ViaNexis Driver – adatbiztonsági és adatkezelési összefoglaló
Ez az oldal közérthető formában foglalja össze, hogy a ViaNexis Driver milyen adatkategóriákat kezelhet, milyen engedélyekhez kapcsolódnak, és hol találhatók a részletes jogi dokumentumok. Az alábbi táblázat áttekintés; a fejezetek a kódaudit szerinti korlátokat is ismertetik.
Ez az összefoglaló tájékoztató jellegű. Nem a Google Play Data safety űrlapja, nem jelenti a Google jóváhagyását, és nem helyettesíti az Adatvédelmi tájékoztatót. A Play adatlapot a kiadott alkalmazásverzió tényleges engedélyei, SDK-i és adatfolyamai alapján kell kitölteni.
| Adatkategória | Mit kezelhetünk | Kötelező / opcionális | Forrás | Cél | Címzettek / szolgáltatók |
|---|---|---|---|---|---|
| Fiókadatok | Név, e-mail, telefon, céges hozzárendelés; helyi PIN sózott hash; hitelesítési token | Kötelező a fiókhasználathoz | Felhasználó / rendszer | Hitelesítés, fiókkezelés | Fuvarozó cég; hoszting. Nem értékesítjük. |
| Helyadatok | GPS, ha engedélyezett (when-in-use; nincs háttér-helyengedély a manifesztben) | Opcionális, engedélyalapú | Eszköz szenzorai | Térkép, fuvarhely rögzítés, egyes bizonyíték-/riasztási funkciók | Funkciótól függően háttérrendszer / cég; térképi stream helyi lehet |
| Kamera, fotó, videó | Fuvar-/dokumentum-/kármédia | Funkciófüggő, jellemzően opcionális | Felhasználó | Dokumentálás, bizonyíték | Fuvarozó cég; tárolási szolgáltató feltöltéskor |
| Dokumentumok és aláírások | Fuvarokmányok, aláírás-rajzolat, időbélyeg, opcionális hely | Funkció-/fuvarfüggő | Felhasználó / cég | Bizonyíték, operatív dokumentálás | Fuvarozó cég; jogalap esetén hatóság |
| Üzenetek | Operatív üzenetek és mellékletek | Opcionális | Felhasználó | Kommunikáció, dokumentálás | Fuvarozó cég; ha fordítás engedélyezett, fordítási útvonal |
| OCR / beszéd (ha használt) | OCR-szöveg; beszéd-/hangbevitel | Opcionális | Eszköz / OS / feltöltés | Beviteli segítség | OCR tipikusan eszközön; beszéd/fordítás útvonaltól függ |
| Push token | FCM token, eszközregisztrációs meta | Opcionális, ha push aktív | Automatikus | Operatív értesítés | FCM / háttérrendszer (adatfeldolgozóként értékelendő) |
| Eszköz- és biztonsági meta | Platform, nyelv, időzóna; biztonsági események | Szükséges mértékben | Automatikus | Működés, biztonság | Hoszting; nincs külön analytics/Crashlytics SDK a jelenlegi audit szerint |
1. A dokumentum célja
Ez a dokumentum közérthető összefoglaló a ViaNexis Driver alkalmazás adatkezelési és biztonsági jellemzőiről. Kiegészíti, de nem helyettesíti az Adatvédelmi tájékoztatót. Nem a Google Play Data safety űrlapjának hivatalos másolata, és nem minősül az alkalmazásbolt saját nyilatkozatának.
2. Érintett alkalmazás és verzió
Érintett alkalmazás: ViaNexis Driver. A jelen összefoglaló a nyilvános jogi csomagban megjelölt dokumentumverzióhoz és a jelenleg terjesztett alkalmazásfunkciók kódauditjához igazodik. A funkciók környezetenként eltérhetnek. Szolgáltató: Turul Atilla egyéni vállalkozó, a ViaNexis márkanév üzemeltetője. A ViaNexis önálló jogi személyként nem szerepel.
3. Milyen adatokat kezelhet az alkalmazás
Az alkalmazás a szolgáltatás működtetéséhez fiók-, profil-, fuvar-, dokumentum-, üzenet- és eszközadatokat kezelhet. Egyes adatok csak akkor keletkeznek, ha a felhasználó engedélyt ad vagy funkciót használ (helyadat, kamera, mikrofon, értesítések). Automatikus eredmény (OCR, fordítás, beszédfelismerés) segédjellegű lehet.
4. Fiók- és profiladatok
Kezelhető: név, e-mail, telefonszám, céges hozzárendelés, sofőrprofil és bejelentkezési munkamenet-adatok. A hitelesítési tokenek az eszközön védett tárolóban tarthatók. A helyi PIN sózott hash formában, nem nyílt szövegként tárolható. A szerveroldali jelszókezelés részleteit az Adatvédelmi tájékoztató ismerteti.
5. Fuvar- és céges adatok
Kezelhető: fuvarazonosítók, státuszok, megállók, átvételi/kiszállítási adatok, jármű- és pótkocsiadatok, rendszám, céges beállítások és a fuvarhoz kapcsolódó operatív metaadatok. Ezek a fuvarozó cég folyamatainak támogatását szolgálják. A ViaNexis technológiai szolgáltató, nem fuvarozó.
6. Helyadat
Az Android manifeszt a jelenlegi audit szerint ACCESS_FINE_LOCATION és ACCESS_COARSE_LOCATION engedélyeket deklarál; ACCESS_BACKGROUND_LOCATION nincs deklarálva. A térképi saját pozíció megjelenítése when-in-use jellegű, helyi megjelenítésre tervezett.
Egyes funkciók — például fuvarhoz kapcsolódó helyrögzítés, ellenőrzőlista, aláírás-metaadat vagy céges riasztás — a felhasználói művelet során helyadatot rögzíthetnek, és az adat a háttérrendszerbe vagy más, a felhasználó által indított csatornára kerülhet. A helyadat pontatlan lehet. Az engedély visszavonása korlátozhatja a helyfüggő funkciókat.
7. Kamera, fotó és videó
Kamera- és médiatár-hozzáférés fuvarhoz, dokumentumhoz, kárrögzítéshez vagy melléklethez használható. A tartalom feltöltéskor a háttérrendszerbe kerülhet. Vezetés közben veszélyes módon felvételt készíteni tilos. A funkció jellemzően opcionális, a konkrét feladattól függően kötelező lehet a cég folyamata szerint.
8. Dokumentumok és aláírások
Feltölthető dokumentumok és rögzített aláírások a fuvar bizonyítását támogatják. Időbélyeg és opcionális helyadat kapcsolódhat. A digitális másolat nem feltétlenül eredeti okirat, és a rögzített aláírás nem automatikusan minősített elektronikus aláírás. Részletek: Felhasználási feltételek és Felelős használat.
9. Üzenetek és értesítések
Az alkalmazáson belüli üzenetek és mellékletek operatív kommunikációt szolgálnak, és a háttérrendszerben tárolhatók. Az értesítések operatív jellegűek lehetnek. A jelenlegi termékcél szerint nincs marketing push. Értesítés késhet vagy elmaradhat; nem sürgősségi segélyhívó csatorna.
10. Push token
Ha a push az adott buildben és környezetben aktív, az alkalmazás Firebase Cloud Messaging (FCM) segítségével eszköz-/telepítéshez kötött push tokent kezelhet, és a tokent a háttérrendszernek regisztrálhatja. A token a kézbesítéshez szükséges. Az értesítési engedély a rendszerbeállításokban visszavonható. Zárolási képernyőn adatvédelmi szempontból óvatos előnézet használható a helyi megjelenítési útvonalon.
11. OCR és helyi feldolgozás
Egyes dokumentum-segédfunkciók Google ML Kit szövegfelismerést használhatnak az eszközön. Az OCR félreolvashat adatot. Az OCR-eredmény önmagában nem hiteles másolat. Emberi ellenőrzés szükséges. Felhő-OCR vendort a jelenlegi audit nem állít aktívként pusztán a függőség miatt.
12. Hang és beszédfelismerés
Ha a felhasználó mikrofonengedélyt ad, beszédfelismerés vagy hangrögzítés segítheti a bevitelt. A felismerés az operációs rendszer vagy kapcsolódó szolgáltatás útján történhet, és egyes útvonalakon hang a háttérrendszerbe is feltöltődhet átírás céljából. A funkció opcionális. iOS környezetben a használati leírások teljessége külön ellenőrizendő a kiadás előtt.
13. Eszköz- és diagnosztikai adatok
Kezelhető: platformjelölés, nyelv, időzóna, push-eszközregisztrációhoz kapcsolódó azonosítók, valamint biztonsági szempontból releváns események. A jelenlegi kódaudit alapján a terjesztett alkalmazáscsomagban nem azonosítottunk külön Crashlytics, Sentry vagy analytics SDK-t. Helyi hibakeresési naplózás fejlesztői környezetben előfordulhat.
14. Harmadik fél szolgáltatók
A szolgáltatás nyújtásához adatfeldolgozók vehetők igénybe, például hoszting, adatbázis- és fájltárolás, valamint push-kézbesítés (FCM, adott esetben APNs). Térképcserép-, fordítási vagy egyéb külső szolgáltató csak akkor minősül aktívnak, ha az adott környezetben ténylegesen engedélyezett. A Google Play Data safety „megosztás” fogalma eltérhet a hétköznapi megosztástól; a szolgáltatói besorolás jogi és üzemeltetői döntést igényel.
15. Adatmegosztás
Adatok a fuvarozó cég jogosult felhasználóival a jogviszony és a funkció szerint megoszthatók. Hatósági vagy partneri megosztás csak megfelelő jogalap vagy céges döntés alapján történhet. Nem állítjuk, hogy „semmilyen adatot nem osztunk meg”, és nem állítjuk az adatok eladását vagy hirdetési profilalkotást a jelenlegi audit alapján. Részletek: Adatvédelmi tájékoztató.
16. Titkosítás és biztonság
Az adatátvitel TLS-kapcsolaton keresztül történik, ha a szolgáltatás elérhető és megfelelően HTTPS-re van konfigurálva. Nem állítjuk, hogy minden build és minden mellékútvonal minden körülmény között kizárólag titkosított csatornát használ.
Az eszközön a hitelesítési tokenek és a helyi PIN-hash flutter_secure_storage segítségével, Androidon encryptedSharedPreferences opcióval védhetők. Nem állítjuk, hogy minden helyben tárolt dokumentum vagy várakozási sor at-rest titkosított. Nem állítunk független biztonsági felülvizsgálatot vagy feltörhetetlenséget.
17. Offline tárolás
Egyes adatok és feltöltési sorok ideiglenesen az eszközön maradhatnak (például SharedPreferences és alkalmazásfájlok). A szinkronizáció késhet vagy sikertelen lehet. Az alkalmazás törlése helyi adatvesztést okozhat anélkül, hogy a szerveroldali fiók törlődne.
18. Megőrzés
A megőrzési időket a szolgáltatás célja, a fuvarozó cég kötelezettségei és az alkalmazandó jog határozza meg. Ezen az oldalon nem adunk meg kitalált, konkrét napokban kifejezett megőrzési határidőket. Részletek: Adatvédelmi tájékoztató.
19. Törlés és felhasználói kontroll
A törlési kérelmeket ellenőrzött folyamatban kezeljük. Az alkalmazás eltávolítása, a kijelentkezés és a cégtől való leválasztás nem egyenlő a végleges fióktörléssel. A kérelem nem indít azonnali, automatikus teljes adattörlést.
Fiók és kapcsolódó adatok törlésének kérése: https://vianexis.eu/hu/driver-app/account-deletion
Adatvédelmi kérelem űrlap: https://vianexis.eu/hu/privacy-request
Operációs rendszer engedélyei (hely, kamera, mikrofon, értesítés) a készülék beállításaiban kezelhetők.
20. Gyermekek
A ViaNexis Driver szakmai sofőralkalmazás. Nem gyermekeknek szóló szolgáltatás, és nem irányul 13 év alatti felhasználókra. Tudatos gyermekadat-gyűjtést nem végzünk.
21. Google Play Data Safety kapcsolat
A Google Play Data safety adatlapját mindig a kiadott ViaNexis Driver alkalmazásverzió tényleges engedélyei, SDK-i és adatfolyamai alapján kell értelmezni. Ez az oldal nem a Play űrlap, nem jelenti a Google jóváhagyását, és nem helyettesíti az áruházi nyilatkozatot.
22. Kapcsolat
Adatvédelem: privacy@vianexis.eu Támogatás: support@vianexis.eu Biztonság: security@vianexis.eu Jogi: legal@vianexis.eu Web: https://vianexis.eu
23. Záró rendelkezések
Kapcsolódó dokumentumok: Adatvédelmi tájékoztató: https://vianexis.eu/hu/privacy Felhasználási feltételek: https://vianexis.eu/hu/terms Felelős használat: https://vianexis.eu/hu/disclaimers Fióktörlés: https://vianexis.eu/hu/driver-app/account-deletion
Eltérés esetén az Adatvédelmi tájékoztató és az alkalmazandó jog irányadó. A dokumentum hivatalos magyar és angol változatban érhető el.
Kérdésed van az adatkezeléssel kapcsolatban?
- Adatvédelem / GDPR: privacy@vianexis.eu
- Adatvédelmi kapcsolattartás: gdpr@vianexis.eu
- Jogi ügyek: legal@vianexis.eu
- Ügyfélszolgálat: support@vianexis.eu
- Biztonsági bejelentés: security@vianexis.eu