GDPR · BriefSignal

Adatkezelési tájékoztató

Hatályos: 2026. augusztus 30. · Külön választjuk a saját üzleti adatkezelésünket és az utazási irodák nevében végzett adatfeldolgozást.

1. Adatkezelő

Trevion UG (haftungsbeschränkt)
Blenzerweg 19, 53426 Dedenbach, Németország
Amtsgericht Koblenz, HRB 30487
E-mail: privacy@brief-signal.com

Adatvédelmi tisztviselő kijelölésére vonatkozó kötelezettség fennállását rendszeresen felülvizsgáljuk. Ha kijelölés történik, elérhetőségét ezen az oldalon közzétesszük.

2. Ki az adatkezelő az utasadatoknál?

A partner utazási iroda saját ajánlatkérőjén, CRM-jében, ajánlatában és ügyfélkommunikációjában szereplő utasadatok célját és módját az iroda határozza meg, ezért ezeknél az iroda az adatkezelő, a Trevion UG pedig adatfeldolgozó. Az utasra elsődlegesen az adott iroda saját adatkezelési tájékoztatója vonatkozik. A részletes kötelezettségeket a DPA rögzíti.

3. Saját adatkezeléseink

FolyamatAdatokCélJogalapMegőrzés
Honlap és szervernaplókIP-cím, időpont, kért URL, böngésző- és eszközadat, hibainformációA honlap biztonságos működtetése, hibakeresés, visszaélések megelőzéseGDPR 6. cikk (1) f) – jogos érdekÁltalában legfeljebb 30–90 nap, biztonsági eseménynél a kivizsgálás és igényérvényesítés végéig
Kapcsolat és demóigényNév, cég, e-mail, telefon, üzenet, forrás, időpontMegkeresés kezelése, bemutató szervezése, szerződés előkészítéseGDPR 6. cikk (1) b), illetve f)A megkeresés lezárásától általában 3 év; létrejött szerződésnél a szerződéses megőrzés szerint
Partnerfiók és csapatNév, üzleti elérhetőség, cég, szerepkör, bejelentkezési és biztonsági adatokFiók, jogosultságok, kétfaktoros védelem és szolgáltatás nyújtásaGDPR 6. cikk (1) b), f)A szerződés ideje, majd általában 3 év; kötelező iratok hosszabb ideig
Szerződés és jogi elfogadásElfogadás, időpont, IP-cím, dokumentumverzió és dokumentumpillanatképSzerződéskötés, bizonyíthatóság, jogi igényekGDPR 6. cikk (1) b), c), f)A szerződés és az alkalmazandó elévülési, kereskedelmi megőrzési idők szerint
Fizetés és számlázásCég- és számlázási adatok, EU-adószám, összeg, pénznem, tranzakció- és számlaazonosító, fizetési állapotFizetés, ismétlődő terhelés, VIES-ellenőrzés, könyvelés és számlaGDPR 6. cikk (1) b), c)Számlák és könyvelési bizonylatok jellemzően 8 év; üzleti levelezés 6 év
Ügyfélszolgálat és hibajegyKapcsolati adatok, jegy tartalma, képernyőkép vagy csatolmány, technikai metaadatokTámogatás, hibaelhárítás, biztonság és minőségbiztosításGDPR 6. cikk (1) b), f)Lezárástól általában 3 év, jogvita vagy biztonsági esemény esetén tovább
Hírlevél és marketingNév, e-mail, hozzájárulás és leiratkozás adataiHírlevél, termékinformáció és hozzájárulás bizonyításaGDPR 6. cikk (1) a), illetve meglévő ügyfélnél a megengedett jogos érdekVisszavonásig; a tiltólista minimális adata a további küldés megakadályozásához megmaradhat

4. AI-feldolgozás

Az AI-segítség bekapcsolásakor a feladat elvégzéséhez szükséges űrlap-, beszélgetés-, CRM-, ajánlat- vagy dokumentumrészlet továbbítható az OpenAI API részére. Az adatminimalizálás elvét alkalmazzuk, és az ügyfélnek kerülnie kell a szükségtelen különleges adatok bevitelét. Az API-adatokat az OpenAI alapértelmezés szerint nem használja modelltréningre; a visszaélés-megelőzési naplók alapesetben legfeljebb 30 napig megmaradhatnak. Automatizált javaslat készülhet, de az utasra vagy ügyfélre joghatással járó végleges döntést nem hozunk kizárólag automatizáltan.

5. Címzettek és szolgáltatók

Contabo GmbH, Németország

Németországi/EU tárhely- és szerverinfrastruktúra; adatfeldolgozó a GDPR 28. cikke szerinti megállapodással.

OpenAI Ireland Limited

AI API és képgenerálás; adatfeldolgozó/alfeldolgozó az üzleti feltételek és DPA szerint.

Revolut – a kereskedői szerződés szerinti csoporttag

Fizetés és ismétlődő terhelés; saját jogi kötelezettségei tekintetében önálló adatkezelő.

Haufe-Lexware GmbH & Co. KG

Kapcsolat-, számla- és könyvelési adatok kezelése a Lexware Office rendszerben.

Európai Bizottság VIES

EU-adószám érvényességének ellenőrzése és az ellenőrzés bizonyítékának rögzítése.

E-mail- és integrációs szolgáltatók

A platform levelezőrendszere, a partner által beállított SMTP, illetve kizárólag a partner által aktivált integrációk.

6. Nemzetközi adattovábbítás

Elsődlegesen EU/EGT-s szolgáltatókat és régiókat választunk. Ha személyes adat az EGT-n kívülre kerül, megfelelőségi határozatra, az Európai Bizottság általános szerződési feltételeire és szükség esetén kiegészítő garanciákra támaszkodunk. Az OpenAI EGT-ből származó üzleti API-adatainál az OpenAI Ireland Limited a szerződő fél; a csoporton belüli továbbításokra a szolgáltató megfelelő garanciái vonatkoznak.

7. Cookies

A működéshez feltétlenül szükséges munkamenet-, CSRF-, biztonsági, nyelvi és hozzájárulási sütiket a kért szolgáltatás biztosításához használjuk (TDDDG 25. § (2), GDPR 6. cikk (1) b), f)). Nem szükséges analitikai vagy marketingtechnológia csak előzetes, visszavonható hozzájárulással kapcsolható be. A hozzájárulás megtagadása nem akadályozhatja az alapfunkciókat. A beállítások a sütikezelőben bármikor módosíthatók.

8. Érintetti jogok

Jogosult hozzáférést, helyesbítést, törlést, az adatkezelés korlátozását, adathordozhatóságot kérni, továbbá jogos érdeken alapuló adatkezelés ellen tiltakozni. A hozzájárulás bármikor, a korábbi adatkezelés jogszerűségének sérelme nélkül visszavonható. Kérését a fenti e-mail-címre küldheti; személyazonosságát szükség esetén ellenőrizzük.

Panaszt tehet bármely illetékes felügyeleti hatóságnál, különösen lakóhelye vagy munkahelye szerint. A székhelyünk szerint illetékes hatóság: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz; poststelle@datenschutz.rlp.de.

9. Biztonság és változások

Hozzáférés-szabályozást, titkosított átvitelt, tenant-elkülönítést, naplózást, mentést és incidenskezelést alkalmazunk. A tájékoztatót jogi, technikai vagy szolgáltatói változáskor frissítjük; lényeges változásról megfelelő csatornán értesítünk.

2026-08-30