Étkezés-rendelési és közétkeztetési ügyintézési alkalmazás
Verzió: 1.0
Hatálybalépés: 2026-02-04
1. Az adatkezelő adatai
- Adatkezelő: Kalória Gödöllői Nonprofit Közhasznú Kft.
- Székhely: 2100 Gödöllő, Szabadság út 3.
- Telefon: +36 28 422 010
- E-mail: ugyfelszolgalat@kaloriagodollo.hu
- Adószám: 20609474-2-13
- Cégjegyzékszám: 13-09-125782
- FELÍR azonosító: AA2665661
Az alkalmazás azonosítása:
- Alkalmazás neve: MenzAPP
- Android alkalmazásazonosító: com.kaloria.kaloriapp
- A MenzAPP fejlesztője és tulajdonosa: Servilius Kft.
- A gödöllői közétkeztetési szolgáltatáshoz kapcsolódó adatkezelő és ügyfélszolgálati kapcsolattartó: Kalória Gödöllői Nonprofit Közhasznú Kft.
Adatvédelmi tisztviselő (ha kijelölésre kerül):
- Név: Hatolkai Máté Barnabás
- E-mail: ugyfelszolgalat@kaloriagodollo.hu
2. A tájékoztató célja
Jelen tájékoztató célja, hogy átláthatóan bemutassa, milyen személyes adatokat kezelünk az Alkalmazás használata során, milyen célból és jogalapon, mennyi ideig, kinek továbbítjuk az adatokat, illetve milyen jogok illetik meg az érintetteket.
3. Érintettek
- Felhasználó: az Alkalmazást használó személy (jellemzően szülő/törvényes képviselő/gondviselő vagy nagykorú étkező).
- Étkező: akinek az étkezés ténylegesen biztosításra kerül (gyakran kiskorú).
4. Kezelt adatok köre
Az Alkalmazás használata során – a választott funkcióktól függően – az alábbi adatkategóriák kezelése történhet:
4.1. Fiók- és azonosítási adatok
- e-mail cím
- belépési azonosítók és biztonsági adatok (pl. PIN/jelszó hash, munkamenet- és frissítő tokenek)
- többfaktoros hitelesítés adatai (ha aktiválva)
- ÁSZF/adatkezelési tájékoztató elfogadásának ténye, ideje, verziója
4.2. Étkező (ellátott) adatai
- név
- születési hely
- születési idő
- osztály
- terület
- tálaló (kiszolgálási pont)
- étkezési kód
- támogatási kód
- választott étkezéstípusok (reggeli/tízórai/ebéd/uzsonna)
- az étkezés első napja
- kedvezmény igénylésének ténye
- diéta igénylésének ténye
4.3. Címadatok (Étkező és/vagy gondviselő)
- irányítószám
- település
- utca
- közterület jellege
- házszám
- épület
- lépcsőház
- emelet
- ajtó
4.4. Gondviselő(k) adatai
- név
- lakcím adatok (a 4.3. pont szerinti bontásban)
- telefonszám
- személyi igazolvány szám (amennyiben az adott intézményi folyamat ezt kéri)
4.5. Számlázási és pénzügyi adatok
- számlázási típus (magánszemély/cég)
- számlázási név
- számlázási cím
- adószám (cég esetén)
- számlázási e-mail
- csoportos beszedés igénylésének ténye (ha van)
- bankszámlaszám (ha szükséges a beszedéshez)
- tranzakciós adatok (összeg, tranzakcióazonosító, státusz, időpont)
Fontos: Bankkártyaadatokat nem kezelünk; a bankkártyás fizetés a Barion felületén történik.
4.6. Nyilatkozatok, dokumentumok, aláírás
- nyilatkozatok tartalma és státusza
- feltöltött dokumentumok (pl. jogosultság igazolás, orvosi igazolás)
- dokumentum metaadatok (fájlnév, méret, típus, feltöltés időpontja)
- aláírás (nyilatkozat rögzítéséhez)
Különleges adatok: diéta igénylése esetén a dokumentumok egészségügyi adatot is tartalmazhatnak (GDPR 9. cikk szerinti különleges adatok).
4.7. Megrendelési és ügyintézési adatok
- kiválasztott étkezések, napok, módosítások, lemondások
- intézményválasztás és intézményváltás adatai
- étkezőkártya pótlási igény adatai (ha elérhető)
4.8. Technikai adatok, naplók és AuditLog
- eszközazonosító (deviceId) és eszköznév
- IP-cím és hozzáférési időpontok
- push értesítési token
- hibadiagnosztikai adatok (adattakarékosan)
- audit napló (AuditLog): az Alkalmazásban végzett lényeges műveletek naplója (ki, mikor, milyen funkciót használt, milyen eredménnyel), a visszaélések megelőzése és az elszámoltathatóság érdekében.
5. Adatkezelési célok és jogalapok
Az adatkezelés célja és jogalapja intézményenként és funkciónként eltérhet. Tipikus célok:
5.1. Fiók létrehozása, beléptetés, biztonság
- Cél: regisztráció, azonosítás, jogosultságkezelés, biztonságos hozzáférés.
- Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)); jogos érdek – informatikai biztonság (GDPR 6. cikk (1) f)).
5.2. Közétkeztetés megszervezése, megrendelések kezelése
- Cél: étkezések megrendelése/lemondása, ellátotti adminisztráció, kapcsolattartás.
- Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)).
5.3. Jogszabályban előírt adatszolgáltatási kötelezettségek támogatása
- Cél: a közétkeztetést végzők részére jogszabályban előírt adatszolgáltatási kötelezettség teljesítésének támogatása; az önkormányzatok és fenntartók adatszolgáltatási kötelezettségének támogatása (pl. jogosultságok, kedvezmények, ellátotti nyilvántartás).
- Jogalap: jogi kötelezettség (GDPR 6. cikk (1) c)) és/vagy közérdekű feladat (GDPR 6. cikk (1) e)) az érintett intézményi/önkormányzati szereplő oldalán; az Adatkezelő oldalán jellemzően szerződés teljesítése és jogos érdek (GDPR 6. cikk (1) b) és (f)), a konkrét szerződéses konstrukció szerint.
5.4. Számlázás és pénzügyi elszámolás
- Cél: díjak kezelése, számlázás, befizetések nyilvántartása, hátralékkezelés.
- Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)); jogi kötelezettség (GDPR 6. cikk (1) c)).
5.5. Kedvezmény és diéta kezelése
- Cél: jogosultság ellenőrzése, diétás ellátás megszervezése, dokumentumkezelés, hiánypótlás.
- Jogalap (általános adatok): szerződés teljesítése (GDPR 6. cikk (1) b)) és/vagy jogi kötelezettség (GDPR 6. cikk (1) c)), ha alkalmazható.
- Jogalap (egészségügyi adatok): kifejezett hozzájárulás (GDPR 9. cikk (2) a)) és/vagy a vonatkozó, egészségügyi adatkezelést lehetővé tevő jogszabályi keret – a konkrét intézményi folyamat szerint.
5.6. Ügyfélszolgálat, panaszkezelés, jogérvényesítés
- Cél: megkeresések kezelése, viták rendezése, igények érvényesítése.
- Jogalap: jogos érdek (GDPR 6. cikk (1) f)); szükség esetén jogi kötelezettség (GDPR 6. cikk (1) c)).
5.7. Biztonság, csalásmegelőzés, auditálhatóság
- Cél: visszaélések megelőzése, incidenskezelés, bizonyíthatóság (AuditLog).
- Jogalap: jogos érdek (GDPR 6. cikk (1) f)).
6. Adatfeldolgozók, címzettek, adattovábbítás
A személyes adatokat a szükséges mértékben az alábbi címzettek ismerhetik meg:
6.1. Intézmények, közétkeztetők, fenntartók/önkormányzatok
- a megrendelések teljesítéséhez, jogosultságkezeléshez és a jogszabályi adatszolgáltatásokhoz szükséges adatok körében.
6.2. Barion (online fizetés)
- a kényelmes és biztonságos online fizetést a Barion Payment Zrt. biztosítja, amely a Magyar Nemzeti Bank felügyelete alatt álló intézmény; engedélyszáma: H-EN-I-1064/2013.
- a fizetési művelet során a bankkártyaadatok a Barion rendszerében kerülnek kezelésre; azokat nem ismerjük meg és nem tároljuk.
6.3. Barion Pixel
- a fizetési folyamat biztonságának növelése és csalásmegelőzés érdekében a Barion Pixel technikai azonosítókat és aktivitási adatokat kezelhet a Barion szerverein.
- a Barion Pixel alap verziója kizárólag csalásmegelőzési célú; a Barion tájékoztatása szerint kötelező az elfogadóhelyeken.
- a teljes verzió marketing célú adatkezelést is végezhet, amelyhez a felhasználó hozzájárulása szükséges.
6.4. Informatikai adatfeldolgozók
- tárhely/hosting és üzemeltetés
- e-mail küldő szolgáltató (kódok, értesítések)
- push értesítési szolgáltató
- naplózás és biztonsági mentés
6.5. Hatóságok, bíróságok
- jogszabály alapján, kötelezés esetén.
7. Adattovábbítás EU/EGT-n kívül
Egyes technikai szolgáltatók (pl. push értesítés, felhő-infrastruktúra) esetén előfordulhat EU/EGT-n kívüli adatfeldolgozás vagy hozzáférés. Ilyen esetben megfelelő garanciák (pl. szerződéses klauzulák) alkalmazására törekszünk.
8. Megőrzési idők
- Számviteli, számlázási bizonylatok és azokat alátámasztó iratok: jellemzően legalább 8 évig, a vonatkozó jogszabályok szerint.
- Fiók- és megrendelési adatok: a fiók fennállásáig, majd a megszűnést követően a jogi igények elévüléséhez és jogszabályi kötelezettségekhez igazodó ideig.
- AuditLog és biztonsági naplók: a biztonsági cél eléréséhez szükséges ideig, valamint incidens/jogvita esetén annak lezárásáig.
- Kedvezmény/diéta dokumentumok: a jogosultság fennállásáig és az elszámolási/jogi kötelezettségek időtartamáig.
9. Érintetti jogok
Az érintettet (Felhasználó, illetve Étkező) megilletheti különösen:
- hozzáférés kérése,
- helyesbítés,
- törlés (jogszabályi megőrzés korlátozhatja),
- adatkezelés korlátozása,
- adathordozhatóság (ahol alkalmazható),
- tiltakozás (jogos érdeken alapuló adatkezelésnél),
- hozzájárulás visszavonása (különösen a diétához kapcsolódó egészségügyi adatok esetén).
Kérelmek benyújtása: ugyfelszolgalat@kaloriagodollo.hu
A MenzAPP fiók és a kapcsolódó törölhető alkalmazásadatok törlését a felhasználó az alkalmazásban a Beállítások > Fiók törlése menüpontban, vagy weben a https://menzapp.hu/fiok-torles.html oldalon kérheti. A törlés nem érinti azokat az adatokat, amelyeket jogszabályi, számviteli, közétkeztetési elszámolási, biztonsági vagy jogérvényesítési okból meg kell őrizni.
10. Panaszjog, felügyeleti hatóság
Amennyiben úgy ítéled meg, hogy személyes adataid kezelése nem megfelelő, panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), vagy bírósághoz fordulhatsz.
NAIH elérhetőségek (tájékoztató jelleggel):
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Postacím: 1363 Budapest, Pf.: 9.
- E-mail: ugyfelszolgalat@naih.hu
11. Adatbiztonság
Megfelelő technikai és szervezési intézkedéseket alkalmazunk, különösen:
- hozzáférés-szabályozás és jogosultságkezelés,
- titkosított adatátvitel,
- naplózás, auditálhatóság,
- mentések és helyreállítás,
- incidenskezelési eljárások,
- különleges adatok (diéta) korlátozott hozzáférése.
12. Gyermekek adatainak védelme
Az Alkalmazás tipikusan kiskorú Étkezők adatait is kezeli. Kérjük, hogy a kiskorú adatait kizárólag a törvényes képviselő/gondviselő adja meg, és a nyilatkozatokat jogszerűen tegye meg.
13. A tájékoztató módosítása
Fenntartjuk a jogot a tájékoztató módosítására (jogszabályváltozás, funkcióbővítés, partneri változások, biztonsági okok). A hatályos verzió az Alkalmazásban érhető el.
