Adatkezelési tájékoztató
Ez a tájékoztató leírja, hogyan kezeli a KalóriaKontroll a regisztrált és nem regisztrált látogatók személyes adatait.
Hatályos: 2026. június 4-től visszavonásig.
1. Adatkezelő
Adatkezelő: KaloriaKontroll
Székhely: Budapest
Adószám: 32924612-1-42
Kapcsolat adatvédelmi ügyben: info@kaloriakontroll.hu
2. Alapelvek
A szolgáltató a személyes adatokat célhoz kötötten, adattakarékosan, átláthatóan és biztonságosan kezeli. A jelszavak nem visszafejthető hash formában tárolódnak. Bankkártyaszámot és CVC kódot a KalóriaKontroll nem kezel; ezeket a Stripe fizetési felülete dolgozza fel.
3. Kezelt adatok, célok, jogalapok
| Cél | Adatkör | Jogalap | Megőrzés |
|---|---|---|---|
| Fiók létrehozása és belépés | Név, e-mail cím, jelszó hash, fiókstátusz, szerepkör, létrehozási és módosítási idő | Szerződés teljesítése; biztonsági naplózásnál jogos érdek | Fiók törléséig vagy anonimizálásáig |
| Profil, kalóriacél és makrók számítása | Nem, életkor, magasság, testsúly, céltestsúly, aktivitás, edzésszám, cél, céltempó, étrendi preferenciák, allergiák, nem kedvelt ételek | Szerződés teljesítése és a felhasználó kifejezett hozzájárulása az egészséghez kapcsolódó profiladatok kezeléséhez | Profil törléséig, fióktörlésig vagy hozzájárulás visszavonásáig |
| Ételnapló, receptek, saját ételek, étrendtervek | Naplózott ételek, mennyiségek, dátumok, receptek, összetevők, egyéni ételek, étrendtervek, bevásárlólisták | Szerződés teljesítése | Felhasználó törléséig vagy az adott adat törléséig |
| Előfizetés és fizetés | Csomag, státusz, kezdő és lejárati dátum, Stripe customer/subscription/checkout/invoice azonosítók, manuális checkout azonosító és státusz, fizetési státusz, összeg, pénznem | Szerződés teljesítése; számlázási és számviteli adatoknál jogi kötelezettség | Szerződéses adatok az előfizetés kezeléséhez; számviteli bizonylati adatok a jogszabály szerinti megőrzési ideig |
| Kapcsolatfelvétel és ügyféltámogatás | Név, e-mail cím, tárgy, üzenet, státusz, IP cím, böngésző user-agent | Jogos érdek és a felhasználó megkeresésének megválaszolása | Legfeljebb 2 évig, kivéve jogvita vagy jogi kötelezettség esetén |
| Biztonság, visszaélések megelőzése | IP cím, user-agent, rate limit rekordok, audit logok, hibalogok, admin műveletek | Jogos érdek: a rendszer, a felhasználói fiókok és az adatok védelme | Rate limit: rövid technikai ideig; audit és biztonsági napló: legfeljebb 2 évig, jogvita esetén tovább |
| Jelszó-visszaállítás | E-mail cím, token hash, lejárati idő, felhasználás ideje | Szerződés teljesítése és jogos érdek | Lejáratig, felhasználásig, illetve fióktörléskor törölve |
| Hozzájárulások igazolása | Felhasználó azonosító, e-mail cím, hozzájárulás típusa és szövege, IP cím, user-agent, időpont | Jogi kötelezettség és jogos érdek az elszámoltathatóság igazolására | A fiók fennállása alatt, illetve jogvita esetén a szükséges ideig |
4. Fizetés és előfizetés
Bankkártyás fizetéskor a felhasználó Stripe fizetési oldalra vagy Stripe ügyfélportál felületre kerül. A Stripe önálló adatkezelőként vagy adatfeldolgozóként is eljárhat az adott fizetési művelet jellegétől függően. A KalóriaKontroll a helyi rendszerben csak a hozzáférés biztosításához szükséges Stripe azonosítókat és állapotadatokat tárolja.
Zárt béta vagy Stripe nélküli tesztüzem esetén a rendszer kézi fizetési kérelmet hozhat létre. Ez a felhasználó, csomag, összeg, pénznem, időszak, állapot és adminisztrátori jóváhagyás nyilvántartására szolgál. Bankkártyaszám, CVC kód vagy teljes kártyaadat ebben a folyamatban sem kerülhet az alkalmazásba.
5. Open Food Facts
Vonalkód keresésekor a rendszer először a saját ételadatbázisban keres. Ha nincs helyi találat, a szerver az Open Food Facts API-t kérdezi le. Az Open Food Facts közösségi adatbázis; a tápértékadatokat import és használat előtt ellenőrizni kell. A lekérdezéshez a termék vonalkódja, technikai User-Agent és szerveroldali kapcsolat szükséges, a felhasználó banki vagy fiókjelszava nem kerül átadásra.
6. Adatfeldolgozók és címzettek
A szolgáltatás működéséhez az alábbi külső szolgáltatók vehetnek részt adatkezelésben vagy adatfeldolgozásban:
- Tárhelyszolgáltató: VIPY - szerverüzemeltetés és adattárolás.
- Stripe: fizetés, előfizetés, számlázási portál, fizetési azonosítók és fizetési státuszok kezelése.
- E-mail szolgáltató / PHP mail infrastruktúra: jelszó-visszaállítás, ügyféltámogatási és rendszerüzenetek kézbesítése.
- Open Food Facts: vonalkód alapú termékadat-lekérdezés közösségi élelmiszer-adatbázisból.
Hatósági, bírósági vagy jogszabályban előírt megkeresés esetén a szolgáltató a szükséges adatokat a jogszabályoknak megfelelően átadhatja.
7. Sütik és munkamenet
A weboldal működéséhez elengedhetetlen munkamenet sütit használ. Ez a bejelentkezés, CSRF védelem és biztonságos űrlapkezelés miatt szükséges. Marketing vagy analitikai süti alapértelmezés szerint nincs beépítve. Ha a jövőben ilyen kerülne bevezetésre, arról külön tájékoztatás és szükség esetén hozzájárulás kérés történik.
8. Adatbiztonság
A rendszer CSRF védelmet, jelszó hash-elést, biztonságos session cookie beállításokat, HTTPS kényszert, rate limitinget, audit naplózást, jogosultság- és ownership-ellenőrzést, valamint biztonsági fejléceket használ. A fizetési titkokat és adatbázis jelszavakat környezeti változóként kell tárolni, nem nyilvános forrásfájlban.
9. Érintetti jogok
A felhasználó jogosult hozzáférést kérni a róla kezelt adatokhoz, kérheti azok helyesbítését, törlését, kezelésének korlátozását, adathordozhatóságát, tiltakozhat jogos érdeken alapuló adatkezelés ellen, valamint visszavonhatja hozzájárulását. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Belépett felhasználóként az alkalmazás adatvédelmi központjában JSON export kérhető, továbbá törlési vagy helyesbítési kérelem adható le. A törlési kérelem feldolgozásakor a fő felhasználói adatok törlődnek vagy anonimizálódnak, a jogi kötelezettség alapján megőrzendő fizetési és audit adatokból pedig csak a szükséges, azonosító jellegében csökkentett adat marad meg.
10. Jogorvoslat
Adatvédelmi kérdésben elsőként a info@kaloriakontroll.hu címen lehet kapcsolatba lépni a szolgáltatóval. A felhasználó panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz is: 1055 Budapest, Falk Miksa utca 9-11., ugyfelszolgalat@naih.hu, https://www.naih.hu. A felhasználó bírósághoz is fordulhat, ha megítélése szerint személyes adatait jogellenesen kezelték.
11. Tájékoztató módosítása
A szolgáltató a tájékoztatót módosíthatja, ha változik a szolgáltatás, az adatkezelési folyamat, az adatfeldolgozó, a jogszabályi környezet vagy a biztonsági működés. Lényeges változásról a szolgáltató az oldalon vagy e-mailben tájékoztatást ad.