fixjob.hu

Adatvédelmi tájékoztató

Hatályos: 2026. január 1-től

Ez a tájékoztató a Szolgáltatás tényleges működése alapján készült, de nem minősül jogi tanácsadásnak, és a szögletes zárójelben jelölt cégadatokat a tényleges céginformációkkal kell kitölteni. Éles közzététel előtt érdemes ügyvéddel vagy adatvédelmi szakértővel átnézetni.

1. Bevezetés és az adatkezelő

Jelen tájékoztató azt mutatja be, hogy a(z) fixjob.hu (a továbbiakban: „Szolgáltatás”) üzemeltetője milyen személyes adatokat kezel a weboldal és a hozzá tartozó szolgáltatások (regisztráció, munka feladása, szakember profil, üzenetküldés, fizetés) használata során, milyen célból és jogalapon, meddig, valamint milyen jogok illetik meg ezzel kapcsolatban az érintetteket. A tájékoztató a GDPR (az Európai Parlament és a Tanács (EU) 2016/679 rendelete) és az Infotv. (2011. évi CXII. törvény) rendelkezései alapján készült.

Adatkezelő: [Cégnév / egyéni vállalkozó neve] · Székhely: [székhely címe] · Cégjegyzékszám / nyilvántartási szám: [szám] · Adószám: [szám] · E-mail: [adatvedelem@fixjob.hu] — ezeket az azonosító adatokat a szolgáltató tölti ki a tényleges cégadatokkal, mielőtt a tájékoztatót éles környezetben közzéteszi.

2. Milyen adatokat kezelünk

A Szolgáltatás használata során az alábbi adatkategóriák kezelésére kerül sor, attól függően, hogy megrendelőként vagy szakemberként regisztrálsz, illetve milyen funkciókat használsz:

  • Regisztrációs adatok: teljes név, e-mail cím, telefonszám, jelszó (titkosítva tárolva), fiók típusa (megrendelő / szakember).
  • Profiladatok: profilkép, lakhely / székhely település, nyelvi és megjelenítési beállítások.
  • Szakemberi profiladatok: cégnév, bemutatkozás, székhely és szolgáltatási terület (település, sugár vagy országos), kategóriák, árlista, galéria (kép/videó), tanúsítványok, nyitvatartás, közösségimédia-linkek.
  • Munkával kapcsolatos adatok: a feladott munka leírása, kategóriája, helyszíne, költségkerete, kapcsolattartási adatok (ha a megrendelő nem tiltja le a telefonszám megjelenítését), a beérkezett ajánlatok.
  • Kommunikációs adatok: a felhasználók közötti üzenetváltások (chat) tartalma, valamint a kapcsolatfelvételi űrlapon keresztül küldött üzenetek (név, e-mail, üzenet szövege).
  • Fizetési és egyenleg adatok: a bankkártya-adatokat a Szolgáltatás nem tárolja — ezeket közvetlenül a fizetési szolgáltató (Stripe) kezeli. Nálunk csak a tranzakció ténye, összege, időpontja és a felhasználói egyenleg (pénztárca) mozgásai kerülnek rögzítésre.
  • Értékelések: a lezárt munkákhoz fűzött csillagos értékelés és szöveges vélemény.
  • Technikai adatok: IP-cím (elsősorban visszaélés-megelőzési célból, pl. a kapcsolatfelvételi űrlap túlterhelés elleni védelméhez), böngésző- és eszközadatok, a bejelentkezési munkamenetet azonosító sütik.

3. Az adatkezelés célja és jogalapja

Az adatkezelés célja mindenekelőtt a megrendelők és szakemberek egymásra találásának, valamint a köztük létrejövő kommunikációnak és a Szolgáltatás biztonságos, rendeltetésszerű működésének biztosítása. Jogalapok a GDPR 6. cikke szerint:

  • Szerződés teljesítése (6. cikk (1) b) pont): a fiók létrehozása, a munka feladása és az ajánlatadás, az üzenetküldés, a fizetős kiegészítő szolgáltatások (előfizetés, kiemelés, feltöltés) biztosítása.
  • Jogos érdek (6. cikk (1) f) pont): visszaélések és csalások megelőzése (pl. AI-alapú tartalomellenőrzés, duplikált hirdetések szűrése), a Szolgáltatás biztonságának és minőségének fenntartása, statisztikai célú, anonimizált elemzés.
  • Jogi kötelezettség teljesítése (6. cikk (1) c) pont): számviteli és adózási bizonylatok megőrzése a fizetős szolgáltatások után.
  • Hozzájárulás (6. cikk (1) a) pont): amennyiben külön hozzájárulás alapján hírlevelet vagy marketing célú megkeresést küldünk — ez bármikor, indoklás nélkül visszavonható.

4. Kik férnek hozzá az adatokhoz (adatfeldolgozók)

A személyes adatokat a Szolgáltatás az alábbi, szerződéssel kötelezett adatfeldolgozók közreműködésével kezeli. Egyik adatfeldolgozó sem jogosult az adatokat saját céljára felhasználni.

  • Supabase (adatbázis, felhasználói hitelesítés és fájltárolás) — a felhasználói fiókok, profilok, munkák, üzenetek és egyéb tartalmak tárolása.
  • Stripe (fizetési szolgáltató) — bankkártyás fizetések és előfizetések lebonyolítása; a kártyaadatokat kizárólag a Stripe kezeli, a Szolgáltatáshoz azok nem jutnak el.
  • Resend (tranzakciós e-mail küldés) — regisztrációs, értesítési és egyéb rendszerüzenetek kézbesítése.
  • Anthropic (Claude AI) — a munkaleírások és kategória-javaslatok intelligens feldolgozása (pl. tartalomellenőrzés, kategória- és árajánlás); ehhez a munka szövege kerül feldolgozásra, elkülönített felhasználói fiókadatok nélkül.

5. Adattovábbítás az Európai Gazdasági Térségen kívülre

A fent felsorolt adatfeldolgozók egy része (az adatközpont elhelyezkedésétől függően a Supabase, valamint a Stripe és az Anthropic) az Amerikai Egyesült Államokban is végezhet adatfeldolgozást. Ilyen esetekben az adattovábbítás a GDPR V. fejezete szerinti garanciák (jellemzően az Európai Bizottság általános szerződési feltételei — Standard Contractual Clauses) alapján történik, amelyek biztosítják az uniós szintű adatvédelmi garanciák érvényesülését.

6. Az adatkezelés időtartama

A fiókhoz kötött adatokat a fiók fennállása alatt, majd a fiók törlését követően — jogi kötelezettség vagy jogos érdek (pl. visszaélések elleni védelem, számviteli megőrzési kötelezettség) hiányában — ésszerű időn belül, de legkésőbb 90 napon belül töröljük. A számviteli bizonylatokhoz kapcsolódó adatokat a hatályos számviteli jogszabályok által előírt ideig (jelenleg 8 év) őrizzük meg. Az üzenetváltásokat és az értékeléseket a kapcsolódó munka lezárását követően, a jogviták rendezéséhez szükséges ésszerű időtartamban tároljuk.

7. Cookie-k és helyi tárolás

A Szolgáltatás a bejelentkezés fenntartásához feltétlenül szükséges munkamenet-sütiket használ. Emellett a böngésző helyi tárolójában (localStorage) kerülnek eltárolásra a felhasználói kényelmet szolgáló, nem személyazonosító beállítások: a sötét/világos mód, a nyelvi beállítás, valamint a már megtekintett hirdetések listája. Ezek az adatok kizárólag a felhasználó saját eszközén tárolódnak, a szerver felé nem kerülnek továbbításra. Harmadik féltől származó marketing-sütiket nem alkalmazunk.

8. Nyilvános vs. privát adatok

A profil neve és profilképe, valamint — szakember esetén — a cégnév, bemutatkozás, székhely település és a nyilvánosságra hozott árlista/galéria nyilvánosan látható a Szolgáltatáson belül. Az e-mail cím és a telefonszám alapértelmezetten privát, és csak akkor válik láthatóvá más felhasználó számára, ha azt aktívan megosztod (pl. munkaajánlat elfogadásakor, vagy ha a munka feladásakor nem tiltod le a telefonszám megjelenítését).

9. Adatbiztonság

A Szolgáltatás a személyes adatok védelme érdekében titkosított (HTTPS) kapcsolatot, jelszavak esetén egyirányú titkosítást (hash-elést), valamint adatbázis-szintű hozzáférés-szabályozást (row-level security) alkalmaz, amely biztosítja, hogy egy felhasználó kizárólag a saját, illetve a számára jogszerűen látható adatokhoz férjen hozzá.

10. Az érintettek jogai

A GDPR alapján bármely érintett jogosult:

  • Hozzáférést kérni a rá vonatkozóan kezelt személyes adatokhoz és a kezelés körülményeihez.
  • Kérni a pontatlan adatok helyesbítését — ez a Beállítások oldalon önállóan is elvégezhető.
  • Kérni az adatok törlését („az elfeledtetéshez való jog”), ha az adatkezelésnek nincs további jogalapja.
  • Kérni az adatkezelés korlátozását bizonyos esetekben.
  • Adathordozhatóságot kérni, azaz a rá vonatkozó adatokat tagolt, géppel olvasható formátumban megkapni.
  • Tiltakozni a jogos érdeken alapuló adatkezelés ellen.
  • A hozzájáruláson alapuló adatkezelés esetén a hozzájárulást bármikor, indoklás nélkül visszavonni — ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.

11. Kiskorúak adatainak kezelése

A Szolgáltatás használatához a felhasználónak nagykorúnak (18 éven felülinek), illetve a saját országában cselekvőképesnek kell lennie. A Szolgáltatás tudatosan nem gyűjt adatot kiskorúaktól; amennyiben tudomásunkra jut, hogy kiskorú regisztrált, a fiókot és a hozzá tartozó adatokat töröljük.

12. Jogorvoslat

Adatkezeléssel kapcsolatos kérdéseddel, kérelmeddel elsőként a fenti elérhetőségen fordulhatsz hozzánk. Amennyiben úgy ítéled meg, hogy adatkezelésünk sérti a jogszabályokat, panasszal élhetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, vagy jogorvoslatért a lakóhelyed szerint illetékes törvényszékhez fordulhatsz.

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) — Cím: 1055 Budapest, Falk Miksa utca 9-11. · Postacím: 1363 Budapest, Pf. 9. · Telefon: +36 (1) 391-1400 · E-mail: ugyfelszolgalat@naih.hu · Honlap: naih.hu

13. A tájékoztató módosítása

A jelen tájékoztatót időről időre módosíthatjuk, például jogszabályváltozás vagy új funkció bevezetése esetén. A lényeges változásokról a felhasználókat e-mailben vagy a Szolgáltatáson belüli értesítésben tájékoztatjuk.