Magyar · English · Deutsch · Español · Italiano · Ελληνικά
AT (AnywhereTransit) Rider App — Adatvédelmi tájékoztató
Hatályos: 2026. augusztus 18. · Verzió: 1.0
Ez a tájékoztató a GDPR (az EU 2016/679 rendelete) 13–14. cikke szerinti
tájékoztatást tartalmazza az AT Rider App használatával összefüggő
adatkezelésről. Az App Store „Privacy Nutrition Label" és a Google Play
„Data safety" űrlapja ezt kiegészíti, nem helyettesíti.
1. Az adatkezelő
| Mező | Érték |
|---|---|
| Cégnév | FESZTIZ Korlátolt Felelősségű Társaság (FESZTIZ Kft.) |
| Székhely | 6635 Szegvár, Iskola utca 41. |
| Kapcsolat (adatvédelmi ügyekben) | info@anywheretransit.com |
| Adatvédelmi tisztviselő | Nincs kijelölve — a GDPR 37. cikke szerinti kötelezettség a Szolgáltatóra nem áll fenn |
2. Milyen adatokat kezelünk, milyen célból és jogalappal
| Adatkategória | Cél | Jogalap (GDPR 6. cikk) | Megőrzési idő |
|---|---|---|---|
| Fiókadatok (e-mail-cím, név/becenév, jelszó-hash) | Regisztráció, bejelentkezés | (1)(b) szerződés teljesítése | A fiók törléséig |
| Eszköz-/push-token | Értesítések (indulás-emlékeztető, közlemények) | (1)(a) hozzájárulás (az értesítés engedélyezésével) | A hozzájárulás visszavonásáig vagy a fiók törléséig |
| Kedvenc megállók/vonalak/járatok | Felhasználói élmény | (1)(f) jogos érdek | A fiók törléséig |
| Foglalási adatok (járat, időpont, utas-név) | Transzfer-foglalás teljesítése | (1)(b) szerződés teljesítése | A fiók törléséig; a számviteli bizonylatok a számvitelről szóló 2000. évi C. törvény szerinti 8 évig |
| Jegyvásárlási és fizetési tranzakció-adatok (a kártyaadatok nélkül) | Jegyértékesítés, számlázás | (1)(b) szerződés teljesítése, (1)(c) jogi kötelezettség | A számviteli bizonylatok 8 évig |
| Hibajelentés/support-üzenet | Ügyfélszolgálat | (1)(f) jogos érdek | A lezárástól számított 1 évig |
Fontos technikai pontosítás: a Rider App **nem küld saját
GPS-pozíciót a szerverre.** A helyzetmeghatározást kizárólag a készüléken,
helyben használja (közeli megállók listája, térkép-középpont, appon
belüli navigáció); a megjelenített élő jármű-pozíciókat csak fogadja —
azokat a járművezetői alkalmazás adja, amely külön adatkezelési kör.
3. Kivel osztjuk meg az adatokat
- Barion Payment Zrt. (fizetési szolgáltató) — a fizetés
lebonyolításához szükséges adatok, a Barion saját adatvédelmi
szabályzata szerint. A kártyaadatokat az AT platform sosem látja.
- Tárhely-/szerverszolgáltató — a platform infrastruktúrája az EU
területén üzemel; az adatok az EU-n belül tárolódnak.
- A fuvarozást végző Üzemeltető — foglalás vagy jegyvásárlás esetén a
teljesítéshez szükséges minimális adat (pl. az utas neve, a foglalt
járat).
- Apple (APNs) és Google (FCM) — a push-értesítések kézbesítését
adatfeldolgozóként végzik; a továbbítás az EU–USA adatvédelmi keret
(Data Privacy Framework) szerinti tanúsításuk, illetve az EU Bizottság
általános szerződési feltételei (SCC) alapján történik.
- Hatósági megkeresés esetén a jogszabályban előírt mértékben.
4. Az érintett jogai
A GDPR alapján Ön jogosult:
- hozzáférni az Önről kezelt adatokhoz,
- helyesbítést kérni pontatlan adat esetén,
- törlést kérni („elfeledtetéshez való jog"),
- korlátozást kérni az adatkezelésre,
- tiltakozni a jogos érdeken alapuló adatkezelés ellen,
- adathordozhatóságot kérni (strukturált, géppel olvasható formátumban),
- a hozzájárulást bármikor visszavonni (ez nem érinti a visszavonás
előtti adatkezelés jogszerűségét),
- panaszt tenni a **Nemzeti Adatvédelmi és Információszabadság
Hatóságnál** (NAIH — 1055 Budapest, Falk Miksa utca 9–11.; levelezési
cím: 1363 Budapest, Pf. 9.; ugyfelszolgalat@naih.hu; +36 1 391 1400)
vagy bírósághoz fordulni.
Ezen jogok gyakorlásához: info@anywheretransit.com. A fiók törlése az
alkalmazásból is kezdeményezhető (Fiók → Fiók törlése) — ez elindítja a
törlési folyamatot; a jogszabály által előírt megőrzésű bizonylatok
(számlák) a megőrzési idő végéig, a fióktól elválasztva maradnak meg.
5. Automatizált döntéshozatal
A szolgáltatás nem alkalmaz a GDPR 22. cikke szerinti, kizárólag
automatizált döntéshozatalt, amely az érintettre nézve joghatással járna.
6. Adatbiztonság
A jelszavakat sosem tároljuk olvasható formában — az ASP.NET Core
Identity beépített, iterált, sózott hashelését használjuk. Minden
hálózati forgalom TLS-titkosítással zajlik. A bejelentkezés rövid
élettartamú access tokent és külön refresh tokent használ; a refresh
token minden használatkor lecserélődik, így egy ellopott, már felhasznált
token nem használható újra. Ismételt sikertelen bejelentkezési kísérlet
után a fiók átmenetileg zárolásra kerül. Adatvédelmi incidens esetén a
Szolgáltató a GDPR 33–34. cikke szerint jár el: az incidenst indokolatlan
késedelem nélkül, lehetőség szerint 72 órán belül bejelenti a NAIH-nak,
és — ha az incidens valószínűsíthetően magas kockázattal jár — az
érintetteket is tájékoztatja.
7. Kiskorúak adatai
A szolgáltatás nem irányul 16 éven aluli személyekre; 16 éven aluli
érintett adatait csak a törvényes képviselő hozzájárulásával kezeljük.
Ha tudomásunkra jut, hogy ilyen hozzájárulás nélkül kezelünk kiskorú
adatát, azt töröljük.
8. A tájékoztató módosítása
Ezt a tájékoztatót időről időre frissíthetjük; a lényeges változásokról
az alkalmazáson belül értesítést küldünk.
*Kapcsolódó dokumentumok: ÁSZF · Sütitájékoztató · Akadálymentességi nyilatkozat*