Ugrás a tartalomhoz
Vissza
Jogi dokumentumok

Tisztességes játék, átlátható feltételek

VÍBORA Padel Club

Adatkezelési tájékoztató

Hatályos: 2026. október 11. napjától • Utolsó módosítás: 2026. október 11.

1. Az adatkezelő

Adatkezelő neve: KK Invest Int Oktatási és Logisztikai Zrt.
Székhely: 2760 Nagykáta, Tüzelő utca 29.
Cégjegyzékszám: 13-10-042368
Adószám: 32034079-2-13
E-mail: info@viborapadelclub.hu
Adatvédelmi felelős: A cég méretére tekintettel adatvédelmi tisztviselő kijelölése nem kötelező (GDPR 37. cikk). Adatvédelmi kérdésekben az Adatkezelő a fenti e-mail címen érhető el.

2. Jogszabályi háttér

Az Adatkezelő az adatkezelés során a következő jogszabályoknak megfelelően jár el:

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: „GDPR”)
  • Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”)
  • A Polgári Törvénykönyvről szóló 2013. évi V. törvény
  • A számvitelről szóló 2000. évi C. törvény
  • Az elektronikus kereskedelmi szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény

3. Kezelt személyes adatok és az adatkezelés célja

3.1 Regisztráció és fiókkezelés

Kezelt adatok: teljes név, e-mail cím, telefonszám, jelszó (kriptográfiailag hashelt formában), születési év (opcionális), sportszint (opcionális).
Cél: a felhasználói fiók létrehozása, azonosítás, kapcsolattartás.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)).
Megőrzési idő: a fiók aktív státuszáig, utolsó belépést követő 3 évig. A fiók törlését követően haladéktalanul törlésre kerülnek azok az adatok, amelyek megőrzését jogszabály nem írja elő.

3.2 Pályafoglalás és bérlet-kezelés

Kezelt adatok: felhasználó-azonosító, foglalás dátuma és időpontja, pálya-azonosító, foglalás státusza, bérlet-azonosító, vendégjátékosok e-mail címei (a foglaló által megadva).
Cél: a szolgáltatás teljesítése, pálya ütemezése, vendégjátékosok értesítése.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)).
Megőrzési idő: a foglalás napját követő 5 évig (polgári jogi elévülés). A vendégjátékosok e-mail címét a mérkőzés napját követően 1 éven belül töröljük, kivéve, ha a vendégjátékos önállóan regisztrál a Weboldalon.

3.3 Bankkártyás fizetés

Kezelt adatok: tranzakció-azonosító, összeg, fizetés státusza, kártyakibocsátó-típus (pl. „Mastercard”). A teljes kártyaszámot, CVC-kódot vagy PIN-kódot az Adatkezelő SOHA nem ismeri meg.
Cél: pénzügyi tranzakció lebonyolítása, könyvelés, számviteli megfelelés, csalás-megelőzés.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)) + jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)) a számvitelről szóló 2000. évi C. törvény szerint.
Megőrzési idő: 8 év (a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése szerint).

3.4 Számlázás

Kezelt adatok: név, számlázási cím, adószám (amennyiben megadják), tranzakció adatai.
Cél: számla kiállítása, a számviteli bizonylatok megőrzése.
Jogalap: jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)) + szerződés teljesítése (GDPR 6. cikk (1) b)).
Megőrzési idő: 8 év.

3.5 Hírlevél és marketing kommunikáció

Kezelt adatok: e-mail cím, név, korábbi foglalási tevékenység (szegmentáláshoz).
Cél: klub-hírek, akciók, események kommunikálása.
Jogalap: az érintett kifejezett hozzájárulása (GDPR 6. cikk (1) a)). A hozzájárulás bármikor visszavonható.
Megőrzési idő: a hozzájárulás visszavonásáig.

3.6 Ügyfélszolgálati levelezés és panaszkezelés

Kezelt adatok: a levelezésben közölt személyes adatok.
Cél: az ügyfélszolgálati megkeresések megválaszolása, panaszkezelés.
Jogalap: jogos érdek (GDPR 6. cikk (1) f)). Az Adatkezelő jogos érdeke a szolgáltatás minőségének biztosítása és a viták kezelése.
Megőrzési idő: a panaszkezelés lezárását követő 5 évig (fogyasztóvédelmi törvény 17/A. § (7)).

3.7 Klub-pénztárca egyenleg és tranzakció-történet

Kezelt adatok: a Felhasználó Klub-pénztárca egyenlege, a tranzakciók (jóváírás, levonás, lejárat) időpontja, oka (foglalás- lemondás, esemény-lemondás, admin-jóváírás, klub-szolgáltatás kifizetése), összege, hivatkozott foglalás vagy esemény azonosítója.
Cél: a Szolgáltató és a Felhasználó közötti pénzügyi elszámolás vezetése, lemondási és kompenzáció-policy alkalmazása, számviteli auditálhatóság.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)), és jogi kötelezettség (számviteli törvény, GDPR 6. cikk (1) c)).
Megőrzési idő: 8 év (számviteli törvény szerinti bizonylat-megőrzési kötelezettség).

3.8 Hűségprogram és hűségszint

Kezelt adatok: a Felhasználó által ténylegesen lejátszott percek összesített száma, ebből az utolsó 12 hónapra eső rész, a foglalások száma foglalóként és résztvevőként, az utolsó játék időpontja, az ezekből képzett hűségszint, valamint a szint csökkenéséhez vezető időszak kezdete. A „Víbora Originals” jelöléshez (ÁSZF 13.5) ezen felül: a regisztráció időpontja, a jelölés odaítélésének ideje és oka (a nyitás előtti regisztráció, illetve az első lejátszott óra), valamint a szintpadló lejáratának időpontja.
Kinek látható: a hűségszint és a hűség-adatok csak a Felhasználónak és az Adatkezelő munkatársainak láthatók. A Víbora Originals jelölés ténye (az oka és az időpontjai nélkül) a többi bejelentkezett Felhasználó számára is megjelenik a Felhasználó neve mellett a nyitott meccsek listáján (ha ő a szervező) és a klubrangsorban.
Cél: a hűségprogram működtetése, azaz a hűségszint megállapítása és az ahhoz kapcsolódó előnyök (hosszabb előre-foglalási időszak a fő pályán, várólista-elsőbbség) biztosítása, valamint a szint változásáról szóló tájékoztatás.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)). A hűségprogram az ÁSZF 13. pontja szerint a szolgáltatás része, amelyben a Felhasználó a regisztrációval automatikusan részt vesz.
Automatizált döntéshozatal: a hűségszintet a rendszer automatikusan, kizárólag a ténylegesen lejátszott órák száma, illetve a Víbora Originals jelölés esetén a regisztráció és az első lejátszott óra időpontja alapján állapítja meg; emberi mérlegelés nem történik. A szint nem korlátozza a szolgáltatáshoz való hozzáférést: a szolgáltatás minden szinten azonos feltételekkel és azonos áron elérhető, minden pályára mindenki egyformán foglalhat, a szint pedig kizárólag a fő pályára szóló előre-foglalási időszakot hosszabbítja meg és a várólistán ad elsőbbséget. Az Adatkezelő álláspontja szerint ez a Felhasználóra nézve nem jár joghatással és nem érinti őt hasonlóan jelentős mértékben (GDPR 22. cikk).
Emberi felülvizsgálat: ettől függetlenül a Felhasználó az 1. pontban megadott elérhetőségeken kérheti a hűségszintje emberi felülvizsgálatát, kifejtheti álláspontját, és kifogásolhatja a megállapított szintet. A hűség-adatokat az Adatkezelő más célra, így marketing célú profilalkotásra nem használja fel.
Megőrzési idő: a felhasználói fiók fennállásáig; a fiók törlésével a hűség-adatok is törlődnek.

3.9 Barion Pixel: csalásmegelőzés és fizetési analitika

A Weboldalon a Barion Payment Zrt. által biztosított „Barion Pixel” nevű JavaScript-kód fut. A Pixel célja a bankkártyás fizetésekhez kapcsolódó csalás-megelőzés és a fizetési-folyamat biztonságának növelése (pl. szokatlan vásárlási minták, automatizált bot-támadások felismerése), valamint a vásárlási folyamat lépéseinek mérése.
Kizárólag az Ön hozzájárulásával fut. A Pixel csak akkor töltődik be, ha a süti-beállításokban bekapcsolta a „Csalásmegelőzés és fizetési analitika” kapcsolót. Hozzájárulás hiányában a böngészője egyetlen kérést sem küld a Barion felé.
Kezelt adatok (a Pixel által gyűjtött információk): eszköz- és böngésző-azonosítók (User-Agent, képernyőméret), IP-cím, a Weboldalon végzett interakciók (oldalmegtekintés, időpont- vagy csomagválasztás, fizetési kezdemény, sikeres tranzakció), az érintett tétel neve, mennyisége, valamint a foglalás összege és valutája. Bejelentkezett felhasználó esetén az e-mail cím egyirányú lenyomata (SHA-1 hash). A nyers e-mail címet a Barion a Pixelen keresztül nem kapja meg. A Pixel NEM gyűjt kártyaadatot, jelszót vagy egyéb fizetési bizalmas adatot.
Cél: csalás-megelőzés, a fizetési-csatorna kockázatelemzése a Barion részéről, valamint a Barion elfogadóhelyi szerződés szerinti fizetési analitika.
Jogalap: az Ön hozzájárulása (GDPR 6. cikk (1) a), az eszközön való tárolás/hozzáférés tekintetében ePrivacy 2002/58/EK 5. cikk (3)). Mivel a Pixel a fizetési oldalakon túl a Weboldal böngészését is méri, az adatkezelés nem a „feltétlenül szükséges” kivételen, hanem az Ön előzetes hozzájárulásán alapul. A hozzájárulást bármikor, ingyenesen visszavonhatja a lábléc „Süti beállítások” linkjén; a visszavonásról a rendszer a Barion felé is jelzést küld. A visszavonás a korábbi adatkezelés jogszerűségét nem érinti. A Barion Pixel beépítése egyebekben a Barion Payment Zrt. ÁSZF-jének követelménye az online bankkártyás fizetést biztosító elfogadóhelyek számára.
Adatkezelő a Pixel-adatokra: a Pixel által gyűjtött adatok közvetlenül a Barion Payment Zrt.-hez kerülnek, és a Barion önálló adatkezelőként jár el. Részletes szabályok és a Pixel teljes adatkezelési tájékoztatója: Barion Pixel ÁSZF és Barion adatvédelmi tájékoztatója.
Megőrzési idő: a Barion saját adatkezelési politikája szerint (lásd fenti hivatkozás).

A Pixel-által helyezett sütik részletes listáját és a süti-kezelés szabályait a Süti tájékoztató tartalmazza.

3.10 Biztonsági kamerafelvétel

A Létesítmény közös területein vagyonvédelmi és balesetmegelőzési célból kamerás megfigyelőrendszer (CCTV) üzemel.
Kezelt adatok: a Létesítmény közös területein rögzített kép- (hang nélküli) felvételek.
Cél: vagyonvédelem, balesetmegelőzés és a szolgáltatás biztonságos nyújtása.
Jogalap: az Adatkezelő jogos érdeke (GDPR 6. cikk (1) f)), külön érdekmérlegelési teszt alapján.
Megőrzési idő: a felvételeket a rögzítéstől számított legfeljebb 3 munkanapig őrizzük; ezt követően automatikusan felülíródnak. Konkrét esemény (pl. baleset, káresemény) kivizsgálása esetén a felvétel az eljárás lezárásáig megőrizhető.
Kamerával megfigyelt területek: a bejárat és a közös terek. Öltözőben, zuhanyzóban és mosdóban NINCS kamera.
A kamerák elhelyezéséről és a megfigyelt területekről a helyszínen, a bejáratnál jól látható figyelmeztető tábla tájékoztat.

3.11 Látogatottság-mérés (süti nélkül)

Hogy lássuk, hányan látogatják a Weboldalt, mely oldalai érdekesek, és melyik hirdetésünk vagy közösségi bejegyzésünk hozott látogatót vagy vásárlást, saját, süti nélküli látogatottság-mérést használunk.
Kezelt adatok: a megnyitott oldal címe (a meghívó- linkek és a meccseredmény-oldalak azonosítója nélkül), a hivatkozó oldal domainje (pl. instagram.com, útvonal nélkül), a beérkező link kampány-paraméterei (UTM), az eszköz típusa (mobil, tablet, asztali), valamint az, ha bankkártyás fizetést indít vagy fizet, a termék típusával (pályafoglalás, bérlet, próbacsomag) és az összeggel. A látogatók megkülönböztetéséhez egy naponta cserélődő, titkos kulccsal képzett azonosítót használunk, amely másnap már nem köthető az előző napihoz. A nap lezárulta után ezt az azonosítót egy el nem mentett, egyszer használatos kulccsal visszafordíthatatlanul anonimizáljuk, így a korábbi napok adatai semmilyen módon nem köthetők Önhöz.
Amit nem kezelünk: az IP-címet nem tároljuk; nevet, e-mail címet, telefonszámot és felhasználó-azonosítót a mérés nem rögzít; a böngészőben semmit nem helyezünk el (sütit sem, helyi tárolást sem).
Cél: a Weboldal és a hirdetéseink hatékonyságának mérése, összesített statisztika készítése.
Jogalap: az Adatkezelő jogos érdeke (GDPR 6. cikk (1) f)). Ez ellen a Felhasználó bármikor tiltakozhat az 1. pontban megadott elérhetőségen.
Megőrzési idő: a rögzítéstől számított 24 hónap.
Az adatokat az Adatkezelő marketing-elemző adatbázisa tárolja (Supabase, uniós adatközpont, Frankfurt), amelyben más weboldalak statisztikája is szerepel, weboldalanként elkülönítve. Az adatokat kizárólag az Adatkezelő saját céljára használjuk, harmadik félnek nem adjuk át. A Weboldal ebbe csak írni tud, olvasni nem.

3.12 A pályadíj megosztása (díjmegosztás)

Kezelt adatok: a foglaló által megadott meghívott e-mail-címe; a meghívó link egyedi azonosítója; a helyet felvevő meghívott neve és felhasználó-azonosítója; az egyes részek fizetési állapota (kifizetve vagy nem, fizetési mód, időpont); a foglaló bankkártyáján zárolt és terhelt összeg, valamint a zárolás Barion- azonosítója. A kártyaadatokat az Adatkezelő itt sem ismeri meg (3.3).
Ki mit lát: a foglaló látja a meghívottak nevét (vagy az általa megadott e-mail-címet) és azt, hogy ki fizetett. A meghívott látja a foglaló nevét, az időpontot és azt, hány rész van kifizetve; a többi meghívott nevét és e-mail-címét nem.
Cél: a megosztott pályadíj beszedése és elszámolása, a meghívó és az emlékeztető e-mailek kiküldése, a számla kiállítása fizetőnként.
Jogalap: a foglalóval és a fizető meghívottal kötött szerződés teljesítése (GDPR 6. cikk (1) b)); a még nem regisztrált meghívott e-mail-címének kezelése a meghívó kézbesítéséhez az Adatkezelő és a foglaló jogos érdeke (GDPR 6. cikk (1) f)), amely ellen a meghívott az 1. pontban megadott elérhetőségen tiltakozhat; a számlázás jogi kötelezettség (GDPR 6. cikk (1) c)).
Megőrzési idő: a foglalás adataival azonos ideig (3.2); a meghívott e-mail-címére a 3.2 szerinti törlési szabály vonatkozik. A fizetési és számlázási adatokat 8 évig őrizzük (3.3, 3.4).

4. Adatfeldolgozók (adattovábbítás)

Az Adatkezelő az alábbi adatfeldolgozókat veszi igénybe, akikkel GDPR 28. cikk szerinti adatfeldolgozói szerződést kötött:

  • Supabase Inc. (970 Toa Payoh North #07-04, Singapore 318992): felhasználói fiókok és foglalási adatok adatbázisa, valamint külön adatbázisban a látogatottsági statisztika (lásd 3.11 pont). Uniós (eu-central-1, Frankfurt) adatközpont, EU Standard Contractual Clauses.
  • Vercel Inc. (440 N Barranca Avenue #4133, Covina, CA 91723, USA): a Weboldal tárhelye, valamint anonim, süti-mentes forgalmi statisztika gyűjtése (Vercel Web Analytics). EU-US Data Privacy Framework tanúsítvánnyal rendelkezik.
  • Barion Payment Zrt. (1117 Budapest, Infopark sétány 1.; engedélyszám: H-EN-I-1064/2013): online bankkártyás fizetés lebonyolítása. A Barion önálló adatkezelőként jár el a fizetési adatok és a Barion Pixel által gyűjtött csalás-megelőzési adatok tekintetében (lásd 3.9 pont). Saját tájékoztatója: barion.com/hu/adatvedelem.
  • Számlázz.hu (KBOSS.hu Kft.) (1031 Budapest, Záhony utca 7.): számlakiállítás, a számla PDF-példányának kiküldése, számla-megőrzés.
  • Resend, Inc. (2261 Market Street #5039, San Francisco, CA 94114, USA): tranzakciós és marketing e-mailek kiküldése. EU-US Data Privacy Framework tanúsítvánnyal rendelkezik.
  • Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland): Google Workspace (levelezés), amennyiben az ügyfélszolgálat e-mailben történik.

5. Adattovábbítás harmadik országba

A Vercel Inc. és a Resend, Inc. adatfeldolgozók az Amerikai Egyesült Államokban működnek. Az adattovábbítás jogalapja: az EU-US Data Privacy Framework keretén belüli megfelelőségi határozat (a Bizottság (EU) 2023/1795 végrehajtási határozata).

6. Az érintett jogai (GDPR 15–22. cikk)

A Felhasználó jogosult:

  • tájékoztatást kérni a személyes adatainak kezeléséről (hozzáférési jog);
  • kérni a pontatlan adatok helyesbítését vagy a hiányos adatok kiegészítését;
  • kérni a személyes adatainak törlését („az elfeledtetéshez való jog”), amennyiben a jogszabályi megőrzési kötelezettség ennek nem mond ellent;
  • kérni az adatkezelés korlátozását;
  • tiltakozni a jogos érdeken alapuló adatkezelés ellen (különös tekintettel a direct marketing célú adatkezelésre);
  • az adathordozhatósághoz való jogot gyakorolni (a szerződés teljesítéséhez szükséges, a Felhasználó által megadott adatokra);
  • a hozzájárulást bármikor visszavonni.

7. Jogérvényesítés

Kérés vagy panasz esetén az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem kézhezvételét követő 1 hónapon belül tájékoztatja a Felhasználót a megtett intézkedésekről. Indokolt esetben a határidő további 2 hónappal meghosszabbítható.

Jogorvoslati lehetőségek:

  • Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH):
    1055 Budapest, Falk Miksa utca 9-11.
    Postacím: 1363 Budapest, Pf.: 9.
    E-mail: ugyfelszolgalat@naih.hu
    Weboldal: naih.hu
  • Bíróság: a Felhasználó a lakóhelye vagy tartózkodási helye szerint illetékes törvényszékhez fordulhat polgári peres úton.

8. Adatbiztonság

Az Adatkezelő a GDPR 32. cikke szerinti, a kockázat mértékének megfelelő technikai és szervezési intézkedéseket alkalmaz:

  • titkosított (TLS 1.2+) adatátvitel a Weboldalon;
  • jelszavak kriptográfiai hashelése (bcrypt vagy azzal egyenértékű algoritmus);
  • adatbázis-szintű hozzáférés-szabályozás (Row-Level Security): a felhasználók csak a saját adataikat érhetik el;
  • rendszeres biztonsági frissítések és felülvizsgálat;
  • adatmentés és incidenskezelési eljárás.

Adatvédelmi incidens esetén az Adatkezelő a tudomásszerzéstől számított 72 órán belül értesíti a NAIH-ot, és szükség szerint az érintetteket is tájékoztatja.

9. A tájékoztató módosítása

Az Adatkezelő fenntartja a jogot jelen tájékoztató módosítására. A lényeges változásokról a Felhasználókat e-mailben és a Weboldalon keresztül is tájékoztatja.

KK Invest Int Oktatási és Logisztikai Zrt. • Cg.13-10-042368 • 2760 Nagykáta, Tüzelő utca 29. • info@viborapadelclub.hu