Adatvédelem
Adatvédelmi tájékoztató
Hatályos: 2026. 09. 11.
Ez a tájékoztató az (EU) 2016/679 rendelet (GDPR) 13–14. cikkei és a magyar Infotv. szerint készült. A NAIH által elvárt webes adatkezelési elemeket (adatkezelő, adatfajták, cél és jogalap, címzettek, megőrzés, érintetti jogok, felügyeleti hatóság) a járműtelemetria sajátosságaira szabtuk: a helyadat érzékeny, a járműnapló a tied, és nem adjuk el.
1. Ki az adatkezelő?
Az evstats.online weboldalt és a tenantonként elkülönített telemetria-szolgáltatást az evstats.online üzemeltetője kezeli adatkezelőként.
Honlap: https://evstats.online
Adatvédelmi kapcsolat: [email protected]
A cégjegyzék- és székhelyadatokat kérésre megadjuk. Ha a Tesla vagy Leapmotor fiókodat csatlakoztatod, az adott gyártó a saját API-ján keresztül önálló adatkezelő; mi a tőled kapott felhatalmazás alapján hívjuk le a telemetriát a te tenantodba.
2. Milyen adatokat kezelünk?
Fiókadatok: név, e-mail, jelszó hash, tenant-azonosító (slug), választott járműmodell, nyelvi és megjelenítési beállítások, opcionális kupon- vagy ajánlói kód.
Járműtelemetria (a csatlakoztatott autótól, a te tenantod adatbázisában): járműazonosítók (név, modell, VIN ha a gyártó átadja), töltöttség, hatótáv, odométer, állapot (vezetés/töltés/parkolás), utak kezdő- és végpontja, távolság, energia, töltési folyamatok, hőmérséklet és diagnosztikai értékek, valamint helykoordináták.
A helyadat a GDPR szerint különös figyelmet igényel: rögzítjük, hol vezetett és hol töltött az autó. Ezt nem használjuk hirdetésre, és nem adjuk el.
Fizetés: az Adyen PCI-DSS tárhelyén tokenizált kártyahivatkozás (márka, utolsó 4 számjegy, lejárat) vagy PayPal-azonosító. A teljes kártyaszámot soha nem látjuk és nem tároljuk.
Technikai adatok: IP-cím, böngésző, biztonsági naplók, Cloudflare-en áthaladó kérések. Hitelesítő sütik (tm_auth_*, tm_sess), nyelv (evs_lang) és téma (tm_theme).
3. Miért kezeljük, és mi a jogalap?
Szerződés teljesítése (GDPR 6. cikk (1) b)): fiók, tenant, telemetria gyűjtése és megjelenítése, REST API, számlázás.
Jogos érdek (6. cikk (1) f)): visszaélés és támadás elleni védelem, hibakeresés, a szolgáltatás üzemeltetése. A telemetriát nem használjuk profilozásra vagy marketingre.
Jogi kötelezettség (6. cikk (1) c)): számviteli bizonylatok megőrzése a fizetésekről.
Hozzájárulás (6. cikk (1) a)): csak ott, ahol kifejezetten kéred (például gyártói OAuth-engedély). A hozzájárulás visszavonható a gyártói fiók leválasztásával vagy a fiók törlésével.
4. Elkülönítés — nincs flotta-adatpiac
Minden előfizető saját, izolált adatbázist és konténert kap. Nincs közös tábla a felhasználók útvonalaiból. Nem építünk statisztikai adatbázist a vezetési mintáidból, töltési szokásaidból vagy helyadataidból, és nem anonimizáljuk eladásra a naplódat biztosítónak vagy harmadik félnek.
Ez eltér sok járműfelhős szolgáltatástól, ahol a flotta összesített benchmarkja a termék része.
5. Kinek továbbítjuk? (adatfeldolgozók)
Csak a szolgáltatás működéséhez szükséges partnereknek, utasításunk szerint:
• Cloudflare — DNS, HTTPS, DDoS/WAF. Egyes kérések az EU-n kívülre is kerülhetnek; a továbbítás jogalapja jellemzően az EU–USA Data Privacy Framework és/vagy a GDPR 46. cikk szerinti általános szerződési feltételek (SCC).
• Adyen N.V. — kártyás fizetés, PCI-DSS trezor. Mi csak a tokenizált hivatkozást tároljuk.
• PayPal — ha ezt a fizetési módot választod.
• Tesla, Inc. / Leapmotor — a te OAuth-engedélyeddel, a gyártó saját adatkezelési tájékoztatója szerint.
Hatósági megkeresésre csak jogszerű kötelezés esetén adunk ki adatot.
6. Meddig őrizzük?
A telemetria a fiókod / tenantod fennállásáig a te adatbázisodban marad. Törlés vagy export után a tenant adatbázisát és a hozzá tartozó mentéseket töröljük, a biztonsági mentési ciklus lejártával a másolatok is kiesnek.
A fiókadatokat a szerződés végéig, a számlázási adatokat a számviteli megőrzési idő végéig (jellemzően 8 év) tartjuk.
A belépési naplókat és biztonsági eseményeket ésszerű ideig, jellemzően 90 napig őrizzük, hacsak incidensvizsgálat hosszabb megőrzést nem indokol.
7. Az érintett jogai
GDPR 15–22. cikk: hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság, tiltakozás, valamint a hozzájárulás visszavonása. A telemetriát a fiókból CSV/Excel exporttal magad is ki tudod menteni.
Kérelmet a [email protected] címre vagy a bejelentkezett fiókodon keresztül küldhetsz. A választ 30 napon belül adjuk; a személyazonosság tisztázásához további adatot kérhetünk.
Automatizált döntéshozatalt (GDPR 22. cikk) a szolgáltatás nem végez.
8. Panasz a felügyeleti hatóságnál
Jogorvoslatért a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) fordulhatsz.
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Levelezés: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: [email protected]
Web: https://www.naih.hu
9. Sütik
A szolgáltatás működéséhez szükséges sütiket használunk: bejelentkezés (tm_auth_*), munkamenet (tm_sess), nyelv (evs_lang), világos/sötét téma (tm_theme). Ezek nélkül a fiók és a beállítások nem működnek.
Nincs marketing-süti, nincs harmadik feles hirdetési pixel, és nem használunk Google Analytics típusú viselkedéskövetőt a landingoldalon. A Cloudflare biztonsági sütiket tehet a böngészőbe a DDoS-védelemhez.
10. Harmadik országba továbbítás
A telemetria a tenantod izolált adatbázisában, az üzemeltető infrastruktúráján fut. Cloudflare (és esetenként fizetési partnerek) az EGT-n kívül is kezelhetnek technikai vagy fizetési adatot. Ilyenkor a GDPR 46. cikk szerinti megfelelő garanciákra (SCC, Data Privacy Framework) támaszkodunk.
11. Adatvédelmi incidens
Ha olyan biztonsági esemény történik, amely a kezelt személyes adatok bizalmasságát, sértetlenségét vagy rendelkezésre állását érinti, a GDPR 33–34. cikke szerint járunk el: a NAIH felé indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül bejelentjük, és ha magas a kockázat, téged is értesítünk.
12. A tájékoztató változása
A szolgáltatást vagy a jogszabályokat követve ezt a tájékoztatót frissíthetjük. Az új verzió a /adatvedelem oldalon jelenik meg, a hatály dátumával. Lényeges változásról a fiók e-mail címére is küldhetünk értesítést.