató soha nem kapja meg a biometrikus adataidat.
Az offline működéshez az alkalmazások korlátozott helyi gyorsítótárat tárolnak az eszközön (munkatársi profil, legutóbbi vendégkártyák és a sorba állított pecsét-/beváltási műveletek), amely a kapcsolat helyreálltakor szinkronizálódik a szerverrel. A stabilitás érdekében diagnosztikai/összeomlási adatok gyűjthetők.
Helyszín: egy művelet a munkatárs által kiválasztott üzlethelyszínhez rendelhető, ez üzleti helyszín, nem az eszköz GPS-e. A helyszínalapú kártyafunkciókat, ha bevezetjük, az aktiválásuk előtt itt ismertetjük.
4. Belépés Google-, Apple- és Facebook-fiókkal
A munkatársak Google-, Apple- vagy Facebook-fiókkal is beléphetnek. Ilyenkor a szolgáltatótól csak a hitelesítéshez szükséges alapadatokat kapjuk meg: neved, e-mail-címed és egy szolgáltatói fiókazonosító. Az Apple-belépés privát/anonimizált e-mailt is közvetíthet.
Ezeket az adatokat kizárólag a munkatársi fiókod létrehozásához vagy párosításához és a beléptetéshez használjuk. Nem teszünk közzé semmit a közösségi fiókjaidban, nem férünk hozzá a névjegyeidhez, és nem kapjuk meg a közösségi jelszavadat. A kapcsolatot bármikor visszavonhatod a Google-, Apple- vagy Facebook-fiókod beállításaiban.
5. Célok és jogalapok
A Szolgáltatás működtetése (fiókok, szkennelés, kiadás/beváltás, hűségprogramok futtatása): szerződés teljesítése, vagy az üzleti felhasználó adatfeldolgozói utasításai.
Korábbi termékérdeklődői regisztrációk és termékhírek: hozzájárulás. Megkeresések kezelése és a Szolgáltatás nyújtása: szerződéskötést megelőző lépések vagy jogos érdek.
Biztonság, hibakeresés, összeomlás-figyelés és csalásmegelőzés: jogos érdek. Analitika és nem alapvető sütik: hozzájárulás, ahol jogszabály előírja. Számlázási és adónyilvántartások: jogi kötelezettség.
6. Értesítések
Tranzakciós e-maileket csak akkor küldünk a vendégeknek, ha megadtak e-mailt (például jutalom elérésekor), valamint az Apple és Google tárcaplatformokon keresztül kézbesített kártyafrissítéseket.
A marketing- és kampányüzeneteket, valamint a kártyaértesítéseket a vendég hozzájárulása és az üzleti felhasználó utasításai alapján küldjük. Minden marketinglevél tartalmaz leiratkozási linket és leiratkozási fejlécet, a leiratkozás pedig azonnal érvényesül a további küldésekre. A vendégadatokat nem használjuk saját marketingünkhöz.
Ha az üzleti felhasználó saját e-mail-szolgáltatót kötött be, a levelek az ő feladói címéről és az ő szolgáltatóján keresztül mennek ki; ilyenkor az adott szolgáltató is megkapja a címzett e-mail-címét és a levél tartalmát.
7. Sütik és analitika
A weboldal a működéshez, biztonsághoz és űrlapokhoz szükséges alapvető sütiket használhat. A privát vendégportál-oldalak no-store beállításúak, és ki vannak zárva az analitikából.
Az üzleti weboldal és a publikus kérdőívlink bárki által elérhető címen jelenik meg, és azt a tartalmat mutatja, amit az üzleti felhasználó közzétett; vendégadat nem jelenik meg rajta. A vendég saját portálja csak a neki kiadott, kitalálhatatlan linkkel érhető el, keresőmotorok elől kizárva.
Analitikát használhatunk a látogatások és oldalteljesítmény mérésére. A nem alapvető sütiket csak megfelelő hozzájárulással használjuk.
8. Adatfeldolgozók és címzettek
Nem adunk el személyes adatot, és nem osztjuk meg a vendégadatokat vállalkozások között. Adatfeldolgozási szerződések alapján ellenőrzött feldolgozókat veszünk igénybe: tárhely- és adatbázis-infrastruktúra, e-mail-kézbesítés, fizetésfeldolgozás, hiba-/összeomlás-figyelés és analitika.
Egyes funkciók megnevezett platformjai: Apple (Belépés Apple-lel, Apple Wallet / APNs kártyafrissítések), Google (Google-belépés, Google Wallet frissítések), Meta/Facebook (Facebook-belépés) és a hibafigyelő szolgáltatónk.
A külső API, a webhookok és a külső rendszerekhez készült integrációk esetén az adatok csak azokhoz a harmadik felekhez jutnak el, amelyeket az üzleti felhasználó maga köt be, az ő utasítására és az ő felelősségére. Ugyanez vonatkozik az általa bekötött saját e-mail-szolgáltatóra.
9. Nemzetközi adattovábbítás
Egyes szolgáltatók (például az Apple és a Google tárcaplatformjai) az Európai Gazdasági Térségen kívül is feldolgozhatnak adatokat. Ilyenkor megfelelő garanciákra támaszkodunk, például megfelelőségi határozatra vagy az Európai Bizottság általános szerződési feltételeire.
10. Megőrzés
A fiók-, hűségprogram- és vendégadatokat a kapcsolódó üzleti előfizetés aktív ideje alatt őrizzük, és a fiók lezárása után korlátozott időn belül (jellemzően 60 napon belül) töröljük, kivéve, ha hosszabb megőrzést jogszabály ír elő.
A korábbi termékérdeklődői és kapcsolatfelvételi adatokat a hozzájárulás visszavonásáig vagy törlési kérésig őrizzük. A számlázási adatokat a jogszabályban előírt ideig tároljuk. A naplókat, analitikát és összeomlási diagnosztikát korlátozott biztonsági és mérési ideig őrizzük.
11. Jogaid
Bármikor kérhetsz hozzáférést, helyesbítést, törlést, korlátozást, hordozhatóságot, tiltakozhatsz az adatkezelés ellen, és visszavonhatod a hozzájárulást, ahol az adatkezelés azon alapul.
A vendégeknek először a kártyát kibocsátó vállalkozáshoz (az adatkezelőhöz) kell fordulniuk; mi támogatjuk a vállalkozást a kérés teljesítésében. A Leimeter Roland e.v. felé irányuló kéréseket a [email protected] címre lehet küldeni, amelyekre a jogszabályi határidőn belül (és 30 napon belül) válaszolunk.
12. Adataid és fiókod törlése
Vendégek: a kártya eltávolítása a tárcából leállítja a frissítéseket; az azonosító adatok anonimizálásához vagy törléséhez fordulj a kibocsátó vállalkozáshoz, vagy írj a [email protected] címre.
Üzleti felhasználók és munkatársak: a fiókodat az irányítópulton, a fiókbeállításokban magad is törölheted, vagy a törlést kérheted a [email protected] címen. A kapcsolódó adatok a fenti megőrzési időn belül törlődnek, kivéve a jogszabály által megőrzendő nyilvántartásokat. Ugyanez a törlés a mobilalkalmazásból indított fiókra is vonatkozik; az alkalmazás eltávolítása önmagában nem törli a szerveroldali adatokat.
13. Gyermekek
A Szolgáltatás vállalkozásoknak és munkatársaiknak szól, nem gyermekeknek. A vendégeknek legalább 16 évesnek kell lenniük. Tudatosan nem gyűjtünk adatot az alkalmazandó korhatár alatti gyermekektől.
14. Biztonság
Ésszerű technikai és szervezési intézkedéseket alkalmazunk (többek között az adatátvitel titkosítása, hozzáférés-vezérlés és vállalkozásonkénti adatelkülönítés) a személyes adatok védelmére. Az eszközön tárolt alkalmazásadatokat az eszköz biztonságos tárolója védi.
Az érintett vállalkozásokat indokolatlan késedelem nélkül (és amennyiben megvalósítható, 72 órán belül) értesítjük, miután tudomást szerzünk az adataikat érintő adatvédelmi incidensről.
15. Panaszok és módosítások
Ha úgy véled, hogy az adatkezelés nem megfelelő, először írj a [email protected] címre. Panaszt tehetsz az illetékes hatóságnál is, Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH).
A tájékoztató frissülhet, ha a Szolgáltatás vagy a jogi környezet változik; az aktuális változat és az utolsó frissítés dátuma mindig ezen az oldalon látható.