CakeMarket Adatkezelési Tájékoztató
Utolsó frissítés: 2026. július
A dokumentum a magyar piacra tervezett adatkezelési modellt írja le, és éles közzététel előtt adatvédelmi szakértői felülvizsgálatot igényel. Nem minősül jogi tanácsadásnak.
A jogi dokumentáció országonként külön készül; ez a dokumentum a magyar piacra (hu.cakemarket.app) vonatkozik. A magyar változat az irányadó, az angol oldal ennek 1:1 kisegítő fordítása. A dokumentum szerkezete 1:1 követi a lengyel forrásdokumentumot, és kizárólag az országspecifikus pontokban tér el. A lengyel piac megfelelő dokumentuma a Lengyelország szekcióban található.
A CakeMarket még nem bejegyzett társaság. Az éles közzététel előtt ki kell egészíteni az adatkezelő végleges cégnevével, székhelyével, adószámával/cégjegyzékszámával és elérhetőségeivel.
§ 1. Adatkezelő és hatály
1.1. Az adatkezelő a CakeMarket projekt mindenkori üzemeltetője, akit az alkalmazás vagy a telepítési dokumentumok jelölnek meg. A CakeMarket még nem bejegyzett társaság, ezért az adatkezelő végleges cégnevét, székhelyét, adószámát/cégjegyzékszámát és elérhetőségeit a dokumentum éles közzététele előtt ki kell egészíteni. Az adatok kezelése a GDPR-nak, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénynek (Infotv.), az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvénynek (Ektv.), valamint a vonatkozó ágazati jogszabályoknak megfelelően történik.
1.2. A CakeMarket rendelésre készített torták piactereként működik: fiókokat, ajánlatkéréseket, ajánlatokat, rendeléseket, üzeneteket, Stripe-on keresztüli online fizetéseket, értesítéseket, értékeléseket, eladói szervezeteket és adminisztrátori panelt kezel.
§ 2. Adatkategóriák
| Terület | Adatok |
|---|---|
| Fiók | vezeték- és utónév, e-mail, telefon, szerepkör, nyelv, profilkép, jelszó hash formában vagy az OAuth-szolgáltató bejelentkezési adatai |
| Vendégek | szerver által kiadott vendég-munkamenet-azonosító és titkos token, rendeléskövetési token, fiókhoz rendelés adatai |
| Szervezetek | név, cím, koordináták, e-mail, telefon, adószám, cégnév, számlázási cím, Stripe Connect adatok, átvételi helyszínek, kiszállítási és előlegbeállítások |
| Opcionális dokumentum-áttekintés | privát módon feltöltött élelmiszerlánc-felügyeleti hatósági dokumentum, érvényességi dátum, jelvényszint és felülvizsgálati megjegyzések |
| Ajánlatkérések és rendelések | dátum, adagszám, esemény típusa, ízpreferenciák, különleges igények, az Eladó által megadott élelmiszer- és allergéninformációk, kiszállítási cím, referenciafotók, kiválasztott látványtervek, állapotok, összegek és lemondások |
| Fizetések | Stripe PaymentIntent/Transfer azonosítók, fizetés típusa, összegek, jutalék, állapot, visszatérítések; teljes kártyaadatok nélkül |
| Kommunikáció | Vásárló–Eladó üzenetek, e-mailes és alkalmazáson belüli értesítések |
| Értékelések | osztályzatok, megjegyzések, kapcsolódó rendelések |
| Technikai | naplók, IP-cím, eszköz-/böngészőadatok, localStorage, service worker, biztonsági események, térkép-/címadatok a Google Places szolgáltatásból |
§ 3. Célok és jogalapok
| Cél | GDPR-jogalap |
|---|---|
| fiók és vendég-munkamenet működtetése, a szolgáltatások nyújtása | 6. cikk (1) bekezdés b) pont |
| ajánlatkérések, ajánlatok, rendelések, üzenetek és tranzakciós értesítések kezelése | 6. cikk (1) bekezdés b) pont |
| fizetések, technikai letét (escrow), visszatérítések és kifizetések a Stripe-on keresztül | 6. cikk (1) bekezdés b) és f) pont |
| elszámolások, számvitel és adókötelezettségek | 6. cikk (1) bekezdés c) pont |
| a Szervezetek adminisztrációja és az opcionális dokumentumjelvények kezelése, biztonság és visszaélés-megelőzés | 6. cikk (1) bekezdés f) pont |
| értékelések, rangsorolás és a piactér fejlesztése | 6. cikk (1) bekezdés f) pont |
| AI-látványtervek és tortadizájn-javaslatok | 6. cikk (1) bekezdés b) vagy f) pont, a funkciótól függően |
| közvetlen marketing vagy hírlevél, ha elindul | 6. cikk (1) bekezdés a) vagy f) pont, az elektronikus hírközlési szabályokkal összhangban |
§ 4. Adatmegosztás a piactéren belül
4.1. A Vásárlók az Eladó kiválasztásához szükséges Szervezeti adatokat látják: név, profil, portfólióképek, értékelés, az adminisztrátor által esetlegesen kiadott jelvény, átvételi helyszínek, kiszállítási körzet, az Ajánlat tartalma, ár, Előleg százalékos mértéke, a javasolt kép és az Eladó üzenetei. A Vásárlók soha nem kapják meg a feltöltött dokumentumot, annak URL-jét vagy érvényességi dátumát. A jelvény kizárólag azt jelzi, hogy a CakeMarket megjelenítési célból áttekintette a benyújtott dokumentumot; nem minősül ellenőrzésnek vagy garanciának.
4.2. Az Eladók az Ajánlat elkészítéséhez és a Rendelés teljesítéséhez szükséges Vásárlói adatokat látják: név vagy vendégjelölés, a rendeléshez megadott elérhetőségek, az Ajánlatkérés leírása, dátum, adagszám, ízpreferenciák, különleges igények és allergének, referenciafotók, kiválasztott látványtervek, kiszállítási cím vagy a választott átvételi helyszín, üzenet-előzmények, fizetési állapot és a Rendelés állapota.
4.3. A CakeMarket felhatalmazott adminisztrátorai a felhasználók, Szervezetek, ajánlatkérések, ajánlatok, rendelések, fizetések, üzenetek, értékelések és opcionális dokumentumok adatait a platform működtetéséhez, a biztonsághoz, a moderáláshoz, a visszatérítésekhez, a jelvénykérelmek áttekintéséhez és a támogatáshoz szükséges mértékben látják. A privát dokumentumhoz a Szervezet aktív adminisztrátorai is hozzáférhetnek, de a rendes tagok és a Vásárlók nem.
§ 5. Szolgáltatók és adatfeldolgozók
| Szolgáltató / kategória | Adatok és cél | Megjegyzések |
|---|---|---|
| Cloudflare Workers / alkalmazás-hosting | kérések kiszolgálása, technikai naplók, biztonság, CDN | az alkalmazás hostingja és infrastruktúrája |
| Cloudflare D1 / adatbázis | fiókok, vendégek, Szervezetek, ajánlatkérések, ajánlatok, rendelések, fizetések, üzenetek, értékelések és értesítések adatai | fő éles adatbázis; helyben SQLite/better-sqlite3 is használható |
| Cloudflare Images / fájltárolás | portfólióképek, referenciafotók, generált vagy feltöltött tortaképek | ha be van állítva; a kisebb fájlok az adatbázisban is tárolhatók |
| Stripe és Stripe Connect | fizetési adatok, PaymentIntentek, visszatérítések, átutalások, az Eladó onboarding-állapota, a Stripe/KYC által megkövetelt adatok | a CakeMarket nem tárol teljes kártyaadatokat |
| Resend | a tranzakciós üzenetek e-mail-címe, tárgya, tartalma és metaadatai | éles környezetben; fejlesztés közben az üzenetek küldés helyett naplózhatók |
| Google OAuth | Google-fiókazonosító, e-mail és bejelentkezési adatok | csak ha a felhasználó a Google-bejelentkezést választja |
| Google Places / Maps | címlekérdezések, geokódolási adatok, koordináták és térkép-előnézet | címkiegészítéshez, kiszállítási távolsághoz és térképekhez |
| AI-szolgáltató / Gemini és képgeneráló szolgáltatások | témaleírás, preferenciák, referenciafotók, az Eladó megjegyzései, generált képek és javaslatok | a torta látványtervéhez; ne adjon meg a dizájnhoz nem szükséges adatokat |
| Számlázz.hu | a Szervezet és számlázási adatai, a CakeMarket platformdíjának összege, számlatételek és elszámolási állapot | kizárólag a CakeMarket által a Rendelés lezárása után az Eladónak kiállított platformdíj-számlához; a tortáról szóló számlát vagy nyugtát az Eladó állítja ki a Vásárlónak; beállítás esetén a NAV Online Számla szerinti valós idejű adatszolgáltatást a Számlázz.hu végzi |
| Jogi és adóügyi szolgáltatók | számlázási adatok, fizetések és a jogszabály által megkövetelt dokumentumok | a vállalkozás bejegyzése és az elszámoláskezelés bevezetése után |
5.1. Az adatokat nem értékesítjük. Az EGT-n kívülre történő továbbítás kizárólag megfelelő garanciák mellett történik, például megfelelőségi határozat, a Data Privacy Framework vagy általános szerződési feltételek (SCC) alapján.
§ 6. Megőrzés
| Adatok | Időtartam |
|---|---|
| fiók | a fiók fennállása alatt, majd legfeljebb 30 napig, ha nincs más jogalap |
| vendég-ajánlatkérések | az utolsó aktivitástól számított legfeljebb 90 napig, vagy a fiókhoz rendelésig/törlésig |
| rendelések, fizetések, számlázás | az adó- és számviteli jogszabályok által előírt ideig, főszabály szerint a számvitelről szóló 2000. évi C. törvény alapján 8 évig |
| üzenetek és támogatási nyilvántartások | a Rendelés kezeléséhez, az igények elleni védekezéshez és a piactér biztonságához szükséges ideig |
| technikai naplók | a biztonsághoz és a diagnosztikához szükséges ideig |
§ 7. Az érintettek jogai
7.1. Az érintettet megilleti a hozzáférés, a helyesbítés, a törlés, a korlátozás, az adathordozhatóság, a tiltakozás és a hozzájárulás visszavonásának joga.
7.2. A kérelmek a Szolgáltatáson keresztül vagy az üzemeltető elérhetőségein nyújthatók be. Főszabály szerint egy hónapon belül válaszolunk.
7.3. Panasz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) tehető: 1055 Budapest, Falk Miksa utca 9–11.; levelezési cím: 1363 Budapest, Pf. 9.
§ 8. Profilalkotás és automatizálás
8.1. A CakeMarket az ajánlatokat ár, értékelések és tanúsítási szint szerint rendezheti. A rendezés az ajánlatok bemutatását segíti, de az Eladót a Vásárló maga választja ki.
8.2. A Szolgáltatás nem hoz kizárólag automatizált adatkezelésen alapuló, joghatással járó döntéseket a GDPR 22. cikke értelmében.
§ 9. Biztonság
9.1. Technikai és szervezési intézkedéseket alkalmazunk, ideértve a HTTPS-t, az adatvalidálást, a szerepköralapú hozzáférés-kezelést, a jelszavak hashelését, a munkamenet-tokeneket, a panelekhez való hozzáférés korlátozását, valamint a fizetési és rendelési események naplózását.
9.2. A sütik és hasonló technológiák részleteit a Sütikezelési Tájékoztató írja le.