Adatkezelési Tájékoztató

Verzió: 1.0

Hatályos: 2026. szeptember 1.

1. Az Adatkezelő adatai

Jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató") a Szolgáltató által üzemeltetett https://extremtaki.hu weboldalon, valamint a hozzájuk kapcsolódó ügyfél‑fiókokban végzett adatkezelésekre vonatkozik.

AfterClean Korlátolt Felelősségű Társaság (a továbbiakban: „Adatkezelő" vagy „Szolgáltató")

  • Székhely: 1133 Budapest, Ipoly utca 18.
  • Cégjegyzékszám: 01-09-427212
  • Adószám: 32495577-2-41
  • E-mail: info@extremtaki.hu
  • Telefon: +36 30 153 7323
  • Weboldal: https://extremtaki.hu

Az Adatkezelő önálló adatvédelmi tisztviselő (DPO) kinevezésére a GDPR 37. cikke alapján nem köteles; adatvédelmi kérdésekben a fenti e-mail címen kereshető.

Alkalmazandó fő jogszabályok:

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR),
  • Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.),
  • A számvitelről szóló 2000. évi C. törvény (Számv. tv.),
  • Az általános forgalmi adóról szóló 2007. évi CXXVII. törvény (Áfa tv.),
  • Az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény (Ekertv.),
  • A fogyasztóvédelemről szóló 1997. évi CLV. törvény.

2. Fogalmak

Érintett: az a természetes személy, akinek személyes adatait az Adatkezelő kezeli (pl. az Ügyfél, kapcsolattartó, ajánlat‑igénylő).

Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ (pl. név, e‑mail, telefonszám, cím, IP‑cím).

Adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, tárolás, felhasználás, továbbítás, törlés).

Adatfeldolgozó: az Adatkezelő nevében személyes adatot kezelő természetes vagy jogi személy (pl. tárhelyszolgáltató, fizetési szolgáltató).

Hozzájárulás: az Érintett önkéntes, konkrét, tájékozott és egyértelmű akaratnyilvánítása.

3. Kezelt adatok, célok, jogalapok, megőrzési idő

Az Adatkezelő az alábbi célokból, jogalapokkal és időtartamra kezeli a személyes adatokat:

A) Ügyfélfiók regisztráció és bejelentkezés

  • Adatok: teljes név, e‑mail cím, jelszó hash (a jelszót az Adatkezelő olvasható formában nem tárolja), regisztráció időpontja, utolsó belépés időpontja, IP‑cím.
  • Cél: az Ügyfél azonosítása, a felhasználói fiók működtetése, a szolgáltatás nyújtása.
  • Jogalap: szerződés teljesítése — GDPR 6. cikk (1) bek. b) pont.
  • Megőrzés: a fiók fennállásáig, a fiók törlését követően legfeljebb 30 nap technikai grace‑periódus, majd anonimizálás vagy törlés.

B) Megrendelés, foglalás, szolgáltatás teljesítése

  • Adatok: kapcsolattartó neve, telefonszáma, e‑mail címe, a takarítás címe (utca, házszám, emelet, ajtó), belépési kód/kapucsengő, lakás mérete (m²), fürdőszobák száma, háziállatra és különleges felületekre vonatkozó információk, választott bérlet/csomag, foglalt időpont.
  • Cél: a takarítási szolgáltatás megszervezése, teljesítése, az Ügyféllel való kapcsolattartás.
  • Jogalap: szerződés teljesítése — GDPR 6. cikk (1) bek. b).
  • Megőrzés: a szerződés fennállásáig, majd további 5 évig a Ptk. 6:22. § szerinti általános elévülési idő alatt esetleges igényérvényesítés céljából.

C) Számlázás és számviteli megőrzés

  • Adatok: számlázási név, számlázási cím (irányítószám, város, utca, házszám), adószám (céges Ügyfél esetén), a kiállított számla adatai, teljesítés dátuma, fizetési mód, összeg.
  • Cél: jogszabályi kötelezettség teljesítése (számla kiállítása, könyvelés, adóbevallás).
  • Jogalap: jogi kötelezettség teljesítése — GDPR 6. cikk (1) bek. c) pont, a Számv. tv. 169. § (2) bek. és az Áfa tv. alapján.
  • Megőrzés: 8 év a bizonylat kiállításától számítva.

D) Online fizetés

  • Adatok: fizetési tranzakció azonosítója, összege, státusza, a Stripe által visszaadott számlázási metaadatok. A teljes bankkártyaszámot (PAN), CVC‑t vagy lejárati dátumot az Adatkezelő nem tárolja; a kártyaadatok kizárólag a Stripe Payments Europe, Ltd. PCI‑DSS auditált rendszerében kerülnek feldolgozásra.
  • Cél: a fizetés lebonyolítása, bérlet esetén az ismétlődő levonás, számla kiállítása.
  • Jogalap: szerződés teljesítése — GDPR 6. cikk (1) bek. b).
  • Megőrzés: a számviteli megőrzési idővel megegyezően 8 év.

E) Ügyfélszolgálati kommunikáció

  • Adatok: e‑mail / telefonhívás tartalma, időpontja, a kommunikációban részt vevő felek azonosítói.
  • Cél: panaszkezelés, kérdések megválaszolása, a szolgáltatás minőségének fejlesztése.
  • Jogalap: jogos érdek (GDPR 6. cikk (1) bek. f)) — a szolgáltatás fenntartása és a jogi igények érvényesítése; panasz esetén a jogi kötelezettség (Fogyv. tv. 17/A. §).
  • Megőrzés: a kommunikációt követő 5 év (Ptk. elévülés); panaszkezelési dokumentáció 5 év (Fogyv. tv.).

F) Push értesítések (kötelező, munkahelyi jellegű Ügyfél‑értesítések és opcionális marketing)

  • Adatok: web push előfizetés (endpoint, p256dh, auth kulcs), böngésző/eszköz azonosító.
  • Cél: a foglalás előtti emlékeztetők, státuszváltozások és — külön hozzájárulás alapján — akciós tartalmak küldése.
  • Jogalap: szerződés teljesítése (b) a szolgáltatáshoz kötődő értesítésekre; hozzájárulás (a) a marketing tartalmakra.
  • Megőrzés: a fiók fennállásáig; a hozzájárulás visszavonásáig, ill. az előfizetés érvényességéig.

G) Marketing hírlevél (opcionális)

  • Adatok: e‑mail cím, keresztnév, feliratkozás dátuma, IP‑cím, kattintási és megnyitási statisztikák.
  • Cél: közvetlen üzletszerzési célú tartalom küldése.
  • Jogalap: hozzájárulás — GDPR 6. cikk (1) bek. a), a Grt. 6. § alapján.
  • Megőrzés: a hozzájárulás visszavonásáig; a leiratkozás technikai naplózása további 3 évig bizonyítási céllal.

H) Sütik és analitikai eszközök

  • Adatok: sütiazonosítók, IP‑cím (rövidített formában), böngésző‑ és eszközadatok, meglátogatott oldalak, konverziós események. Használt eszközök: technikailag szükséges sütik, valamint (opcionális) Google Ads / Google Tag Manager konverziómérés (AW‑11473652984), és — amennyiben aktív — Meta Pixel.
  • Cél: a Weboldal működtetése, forgalomelemzés, hirdetési kampányok hatékonyságának mérése.
  • Jogalap: technikailag szükséges sütik: jogos érdek; analitika és marketing sütik: hozzájárulás.
  • Megőrzés: az adott süti lejáratáig (jellemzően 30 nap – 24 hónap).

I) Fényképes dokumentáció a takarításról

  • Adatok: a takarítás előtti / utáni felületeket ábrázoló fényképek. A képeken személyek arca nem kerül felismerésre, arcfelismerő technológiát az Adatkezelő nem alkalmaz.
  • Cél: minőségbiztosítás, elégedettségi garancia érvényesítése, kárbejelentések kivizsgálása.
  • Jogalap: jogos érdek (GDPR 6. cikk (1) bek. f)).
  • Megőrzés: a szolgáltatás teljesítését követő 1 év, panasz esetén annak lezárásáig.

J) Rendszerbiztonsági naplózás

  • Adatok: bejelentkezési kísérletek, IP‑cím, időbélyeg, adminisztrátori műveletek (audit log).
  • Cél: informatikai biztonság, visszaélések és jogosulatlan hozzáférés megelőzése.
  • Jogalap: jogos érdek (GDPR 6. cikk (1) bek. f)).
  • Megőrzés: a naplózástól számított 1 év.

K) Feltöltött fotók és videók

  • Az ajánlatkérő űrlapon feltöltött fotókat és videókat kizárólag az árajánlat elkészítése és – megrendelés esetén – a munka dokumentálása céljából kezeljük. A fájlokhoz csak a cég árajánlatokat kezelő munkatársai férnek hozzá. Ügyviteli rendszerünkben a fájlokat legfeljebb 90 napig tároljuk, megrendelés esetén a munka dokumentációjaként tovább; emellett a cég Google Drive tárhelyén biztonsági másolatként archiváljuk, amelyhez kizárólag a cég vezetése fér hozzá. A fájlok törlését bármikor kérheti az info@extremtaki.hu címen.

4. Adatfeldolgozók (subprocesszorok) és címzettek

Az Adatkezelő az alábbi adatfeldolgozókat veszi igénybe. Valamennyi adatfeldolgozóval a GDPR 28. cikke szerinti szerződés (DPA) van hatályban.

  • Supabase / Lovable Cloud (tárhely, adatbázis, autentikáció) — az ügyfélfiókok, foglalások, tranzakciós adatok tárolása. Adattárolás EU‑n belüli régióban.
  • Stripe Payments Europe, Ltd. (Dublin, Írország) — online bankkártyás fizetés lebonyolítása, ismétlődő levonás. PCI‑DSS Level 1 minősítéssel rendelkezik.
  • KBOSS.hu Kft. (Számlázz.hu) — elektronikus számlák kiállítása és tárolása.
  • Számlabridge — technikai híd a Stripe fizetések és a Számlázz.hu számlázás között; a szükséges számlázási metaadatok továbbítása.
  • Resend, Inc. — tranzakciós e‑mailek (rendelés visszaigazolás, számla, emlékeztető) küldése az ajanlat@afterclean.hu és info@extremtaki.hu címekről.
  • Google Ireland Limited — Google Ads konverziómérés, Google Tag Manager. Kizárólag az Érintett előzetes hozzájárulása esetén.
  • Web Push szolgáltatók (VAPID protokollon keresztül a böngészőgyártók — Google, Apple, Mozilla, Microsoft — push infrastruktúrája) — push értesítések kézbesítése az Ügyfél böngészőjébe/eszközére.
  • Az Adatkezelő saját alkalmazottai és megbízott takarító munkatársai — a takarítás teljesítéséhez szükséges körben (név, telefonszám, cím, belépési adatok).

A fenti listán túl az Adatkezelő az adatokat harmadik személy részére nem továbbítja, kivéve, ha erre jogszabály (pl. bírósági megkeresés, adóhatósági adatszolgáltatás) kötelezi.

5. Adattovábbítás harmadik országba

Egyes adatfeldolgozók (különösen a Google és — bizonyos infrastruktúra‑komponensek esetén — a Stripe) az Európai Gazdasági Térségen kívüli országokban (jellemzően az Egyesült Államokban) is végezhetnek adatkezelést.

Ezen adattovábbítások jogszerűségét az Adatkezelő az Európai Bizottság által jóváhagyott általános szerződési feltételek (Standard Contractual Clauses, SCC), illetve — a Google esetén — az EU–US Data Privacy Framework tanúsítás biztosítja.

Az adott adatfeldolgozó által alkalmazott konkrét garanciákról az Érintett az info@extremtaki.hu címen kérhet további tájékoztatást.

6. Az érintett jogai

Az Érintettet a GDPR alapján az alábbi jogok illetik meg:

  • Hozzáféréshez való jog (GDPR 15. cikk): tájékoztatást kérhet arról, hogy az Adatkezelő milyen adatait, milyen célból, milyen jogalapon és meddig kezeli.
  • Helyesbítéshez való jog (16. cikk): pontatlan vagy hiányos adatai kijavítását kérheti.
  • Törléshez („elfeledtetéshez") való jog (17. cikk): a jogszabályban meghatározott esetekben kérheti adatai törlését. A számviteli és adójogi kötelezettség alá eső adatok a törvényi megőrzési idő lejártáig nem törölhetők.
  • Adatkezelés korlátozásához való jog (18. cikk).
  • Adathordozhatósághoz való jog (20. cikk): a szerződés vagy hozzájárulás alapján, automatizáltan kezelt adatait tagolt, széles körben használt, géppel olvasható formátumban kérheti ki.
  • Tiltakozáshoz való jog (21. cikk): tiltakozhat a jogos érdeken alapuló adatkezelés, illetve a közvetlen üzletszerzés célú adatkezelés ellen.
  • Hozzájárulás visszavonásához való jog (7. cikk (3)): a hozzájáruláson alapuló adatkezelés esetén hozzájárulását bármikor, díjmentesen visszavonhatja. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
  • Panasztételi jog felügyeleti hatóságnál és bíróság előtti jogorvoslat (77–79. cikk) — lásd 10. pont.

A jogok gyakorlása: az Érintett kérelmét az info@extremtaki.hu e‑mail címen vagy postai úton (1133 Budapest, Ipoly utca 18.) terjesztheti elő. Az Adatkezelő a kérelemre a kézhezvételtől számított legfeljebb 30 napon belül válaszol. A határidő indokolt esetben — az Érintett egyidejű értesítése mellett — további 60 nappal meghosszabbítható.

Az Érintett kérelme akkor teljesíthető, ha személyazonossága kétséget kizáróan igazolt; az Adatkezelő indokolt esetben további azonosító adatok megadását kérheti a visszaélések megelőzése érdekében.

7. Automatizált döntéshozatal, profilalkotás

Az Adatkezelő az Érintett vonatkozásában a GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen — ideértve a profilalkotást is — alapuló, az Érintettre nézve joghatással járó vagy őt hasonlóan jelentős mértékben érintő döntést nem hoz.

A takarítási időpontok és a munkatársak beosztásának előkészítéséhez az Adatkezelő algoritmikus segédeszközöket alkalmaz, ezek végleges jóváhagyása azonban minden esetben emberi döntéshozó (diszpécser, adminisztrátor) hatáskörében marad.

8. Adatbiztonsági intézkedések

Az Adatkezelő az adatok biztonsága érdekében az alábbi főbb technikai és szervezési intézkedéseket alkalmazza:

  • Titkosított kommunikáció: a Weboldal és minden API teljes körű TLS (HTTPS) titkosítással érhető el.
  • Titkosított tárolás: az adatbázis és a mentések nyugvó állapotban (at rest) titkosítottak.
  • Jelszóhash: az ügyfél jelszavakat az Adatkezelő kizárólag egyirányú hash‑formában (iparági szabvány szerint sózott bcrypt / argon2) tárolja.
  • Sor‑szintű hozzáférés‑szabályozás (Row‑Level Security): minden ügyfélspecifikus adatot RLS védi, azaz az Ügyfél kizárólag a saját adatait éri el.
  • Szerep‑ és jogosultságkezelés: az adminisztratív hozzáférés a legkisebb jogosultság elve alapján, munkakör szerint kerül kiosztásra.
  • Auditnaplózás: az érzékeny műveleteket és a bejelentkezési kísérleteket az Adatkezelő naplózza.
  • Rendszeres biztonsági mentés: napi automatikus mentéssel, EU‑n belüli tárolással.
  • Munkatársi képzés és titoktartás: minden, adatokhoz hozzáférő munkatárs írásbeli titoktartási nyilatkozatot ír alá.

9. Adatvédelmi incidens kezelése

Adatvédelmi incidens (személyes adatok jogosulatlan megismerése, megváltoztatása, elvesztése vagy megsemmisülése) észlelése esetén az Adatkezelő az esetet haladéktalanul kivizsgálja.

Amennyiben az incidens az Érintettek jogaira és szabadságaira nézve valószínűsíthetően kockázattal jár, az Adatkezelő az észlelést követő 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé.

Ha az incidens az Érintettek jogaira és szabadságaira nézve magas kockázattal jár, az Adatkezelő az Érintetteket is indokolatlan késedelem nélkül, közérthető nyelven tájékoztatja az incidens jellegéről és a megtett intézkedésekről.

Az Adatkezelő az incidensekről a GDPR 33. cikk (5) bek. szerinti belső nyilvántartást vezet.

10. Jogorvoslat, felügyeleti hatóság

Az Érintett a személyes adatainak kezelésével kapcsolatos panaszával közvetlenül az Adatkezelőhöz (info@extremtaki.hu) fordulhat, továbbá panaszt tehet a felügyeleti hatóságnál, illetve bírósághoz fordulhat.

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

1055 Budapest, Falk Miksa utca 9–11.

Levelezési cím: 1363 Budapest, Pf.: 9.

Telefon: +36 (1) 391‑1400

E‑mail: ugyfelszolgalat@naih.hu

Weboldal: https://naih.hu

Bírósági jogorvoslat: az Érintett a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is érvényesítheti jogait. A per — az Érintett választása szerint — a lakóhelye szerinti törvényszék előtt is megindítható.

A Weboldal az alábbi típusú sütiket használhatja:

  • Technikailag szükséges sütik — a Weboldal alapvető működéséhez elengedhetetlenek (bejelentkezés, kosár, nyelvi beállítás). Hozzájárulás nem szükséges (jogos érdek).
  • Statisztikai / analitikai sütik — anonim vagy pszeudonim formában segítenek megérteni a látogatói szokásokat. Kizárólag az Érintett hozzájárulása alapján.
  • Marketing / hirdetési sütik — a Google Ads és — amennyiben aktív — más hirdetési partnerek konverziómérésére szolgálnak. Kizárólag az Érintett hozzájárulása alapján.

Az Érintett a sütikre vonatkozó beállításait a böngészőjében bármikor módosíthatja, illetve — amennyiben a Weboldal süti sávot jelenít meg — ott is szabályozhatja. A már megadott hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.

12. A Tájékoztató módosítása

Az Adatkezelő fenntartja a jogot, hogy jelen Tájékoztatót — a jogszabályi változásoknak vagy a szolgáltatás fejlődésének megfelelően — egyoldalúan módosítsa. A módosított Tájékoztatót az Adatkezelő a Weboldalon közzéteszi; lényeges változás esetén a bejelentkezett Ügyfeleket a fiókjukhoz tartozó e‑mail címen is értesíti.

A mindenkori hatályos Tájékoztató a Weboldal „Adatvédelem" menüpontjából érhető el, a fejlécében feltüntetett verziószámmal és hatálybalépési dátummal.