Ugrás a fő tartalomhoz

CakeMarket Adatkezelési Tájékoztató

Utolsó frissítés: 2026. július

Jogi fenntartás

A dokumentum a magyar piacra tervezett adatkezelési modellt írja le, és éles közzététel előtt adatvédelmi szakértői felülvizsgálatot igényel. Nem minősül jogi tanácsadásnak.

Ország és nyelv

A jogi dokumentáció országonként külön készül; ez a dokumentum a magyar piacra (hu.cakemarket.app) vonatkozik. A magyar változat az irányadó, az angol oldal ennek 1:1 kisegítő fordítása. A dokumentum szerkezete 1:1 követi a lengyel forrásdokumentumot, és kizárólag az országspecifikus pontokban tér el. A lengyel piac megfelelő dokumentuma a Lengyelország szekcióban található.

Üzemeltetői adatok

A CakeMarket még nem bejegyzett társaság. Az éles közzététel előtt ki kell egészíteni az adatkezelő végleges cégnevével, székhelyével, adószámával/cégjegyzékszámával és elérhetőségeivel.

§ 1. Adatkezelő és hatály

1.1. Az adatkezelő a CakeMarket projekt mindenkori üzemeltetője, akit az alkalmazás vagy a telepítési dokumentumok jelölnek meg. A CakeMarket még nem bejegyzett társaság, ezért az adatkezelő végleges cégnevét, székhelyét, adószámát/cégjegyzékszámát és elérhetőségeit a dokumentum éles közzététele előtt ki kell egészíteni. Az adatok kezelése a GDPR-nak, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénynek (Infotv.), az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvénynek (Ektv.), valamint a vonatkozó ágazati jogszabályoknak megfelelően történik.

1.2. A CakeMarket rendelésre készített torták piactereként működik: fiókokat, ajánlatkéréseket, ajánlatokat, rendeléseket, üzeneteket, Stripe-on keresztüli online fizetéseket, értesítéseket, értékeléseket, eladói szervezeteket és adminisztrátori panelt kezel.

§ 2. Adatkategóriák

TerületAdatok
Fiókvezeték- és utónév, e-mail, telefon, szerepkör, nyelv, profilkép, jelszó hash formában vagy az OAuth-szolgáltató bejelentkezési adatai
Vendégekszerver által kiadott vendég-munkamenet-azonosító és titkos token, rendeléskövetési token, fiókhoz rendelés adatai
Szervezeteknév, cím, koordináták, e-mail, telefon, adószám, cégnév, számlázási cím, Stripe Connect adatok, átvételi helyszínek, kiszállítási és előlegbeállítások
Opcionális dokumentum-áttekintésprivát módon feltöltött élelmiszerlánc-felügyeleti hatósági dokumentum, érvényességi dátum, jelvényszint és felülvizsgálati megjegyzések
Ajánlatkérések és rendelésekdátum, adagszám, esemény típusa, ízpreferenciák, különleges igények, az Eladó által megadott élelmiszer- és allergéninformációk, kiszállítási cím, referenciafotók, kiválasztott látványtervek, állapotok, összegek és lemondások
FizetésekStripe PaymentIntent/Transfer azonosítók, fizetés típusa, összegek, jutalék, állapot, visszatérítések; teljes kártyaadatok nélkül
KommunikációVásárló–Eladó üzenetek, e-mailes és alkalmazáson belüli értesítések
Értékelésekosztályzatok, megjegyzések, kapcsolódó rendelések
Technikainaplók, IP-cím, eszköz-/böngészőadatok, localStorage, service worker, biztonsági események, térkép-/címadatok a Google Places szolgáltatásból

§ 3. Célok és jogalapok

CélGDPR-jogalap
fiók és vendég-munkamenet működtetése, a szolgáltatások nyújtása6. cikk (1) bekezdés b) pont
ajánlatkérések, ajánlatok, rendelések, üzenetek és tranzakciós értesítések kezelése6. cikk (1) bekezdés b) pont
fizetések, technikai letét (escrow), visszatérítések és kifizetések a Stripe-on keresztül6. cikk (1) bekezdés b) és f) pont
elszámolások, számvitel és adókötelezettségek6. cikk (1) bekezdés c) pont
a Szervezetek adminisztrációja és az opcionális dokumentumjelvények kezelése, biztonság és visszaélés-megelőzés6. cikk (1) bekezdés f) pont
értékelések, rangsorolás és a piactér fejlesztése6. cikk (1) bekezdés f) pont
AI-látványtervek és tortadizájn-javaslatok6. cikk (1) bekezdés b) vagy f) pont, a funkciótól függően
közvetlen marketing vagy hírlevél, ha elindul6. cikk (1) bekezdés a) vagy f) pont, az elektronikus hírközlési szabályokkal összhangban

§ 4. Adatmegosztás a piactéren belül

4.1. A Vásárlók az Eladó kiválasztásához szükséges Szervezeti adatokat látják: név, profil, portfólióképek, értékelés, az adminisztrátor által esetlegesen kiadott jelvény, átvételi helyszínek, kiszállítási körzet, az Ajánlat tartalma, ár, Előleg százalékos mértéke, a javasolt kép és az Eladó üzenetei. A Vásárlók soha nem kapják meg a feltöltött dokumentumot, annak URL-jét vagy érvényességi dátumát. A jelvény kizárólag azt jelzi, hogy a CakeMarket megjelenítési célból áttekintette a benyújtott dokumentumot; nem minősül ellenőrzésnek vagy garanciának.

4.2. Az Eladók az Ajánlat elkészítéséhez és a Rendelés teljesítéséhez szükséges Vásárlói adatokat látják: név vagy vendégjelölés, a rendeléshez megadott elérhetőségek, az Ajánlatkérés leírása, dátum, adagszám, ízpreferenciák, különleges igények és allergének, referenciafotók, kiválasztott látványtervek, kiszállítási cím vagy a választott átvételi helyszín, üzenet-előzmények, fizetési állapot és a Rendelés állapota.

4.3. A CakeMarket felhatalmazott adminisztrátorai a felhasználók, Szervezetek, ajánlatkérések, ajánlatok, rendelések, fizetések, üzenetek, értékelések és opcionális dokumentumok adatait a platform működtetéséhez, a biztonsághoz, a moderáláshoz, a visszatérítésekhez, a jelvénykérelmek áttekintéséhez és a támogatáshoz szükséges mértékben látják. A privát dokumentumhoz a Szervezet aktív adminisztrátorai is hozzáférhetnek, de a rendes tagok és a Vásárlók nem.

§ 5. Szolgáltatók és adatfeldolgozók

Szolgáltató / kategóriaAdatok és célMegjegyzések
Cloudflare Workers / alkalmazás-hostingkérések kiszolgálása, technikai naplók, biztonság, CDNaz alkalmazás hostingja és infrastruktúrája
Cloudflare D1 / adatbázisfiókok, vendégek, Szervezetek, ajánlatkérések, ajánlatok, rendelések, fizetések, üzenetek, értékelések és értesítések adataifő éles adatbázis; helyben SQLite/better-sqlite3 is használható
Cloudflare Images / fájltárolásportfólióképek, referenciafotók, generált vagy feltöltött tortaképekha be van állítva; a kisebb fájlok az adatbázisban is tárolhatók
Stripe és Stripe Connectfizetési adatok, PaymentIntentek, visszatérítések, átutalások, az Eladó onboarding-állapota, a Stripe/KYC által megkövetelt adatoka CakeMarket nem tárol teljes kártyaadatokat
Resenda tranzakciós üzenetek e-mail-címe, tárgya, tartalma és metaadataiéles környezetben; fejlesztés közben az üzenetek küldés helyett naplózhatók
Google OAuthGoogle-fiókazonosító, e-mail és bejelentkezési adatokcsak ha a felhasználó a Google-bejelentkezést választja
Google Places / Mapscímlekérdezések, geokódolási adatok, koordináták és térkép-előnézetcímkiegészítéshez, kiszállítási távolsághoz és térképekhez
AI-szolgáltató / Gemini és képgeneráló szolgáltatásoktémaleírás, preferenciák, referenciafotók, az Eladó megjegyzései, generált képek és javaslatoka torta látványtervéhez; ne adjon meg a dizájnhoz nem szükséges adatokat
Számlázz.hua Szervezet és számlázási adatai, a CakeMarket platformdíjának összege, számlatételek és elszámolási állapotkizárólag a CakeMarket által a Rendelés lezárása után az Eladónak kiállított platformdíj-számlához; a tortáról szóló számlát vagy nyugtát az Eladó állítja ki a Vásárlónak; beállítás esetén a NAV Online Számla szerinti valós idejű adatszolgáltatást a Számlázz.hu végzi
Jogi és adóügyi szolgáltatókszámlázási adatok, fizetések és a jogszabály által megkövetelt dokumentumoka vállalkozás bejegyzése és az elszámoláskezelés bevezetése után

5.1. Az adatokat nem értékesítjük. Az EGT-n kívülre történő továbbítás kizárólag megfelelő garanciák mellett történik, például megfelelőségi határozat, a Data Privacy Framework vagy általános szerződési feltételek (SCC) alapján.

§ 6. Megőrzés

AdatokIdőtartam
fióka fiók fennállása alatt, majd legfeljebb 30 napig, ha nincs más jogalap
vendég-ajánlatkérésekaz utolsó aktivitástól számított legfeljebb 90 napig, vagy a fiókhoz rendelésig/törlésig
rendelések, fizetések, számlázásaz adó- és számviteli jogszabályok által előírt ideig, főszabály szerint a számvitelről szóló 2000. évi C. törvény alapján 8 évig
üzenetek és támogatási nyilvántartásoka Rendelés kezeléséhez, az igények elleni védekezéshez és a piactér biztonságához szükséges ideig
technikai naplóka biztonsághoz és a diagnosztikához szükséges ideig

§ 7. Az érintettek jogai

7.1. Az érintettet megilleti a hozzáférés, a helyesbítés, a törlés, a korlátozás, az adathordozhatóság, a tiltakozás és a hozzájárulás visszavonásának joga.

7.2. A kérelmek a Szolgáltatáson keresztül vagy az üzemeltető elérhetőségein nyújthatók be. Főszabály szerint egy hónapon belül válaszolunk.

7.3. Panasz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) tehető: 1055 Budapest, Falk Miksa utca 9–11.; levelezési cím: 1363 Budapest, Pf. 9.

§ 8. Profilalkotás és automatizálás

8.1. A CakeMarket az ajánlatokat ár, értékelések és tanúsítási szint szerint rendezheti. A rendezés az ajánlatok bemutatását segíti, de az Eladót a Vásárló maga választja ki.

8.2. A Szolgáltatás nem hoz kizárólag automatizált adatkezelésen alapuló, joghatással járó döntéseket a GDPR 22. cikke értelmében.

§ 9. Biztonság

9.1. Technikai és szervezési intézkedéseket alkalmazunk, ideértve a HTTPS-t, az adatvalidálást, a szerepköralapú hozzáférés-kezelést, a jelszavak hashelését, a munkamenet-tokeneket, a panelekhez való hozzáférés korlátozását, valamint a fizetési és rendelési események naplózását.

9.2. A sütik és hasonló technológiák részleteit a Sütikezelési Tájékoztató írja le.