Adatkezelési tájékoztató

Ez a tájékoztató leírja, hogyan kezeli a KalóriaKontroll a regisztrált és nem regisztrált látogatók személyes adatait.

Hatályos: 2026. június 4-től visszavonásig.

1. Adatkezelő

Adatkezelő: KaloriaKontroll
Székhely: Budapest
Adószám: 32924612-1-42
Kapcsolat adatvédelmi ügyben: info@kaloriakontroll.hu

2. Alapelvek

A szolgáltató a személyes adatokat célhoz kötötten, adattakarékosan, átláthatóan és biztonságosan kezeli. A jelszavak nem visszafejthető hash formában tárolódnak. Bankkártyaszámot és CVC kódot a KalóriaKontroll nem kezel; ezeket a Stripe fizetési felülete dolgozza fel.

3. Kezelt adatok, célok, jogalapok

CélAdatkörJogalapMegőrzés
Fiók létrehozása és belépés Név, e-mail cím, jelszó hash, fiókstátusz, szerepkör, létrehozási és módosítási idő Szerződés teljesítése; biztonsági naplózásnál jogos érdek Fiók törléséig vagy anonimizálásáig
Profil, kalóriacél és makrók számítása Nem, életkor, magasság, testsúly, céltestsúly, aktivitás, edzésszám, cél, céltempó, étrendi preferenciák, allergiák, nem kedvelt ételek Szerződés teljesítése és a felhasználó kifejezett hozzájárulása az egészséghez kapcsolódó profiladatok kezeléséhez Profil törléséig, fióktörlésig vagy hozzájárulás visszavonásáig
Ételnapló, receptek, saját ételek, étrendtervek Naplózott ételek, mennyiségek, dátumok, receptek, összetevők, egyéni ételek, étrendtervek, bevásárlólisták Szerződés teljesítése Felhasználó törléséig vagy az adott adat törléséig
Előfizetés és fizetés Csomag, státusz, kezdő és lejárati dátum, Stripe customer/subscription/checkout/invoice azonosítók, manuális checkout azonosító és státusz, fizetési státusz, összeg, pénznem Szerződés teljesítése; számlázási és számviteli adatoknál jogi kötelezettség Szerződéses adatok az előfizetés kezeléséhez; számviteli bizonylati adatok a jogszabály szerinti megőrzési ideig
Kapcsolatfelvétel és ügyféltámogatás Név, e-mail cím, tárgy, üzenet, státusz, IP cím, böngésző user-agent Jogos érdek és a felhasználó megkeresésének megválaszolása Legfeljebb 2 évig, kivéve jogvita vagy jogi kötelezettség esetén
Biztonság, visszaélések megelőzése IP cím, user-agent, rate limit rekordok, audit logok, hibalogok, admin műveletek Jogos érdek: a rendszer, a felhasználói fiókok és az adatok védelme Rate limit: rövid technikai ideig; audit és biztonsági napló: legfeljebb 2 évig, jogvita esetén tovább
Jelszó-visszaállítás E-mail cím, token hash, lejárati idő, felhasználás ideje Szerződés teljesítése és jogos érdek Lejáratig, felhasználásig, illetve fióktörléskor törölve
Hozzájárulások igazolása Felhasználó azonosító, e-mail cím, hozzájárulás típusa és szövege, IP cím, user-agent, időpont Jogi kötelezettség és jogos érdek az elszámoltathatóság igazolására A fiók fennállása alatt, illetve jogvita esetén a szükséges ideig

4. Fizetés és előfizetés

Bankkártyás fizetéskor a felhasználó Stripe fizetési oldalra vagy Stripe ügyfélportál felületre kerül. A Stripe önálló adatkezelőként vagy adatfeldolgozóként is eljárhat az adott fizetési művelet jellegétől függően. A KalóriaKontroll a helyi rendszerben csak a hozzáférés biztosításához szükséges Stripe azonosítókat és állapotadatokat tárolja.

Zárt béta vagy Stripe nélküli tesztüzem esetén a rendszer kézi fizetési kérelmet hozhat létre. Ez a felhasználó, csomag, összeg, pénznem, időszak, állapot és adminisztrátori jóváhagyás nyilvántartására szolgál. Bankkártyaszám, CVC kód vagy teljes kártyaadat ebben a folyamatban sem kerülhet az alkalmazásba.

5. Open Food Facts

Vonalkód keresésekor a rendszer először a saját ételadatbázisban keres. Ha nincs helyi találat, a szerver az Open Food Facts API-t kérdezi le. Az Open Food Facts közösségi adatbázis; a tápértékadatokat import és használat előtt ellenőrizni kell. A lekérdezéshez a termék vonalkódja, technikai User-Agent és szerveroldali kapcsolat szükséges, a felhasználó banki vagy fiókjelszava nem kerül átadásra.

6. Adatfeldolgozók és címzettek

A szolgáltatás működéséhez az alábbi külső szolgáltatók vehetnek részt adatkezelésben vagy adatfeldolgozásban:

Hatósági, bírósági vagy jogszabályban előírt megkeresés esetén a szolgáltató a szükséges adatokat a jogszabályoknak megfelelően átadhatja.

7. Sütik és munkamenet

A weboldal működéséhez elengedhetetlen munkamenet sütit használ. Ez a bejelentkezés, CSRF védelem és biztonságos űrlapkezelés miatt szükséges. Marketing vagy analitikai süti alapértelmezés szerint nincs beépítve. Ha a jövőben ilyen kerülne bevezetésre, arról külön tájékoztatás és szükség esetén hozzájárulás kérés történik.

8. Adatbiztonság

A rendszer CSRF védelmet, jelszó hash-elést, biztonságos session cookie beállításokat, HTTPS kényszert, rate limitinget, audit naplózást, jogosultság- és ownership-ellenőrzést, valamint biztonsági fejléceket használ. A fizetési titkokat és adatbázis jelszavakat környezeti változóként kell tárolni, nem nyilvános forrásfájlban.

9. Érintetti jogok

A felhasználó jogosult hozzáférést kérni a róla kezelt adatokhoz, kérheti azok helyesbítését, törlését, kezelésének korlátozását, adathordozhatóságát, tiltakozhat jogos érdeken alapuló adatkezelés ellen, valamint visszavonhatja hozzájárulását. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.

Belépett felhasználóként az alkalmazás adatvédelmi központjában JSON export kérhető, továbbá törlési vagy helyesbítési kérelem adható le. A törlési kérelem feldolgozásakor a fő felhasználói adatok törlődnek vagy anonimizálódnak, a jogi kötelezettség alapján megőrzendő fizetési és audit adatokból pedig csak a szükséges, azonosító jellegében csökkentett adat marad meg.

10. Jogorvoslat

Adatvédelmi kérdésben elsőként a info@kaloriakontroll.hu címen lehet kapcsolatba lépni a szolgáltatóval. A felhasználó panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz is: 1055 Budapest, Falk Miksa utca 9-11., ugyfelszolgalat@naih.hu, https://www.naih.hu. A felhasználó bírósághoz is fordulhat, ha megítélése szerint személyes adatait jogellenesen kezelték.

11. Tájékoztató módosítása

A szolgáltató a tájékoztatót módosíthatja, ha változik a szolgáltatás, az adatkezelési folyamat, az adatfeldolgozó, a jogszabályi környezet vagy a biztonsági működés. Lényeges változásról a szolgáltató az oldalon vagy e-mailben tájékoztatást ad.