Adatvédelmi Szabályzat

Utolsó frissítés: 2026. szeptember 4.

Verzió 2.7

1. Adatkezelő

A ServiceLeaf-et az ITone Informatika Kft. üzemelteti (cégjegyzékszám: 13 09 227882, VAT ID: HU22691174). A ServiceLeaf adatkezelő azon személyes adatok tekintetében, amelyeket felhasználókkal és látogatókkal kapcsolatban kezel (pl. fiókkezelés, számlázás, biztonság, kommunikáció). Amikor az Ügyféladatokat ügyfélszervezet (fiók/bérlő) nevében kezeljük, jellemzően adatfeldolgozóként járunk el, és az ügyfélszervezet minősül adatkezelőnek. Jelen Adatvédelmi Szabályzat ismerteti, hogyan gyűjtjük, használjuk, közöljük és védjük az Ön adatait az Általános Adatvédelmi Rendelet (GDPR) és az alkalmazandó adatvédelmi jogszabályok szerint.

Adatvédelmi Tisztviselő: Adatvédelmi Tisztviselőnket a [email protected] címen érheti el bármilyen adatvédelmi kérdéssel.

2. Az Adatkezelés Jogalapja

Személyes adatait a GDPR 6. cikke szerinti alábbi jogalapok alapján kezeljük:

  • Szerződés teljesítése (GDPR 6. cikk (1) bek. b) pont): A szolgáltatási szerződésünk teljesítéséhez szükséges adatkezelés
  • Jogos érdek (GDPR 6. cikk (1) bek. f) pont): Szolgáltatás fejlesztése, biztonság és csalásmegelőzés
  • Hozzájárulás (GDPR 6. cikk (1) bek. a) pont): Hírlevél és marketingkommunikáció (lásd 7.7. pont), valamint opcionális funkciók
  • Jogi kötelezettség (GDPR 6. cikk (1) bek. c) pont): Az alkalmazandó jogszabályoknak és előírásoknak való megfelelés

3. Gyűjtött Információk

3.1 Személyes Adatok

  • Fiók adatok: Név, felhasználónév, e-mail cím, jelszó hash, felhasználói szerepkör
  • Fiók/bérlő adatok: Cégnév/fiók neve, ország, aldomain, csomag és beállítások
  • Számlázási és előfizetési adatok: Számlázási cím, adószám/adóazonosító, számlák és fizetési státusz
  • Technikai adatok: IP-cím, böngésző típusa és verziója, időzóna beállítás, operációs rendszer és platform
  • Profil adatok: Preferenciák, visszajelzések, kérdőíves válaszok
  • Használati adatok: Információk arról, hogyan használja weboldalunkat és szolgáltatásainkat
  • Marketing és kommunikációs adatok: A hírlevélhez adott hozzájárulása (időpont, forrás, a Szabályzat akkor hatályos verziója), annak visszavonása, valamint kommunikációs preferenciái
  • Hitelesítési adatok: Többfaktoros hitelesítési beállítások, helyreállítási kódok (titkosítva), SSO szolgáltatói kapcsolatok
  • Biztonsági naplók: IP-címek, felhasználói ügynökök és időbélyegek a hitelesítési és biztonsági eseményekből

3.2 Különleges Adatkategóriák

Nem gyűjtünk szándékosan különleges személyes adatokat (érzékeny személyes adatokat) a GDPR 9. cikke szerint, beleértve a faji vagy etnikai származásra, politikai véleményre, vallási meggyőződésre, szakszervezeti tagságra, genetikai adatokra, biometrikus adatokra, egészségügyi adatokra vagy szexuális orientációra vonatkozó adatokat.

3.3 Üzleti Adatok

  • Eszközmenedzsment információk és munkarendelések
  • Projekt adatok, ütemezések és karbantartási nyilvántartások
  • Vállalati információk, szállítói és beszállítói adatok
  • Jelentések, elemzések és teljesítménymutatók
  • Kommunikációs naplók és támogatási jegyek

4. Személyes Adatok Gyűjtésének Módja

  • Közvetlen interakciók: Ön adatokat szolgáltat, amikor regisztrál, használja szolgáltatásainkat, vagy kapcsolatba lép velünk
  • Automatizált technológiák: Amikor interakcióba lép weboldalunkkal, automatikusan gyűjtünk technikai adatokat
  • Harmadik felek: Adatokat kaphatunk elemzési szolgáltatóktól, például a Google Analytics-től

5. Személyes Adatok Felhasználása

5.1 Szolgáltatás Nyújtás

  • Regisztráció új ügyfélként és felhasználói fiókok kezelése
  • Megrendelések feldolgozása és teljesítése, beleértve a fizetések és díjak kezelését
  • Ügyfélszolgálat és technikai támogatás biztosítása
  • Értesítés a feltételeink vagy adatvédelmi szabályzatunk változásairól

5.2 Szolgáltatás Fejlesztése

  • Üzletünk és weboldalunk adminisztrálása és védelme (beleértve a hibaelhárítást, adatelemzést, tesztelést)
  • Weboldalunk, termékeink/szolgáltatásaink, marketingünk vagy ügyfélkapcsolataink fejlesztése
  • Javaslatok és ajánlások az Önt érdeklő termékekről vagy szolgáltatásokról

5.3 Kapcsolatfelvételi és lead-adatok kezelése

Amikor Ön a weboldalunkon található űrlapok – „Bemutató kérése", „Kapcsolat" vagy „Ingyenes próba" – valamelyikét kitölti, az alábbi adatokat tároljuk a saját, Európai Unión belüli (Németország) infrastruktúránkon, az ITone Informatika Kft. által üzemeltetett szervereken:

  • Név, e-mail cím, cégnév (kötelező)
  • Telefonszám, tárgy, üzenet (opcionális, az űrlap típusától függően)
  • Beküldés időpontja, IP-cím, böngésző azonosító (User-Agent), reCAPTCHA-pontszám – kizárólag visszaélés-megelőzési és biztonsági céllal

Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés b) pont (szerződéskötést megelőző lépések az érintett kérelmére) és 6. cikk (1) bekezdés f) pont (az adatkezelő jogos érdeke az ajánlatkérések megválaszolása és ügyfélkapcsolat-tartás körében).

Adattovábbítás: A lead-adatokat (név, e-mail-cím, cégnév, telefonszám, az űrlap típusa) ügyfélkapcsolat-kezelési célból a MailerLite Limited (88 Harcourt Street, Dublin 2, D02 DK18, Írország) platformján is tároljuk, amely adatfeldolgozási megállapodás alapján, adatfeldolgozóként a nevünkben jár el, és az adatokat az Európai Unióban tárolja (részletek: 7.7. pont). Az űrlap beküldéséről szóló belső értesítő e-mailt – amely az űrlap tartalmát is magában foglalja – a Mailgun (Sinch Mailgun) e-mail-küldő szolgáltatás Európai Unión belüli régióján keresztül küldjük; a Mailgun adatfeldolgozóként, a nevünkben jár el (részletek: 7.7. pont). Ezen túl a lead-adatokat nem továbbítjuk harmadik félnek; azokhoz az ITone Informatika Kft. értékesítési és ügyfélszolgálati munkatársai férnek hozzá, hitelesítéshez kötött belső adminisztrációs felületen keresztül. Hírlevelet és reklámot a 7.7. pont szerinti hozzájárulás alapján küldünk. A weboldalon ingyenesen letölthető minták (nyomtatványok) űrlapján megadott adatokat a 7.7. pont szerint, hozzájárulás alapján kezeljük.

Tárolás és biztonsági mentés: Az adatok titkosított PostgreSQL adatbázisban kerülnek tárolásra a saját, EU-s (Hetzner, Németország) szerverünkön. Naponta titkosított biztonsági mentés készül, amely szintén az Európai Unión belül marad (Hetzner Storage Box).

Megőrzési idő: A lead-adatokat az utolsó érdemi kapcsolatfelvételtől számított 24 hónapig őrizzük meg. Ezt követően az adatokat anonimizáljuk vagy véglegesen töröljük, kivéve ha jogszabály ennél hosszabb őrzést ír elő (pl. számviteli bizonylatok esetén – lásd 11. pont).

Törléshez való jog: Ön bármikor kérheti adatai végleges törlését. A kérelmet az [email protected] címre küldött e-mailben jelezheti; a beérkezett adattörlési kérelmet 30 napon belül teljesítjük, és Önt e-mailben értesítjük a teljesítésről. A részletes GDPR-jogokat lásd a 12. pontban.

6. Google Analytics

A szolgáltatás leírása és célja

Weboldalunkon a Google Analytics 4 (a továbbiakban: „GA4") webelemző szolgáltatást használjuk, amelyet a Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Írország) nyújt. A GA4 lehetővé teszi számunkra a weboldal használati szokásainak elemzését, amelynek segítségével javíthatjuk szolgáltatásainkat és weboldalunk felhasználói élményét.

Az adatkezelés jogalapja

A Google Analytics általi adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pont szerinti jogos érdekünk. Jogos érdekünk a weboldal használati mintáinak megértése, a szolgáltatás minőségének fejlesztése, a technikai hibák azonosítása és a felhasználói élmény optimalizálása. Ön jogosult a jogos érdekünkön alapuló adatkezelések ellen tiltakozni a GDPR 21. cikke alapján (lásd: leiratkozási lehetőségek alább).

Gyűjtött adatok köre

A GA4 sütiket és hasonló technológiákat használ a weboldalunk használatával kapcsolatos információk gyűjtésére. A gyűjtött adatok közé tartozik:

  • Megtekintett oldalak és az egyes oldalakon töltött idő
  • Forgalom forrása és felhasználószerzési csatornák (hogyan találta meg weboldalunkat)
  • Eszköz és böngésző információk (képernyőméret, operációs rendszer, böngésző verziója)
  • Földrajzi elhelyezkedés (ország/város szinten, az IP-cím alapján)
  • Felhasználói interakciós események (kattintások, görgetések, oldal betöltési idő)
  • Munkamenet adatok (munkamenet időtartama, visszatérési arány)

A GA4 által használt sütik

A Google Analytics 4 az alábbi sütiket helyezi el az Ön eszközén:

  • _ga — A felhasználók megkülönböztetésére szolgál. Megőrzési idő: 2 év
  • _ga_<container-id> — A munkamenet állapotának fenntartására szolgál. Megőrzési idő: 2 év
  • _gid — A felhasználók megkülönböztetésére szolgál rövid távon. Megőrzési idő: 24 óra

Ezek a sütik a „Teljesítménymérő sütik" kategóriába tartoznak és nem alkalmasak az Ön személyének közvetlen azonosítására.

IP-címek kezelése és anonimizálás

A GA4 alapértelmezetten nem tárolja a teljes IP-címet. Az IP-címek az Európai Unió tagállamaiban vagy az Európai Gazdasági Térségről szóló megállapodás más részes államaiban csonkulnak, mielőtt az Egyesült Államokba kerülnének továbbításra. A teljes IP-cím csak kivételes esetben kerül a Google egyesült államokbeli szervereire, ahol utána rövidítést kap.

Adatfeldolgozó és nemzetközi adattovábbítás

A Google Ireland Limited adatfeldolgozóként jár el a nevünkben a GA4 szolgáltatás keretében. Adatfeldolgozási megállapodás (Data Processing Agreement) áll fenn közöttünk és a Google között, amely a GDPR 28. cikkében foglalt követelményeknek megfelel.

Az adatok feldolgozásra kerülhetnek az Európai Gazdasági Térségen kívül, ideértve az Egyesült Államokat. A Google LLC megfelel az EU–USA Adatvédelmi Keretrendszernek (EU-U.S. Data Privacy Framework), amelyet az Európai Bizottság 2023. július 10-i megfelelőségi határozatával ismert el (C(2023) 4745 végleges). Ez biztosítja a személyes adatok megfelelő szintű védelmét az Egyesült Államokba történő továbbítás során.

Hirdetési célok kizárása

A Google Analytics szolgáltatást úgy konfiguráltuk, hogy a gyűjtött személyes adatokat nem használjuk hirdetési célokra, és letiltottuk az adatmegosztást a Google-lal hirdetési és remarketing célokra. A GA4 tulajdonságunkban a Google Signals funkció nincs engedélyezve.

Leiratkozás és tiltakozás

Önnek jogában áll a Google Analytics adatgyűjtését az alábbi módszerekkel megakadályozni:

Hivatkozások

További információért kérjük tekintse meg az alábbi dokumentumokat:

6.5 Google Search Console

A szolgáltatás leírása és célja

A Google Search Console (a továbbiakban: „GSC") a Google Ireland Limited által nyújtott webes szolgáltatás, amelyet weboldalunk keresőmotorokban való megjelenésének monitorozására, karbantartására és hibaelhárítására használunk. A GSC segítségünkre van a webhely indexelési állapotának ellenőrzésében, keresési teljesítményének elemzésében és a technikai SEO-problémák felismerésében.

Az adatkezelés jogalapja

A Google Search Console használatával összefüggő adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pont szerinti jogos érdekünk. Jogos érdekünk a weboldal keresőmotor-optimalizálása, a technikai hibák azonosítása, az indexelési problémák elhárítása és a weboldal láthatóságának javítása a keresési találatok között.

Kezelt adatok jellege

A Google Search Console elsődlegesen aggregált és anonimizált adatokat dolgoz fel. A szolgáltatás a következő adatokat kezeli:

  • Keresési teljesítményadatok: Aggregált keresési lekérdezések, megjelenési gyakoriság, kattintási arányok és átlagos keresési pozíciók — ezek az adatok nem tartalmaznak egyedi felhasználókra visszavezethető információt
  • Indexelési információk: A weboldal oldalainak feltérképezési (crawl) és indexelési állapota, URL-ek elérhetősége és állapota
  • Technikai adatok: Feltérképezési statisztikák, szerver válaszidők, mobilhasználhatósági jelzések és Core Web Vitals teljesítménymutatók
  • Biztonsági jelzések: Értesítések esetleges biztonsági problémákról (pl. malware, adathalászat)

Személyes adatok kezelése

Fontos hangsúlyozni, hogy a Google Search Console nem gyűjt közvetlenül személyes adatokat a weboldalunk látogatóitól. A GSC-ben elérhető keresési lekérdezési adatok aggregáltak és anonimizáltak, azaz nem alkalmasak egyéni felhasználók azonosítására. Az URL-adatok, amelyeket a GSC feldolgoz, elvileg tartalmazhatnak személyes adatokat, amennyiben a weboldal URL-struktúrája ilyen adatokat tartalmaz; weboldalunk URL-struktúrája nem tartalmaz személyes adatokat.

Weboldal ellenőrzés

A weboldalunk Google Search Console-ban történő ellenőrzéséhez a Google által biztosított hitelesítési módszerek egyikét használjuk (pl. DNS-rekord, HTML-fájl vagy meta címke). Ez az ellenőrzési folyamat nem érint személyes felhasználói adatokat.

Adatfeldolgozó és adatkezelés

A GSC szolgáltatás keretében a Google Ireland Limited biztosítja az adatok feldolgozását. A Google adatkezelési feltételei (Google Data Processing Terms) és az EU–USA Adatvédelmi Keretrendszer vonatkoznak a szolgáltatás használatából eredő adattovábbításokra. További információért kérjük tekintse meg a Google Adatfeldolgozási Feltételek dokumentumot.

6.6 Egyéb Google Szolgáltatások

Google reCAPTCHA v3

A Google reCAPTCHA v3-at használjuk szolgáltatásunk védelmére az automatizált visszaélések és spam ellen. Amikor hitelesítési űrlapokat tartalmazó oldalakat (bejelentkezés, regisztráció, jelszó-visszaállítás) ér el, a reCAPTCHA gyűjtheti:

  • Az Ön IP-címét
  • Böngésző és eszköz információkat
  • Interakciós mintákat (egérmozgások, billentyűleütések)

Ezeket az adatokat a Google dolgozza fel, hogy kockázati pontszámot generáljon, amely segít megelőzni az automatizált támadásokat. További információért lásd a Google Adatvédelmi Szabályzatát.

Google Maps Platform

A Google Maps-et használjuk az eszközhelyek megjelenítésére és címautomatikus kitöltés biztosítására. Amikor helyalapú funkciókat használ, a Google megkaphatja:

  • A megtekintett vagy keresett földrajzi koordinátákat
  • A beírt címkeresési lekérdezéseket
  • Az Ön IP-címét

7. Amazon Web Services (AWS)

Az Amazon Web Services (AWS) szolgáltatást használjuk felhő infrastruktúra szolgáltatóként. Az Ön adatait az Európai Unióban található AWS szervereken dolgozhatjuk fel és tárolhatjuk. Az AWS megfelel a GDPR-nak és megfelelő technikai és szervezeti intézkedéseket biztosít az Ön adatainak védelme érdekében.

Az AWS adatfeldolgozóként jár el a nevünkben, és csak az utasításaink szerint dolgozza fel az Ön adatait. Adatfeldolgozási Megállapodásokat kötöttünk az AWS-szel, amelyek tartalmazzák az Európai Bizottság által jóváhagyott Általános Szerződési Feltételeket.

Fájltárolás (Amazon S3)

A ServiceLeaf-ba feltöltött összes fájlt az Amazon S3-on tároljuk az Európai Unión belül. Ez magában foglalja:

  • Dokumentum mellékletek munkarendeléseken, eszközökön és jegyeken
  • Eszközfotók és képek
  • Importált fájlok és jelentések

A fájlok a bérlői fiókjához kapcsolódnak, amíg a felhasználók kifejezetten nem törölik őket, vagy a fiók megszűnéséig.

7.3 Egyszeri Bejelentkezés (SSO) Szolgáltatók

Ha szervezete Egyszeri Bejelentkezést használ, a hitelesítést az identitásszolgáltatója kezeli. A következő integrációkat támogatjuk:

  • Microsoft Azure Active Directory (Entra ID)
  • Google Workspace
  • SAML 2.0 kompatibilis identitásszolgáltatók

Identitásszolgáltatóktól Kapott Adatok

  • Az Ön egyedi azonosítója az identitásszolgáltatótól
  • E-mail cím és megjelenített név
  • A szervezete által konfigurált profilinformációk

Általunk Tárolt SSO Adatok

  • Kapcsolat az SSO fiókja és a ServiceLeaf fiókja között
  • SSO hitelesítési audit naplók (időbélyeg, IP-cím, sikeres/sikertelen állapot)

Az SSO konfigurációt a szervezet adminisztrátora vezérli.

7.5 AI-alapú Funkciók (Anthropic/Claude)

A ServiceLeaf opcionális AI Asszisztens funkciót kínál, amelyet az Anthropic, PBC által fejlesztett Claude működtet. Az AI Asszisztens használatakor az adatok feldolgozása a következőképpen történik:

Az Anthropic-nak Küldött Adatok

  • Az Ön üzenetei: Az AI chatben beírt kérdések és kérések
  • Üzleti kontextus: Az eszközökből, munkarendelésekből vagy készletből származó releváns adatok, amelyek szükségesek a lekérdezések megválaszolásához
  • Beszélgetéselőzmények: Az aktuális munkamenet korábbi üzenetei a kontextus érdekében

Fontos: Nincs AI Betanítás

Az Anthropic NEM használja az Ön adatait AI modelljeik betanítására. Az Anthropic Kereskedelmi Szolgáltatási Feltételeiben foglaltak szerint: "Az Anthropic nem taníthat modelleket a Szolgáltatásokból származó Ügyfél Tartalomra." Az Anthropic adatfeldolgozóként jár el, és csak a lekérdezésekre adott válaszok generálására dolgozza fel az adatait.

Helyileg Tárolt Adatok

  • Beszélgetéselőzmények: A bérlői adatbázisban tárolva. A ServiceLeaf olvashatja és elemezheti a beszélgetési adatokat a szolgáltatás minőségének javítása érdekében
  • Használati statisztikák: Token számok és időbélyegek számlázáshoz és sebességkorlátozáshoz
  • Beállítások: Az Ön AI Asszisztens preferenciái

Az Ön Jogai

  • Az AI Asszisztens funkció letiltásának kérése az adminisztrátoron keresztül
  • Részletes AI adatvédelmi információk elérése az AI Asszisztens felületén lévő adatvédelmi ikonon keresztül

Az Anthropic adatkezelési gyakorlatairól további információért látogasson el az Anthropic Adatvédelmi Szabályzatára.

7.6 Elektronikus Számlázási Szolgáltatások (Magyar Piac)

A magyar elektronikus számlázási funkciókat használó ügyfelek számára a következő szolgáltatásokkal integrálódunk:

  • Szamlazz.hu - Magyar online számlázási szolgáltatás
  • Billingo.hu - Magyar felhőalapú számlázási platform

Ezen szolgáltatásokon keresztül történő számlageneráláskor a következő adatok kerülnek továbbításra:

  • Számla részletek (tételek, összegek, dátumok, számlaszámok)
  • Ügyfél számlázási adatok (név, cím, adószám)
  • A vállalat számlázási adatai

Ezek a szolgáltatások a magyar jogszabályi előírásoknak megfelelően dolgozzák fel az adatokat az elektronikus számlázás terén. Ez az integráció opcionális, és az adminisztrátornak kell konfigurálnia.

7.7 Hírlevél és Marketingkommunikáció (MailerLite)

Hozzájárulása esetén regisztrált felhasználóinknak e-mailben termékhíreket, új funkciókról szóló tájékoztatást, tippeket, rendezvénymeghívókat és a ServiceLeaf-hez kapcsolódó ajánlatokat küldünk („hírlevél”). Ezen adatkezelés tekintetében az ITone Informatika Kft. önálló adatkezelő — akkor is, ha e-mail-címét az Ön szervezete rögzítette a ServiceLeaf-ben. Az Ön szervezete (ügyfelünk) a hírlevélért nem felel, és Önt a hírlevélre az Ön nevében nem iratkoztathatja fel.

Jogalap és a hozzájárulás megadása

Az adatkezelés jogalapja az Ön hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont; továbbá a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény (Grt.) 6. § (1)–(2) bekezdése és az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény (Ekertv.) 14. §-a). A hozzájárulást a regisztráció során, később a profil-/értesítési beállításokban, valamint a serviceleaf.hu weboldal ingyenesen letölthető mintáinál (nyomtatványainál) található űrlapon, egy külön, alapértelmezetten üres jelölőnégyzet bejelölésével adhatja meg. A hozzájárulás önkéntes, és nem feltétele a ServiceLeaf használatának; hozzájárulás hiányában hírlevelet nem küldünk. A weboldalon található minták letöltése és e-mailben történő megküldése a hírlevélre való feliratkozáshoz kötött; ha nem kíván feliratkozni, a minták nem érhetők el, ez azonban a ServiceLeaf szolgáltatás igénybevételét nem érinti. A hozzájárulás igazolhatósága érdekében (GDPR 7. cikk (1) bekezdés; Grt. 6. § (5) bekezdés) rögzítjük a hozzájárulás időpontját és forrását (regisztrációs űrlap, beállítások oldal vagy a weboldal letöltési űrlapja), az Ön IP-címét, böngészőjének azonosítóját (User-Agent) és a jelen Szabályzat akkor hatályos verzióját.

Kezelt adatok és az e-mail-küldő szolgáltató

A hírlevelet a MailerLite Limited (88 Harcourt Street, Dublin 2, D02 DK18, Írország) e-mail-marketing platformján keresztül küldjük, amely adatfeldolgozási megállapodás alapján, adatfeldolgozóként a nevünkben jár el. A MailerLite részére kizárólag a hírlevélre feliratkozott felhasználók alábbi adatait továbbítjuk:

  • E-mail-cím, vezeték- és keresztnév
  • A felület nyelve, a fiók (cég) neve, előfizetési csomagja és a regisztráció dátuma — hogy az Ön nyelvén, Önnek releváns tartalmat küldhessünk
  • A hozzájárulás időpontja és forrása
  • A weboldal letöltési űrlapján történt feliratkozás esetén: e-mail-cím, a kért minta neve, valamint — ha a hivatkozás tartalmazta — a kampányparaméterek (utm) és a hivatkozó oldal címe

A MailerLite ezeket az adatokat az Európai Unióban található adatközpontokban tárolja (Google Cloud, Németország és Hollandia; ISO/IEC 27001 tanúsítvánnyal), al-adatfeldolgozói az EU-ban letelepedett vállalkozások. Amennyiben a MailerLite amerikai kapcsolt vállalkozása (MailerLite, Inc.) hozzáfér az adatokhoz, e hozzáférésre a MailerLite adatfeldolgozási megállapodásának részét képező általános adatvédelmi kikötések (SCC; adatimportőr: MailerLite, Inc.) nyújtanak garanciát; a MailerLite, Inc. emellett az EU–USA Adatvédelmi Keretrendszer (Data Privacy Framework) szerinti tanúsítással is rendelkezik. További információ: a MailerLite adatvédelmi tájékoztatója.

A weboldal letöltési űrlapján kért mintát (PDF) nem a MailerLite-on, hanem a Mailgun (Sinch Mailgun; Mailgun Technologies, Inc., Egyesült Államok, a Sinch csoport tagja) tranzakciós e-mail-küldő szolgáltatásának Európai Unión belüli régióján keresztül küldjük el az Ön e-mail-címére. A Mailgun adatfeldolgozási megállapodás alapján, adatfeldolgozóként a nevünkben jár el; részére kizárólag az Ön e-mail-címét, a levél tartalmát (a kért mintát) és a kézbesítéshez szükséges technikai adatokat adjuk át, és ezeket az Európai Unión belül tárolja és dolgozza fel. Ugyanezen szolgáltatással küldjük a weboldal űrlapjainak beküldéséről szóló belső értesítéseket is (lásd 5.3. pont). További információ: a Mailgun adatvédelmi tájékoztatója.

Megnyitások és kattintások mérése

A hírlevelek, valamint a kért mintát tartalmazó e-mail egy egypixeles képet (web beacon) és mért hivatkozásokat tartalmaznak. Amikor Ön megnyit egy levelet vagy rákattint egy hivatkozásra, a MailerLite – a mintát tartalmazó e-mail esetében a Mailgun – rögzíti ennek időpontját, az Ön IP-címét, valamint levelezőprogramjának vagy böngészőjének típusát. Ezeket az információkat összesített formában kampányaink eredményességének mérésére és a küldött tartalom személyre szabására használjuk. A mérés a fenti hozzájárulás része; a megnyitás mérését levelezőprogramjában a képek automatikus betöltésének letiltásával akadályozhatja meg.

A hozzájárulás visszavonása (leiratkozás)

Hozzájárulását bármikor, ingyenesen, korlátozás és indokolás nélkül visszavonhatja a hírlevelek láblécében található „Leiratkozás” hivatkozásra kattintva, a ServiceLeaf értesítési beállításaiban, vagy a [email protected] címre küldött e-mailben. A visszavonás azonnal hatályos, és nem érinti a visszavonás előtti adatkezelés jogszerűségét. A visszavonást követően adatait haladéktalanul, de legkésőbb 30 napon belül töröljük a MailerLite rendszeréből. E-mail-címét kizárólag tiltólistán őrizzük meg annak érdekében, hogy ne keressük meg újra (a tiltakozás érvényesítéséhez fűződő jogos érdek — GDPR 6. cikk (1) bekezdés f) pont és 21. cikk (3) bekezdés; Grt. 6. § (3) bekezdés), a hozzájárulás megadásának és visszavonásának tényét pedig a hozzájárulás igazolásához és jogi igények védelméhez fűződő jogos érdekünk alapján (GDPR 6. cikk (1) bekezdés f) pont és 7. cikk (1) bekezdés; az általános elévülési idő, Ptk. 6:22. §) 5 évig megőrizzük.

A rendszerüzenetek nem minősülnek reklámnak

A fiók működtetéséhez szükséges üzeneteket — például az e-mail-cím megerősítése, jelszó-visszaállítás, biztonsági figyelmeztetések, számlák és fizetési értesítések, valamint az ÁSZF, a DPA vagy a jelen Szabályzat módosításáról szóló tájékoztatás — a szerződés teljesítése jogalapon (GDPR 6. cikk (1) bekezdés b) pont), az Amazon Web Services (AWS SES, EU – frankfurti régió) útján küldjük. Ezek nem függenek a hírlevél-hozzájárulástól, és a fiók fennállása alatt nem lehet róluk leiratkozni.

8. Személyes Adatok Közlése

Személyes adatait a következő címzetti kategóriákkal oszthatjuk meg:

  • Szolgáltatók: IT és rendszeradminisztrációs szolgáltatásokat nyújtó harmadik felek
  • E-mail-marketing platform: MailerLite Limited (Írország) a hírlevél küldéséhez — kizárólag a feliratkozott felhasználók adatai (adatfeldolgozó, lásd 7.7. pont)
  • Tranzakciós e-mail-küldő szolgáltató: Mailgun (Sinch Mailgun, Mailgun Technologies, Inc.) a weboldalon kért minták e-mailben történő megküldéséhez és a weboldali űrlapok belső értesítéseihez — Európai Unión belüli régió (adatfeldolgozó, lásd 5.3. és 7.7. pont)
  • AI feldolgozási szolgáltató: Anthropic, PBC az AI Asszisztens funkcionalitáshoz (adatfeldolgozó, nincs betanítás az Ön adataira)
  • Biztonsági szolgáltatások: Google (reCAPTCHA bot-védelemhez)
  • Helymeghatározási szolgáltatások: Google (Maps Platform eszköz térképezési funkciókhoz)
  • Identitásszolgáltatók: Microsoft, Google vagy az Ön SAML szolgáltatója SSO hitelesítéshez
  • Elektronikus számlázási szolgáltatók: Szamlazz.hu vagy Billingo.hu magyar elektronikus számlázáshoz (ha engedélyezve)
  • Szakmai tanácsadók: Ügyvédek, bankárok, könyvvizsgálók és biztosítók
  • Kormányzati hatóságok: Adóhatóságok, szabályozók és egyéb hatóságok, amennyiben jogszabály alapján kötelesek vagyunk adatot közölni
  • Harmadik felek, akiknek üzletünket eladhatjuk vagy átruházhatjuk: Egyesülés, felvásárlás vagy eladás esetén

Minden harmadik féltől megköveteljük, hogy tiszteletben tartsák személyes adatai biztonságát és a jogszabályoknak megfelelően kezeljék azokat. Csak meghatározott célokra és utasításainknak megfelelően engedélyezzük harmadik feleknek személyes adatainak feldolgozását.

9. Nemzetközi Adattovábbítás

Egyes külső harmadik feleink az Európai Gazdasági Térségen (EGT) kívül találhatók. Amikor személyes adatait az EGT-n kívülre továbbítjuk, hasonló szintű védelmet biztosítunk a következő biztosítékok legalább egyikének alkalmazásával:

  • Európai Bizottság megfelelőségi határozatai
  • Az Európai Bizottság által jóváhagyott Általános Szerződési Feltételek
  • Kötelező erejű vállalati szabályok vagy tanúsítási rendszerek

Az AI Asszisztens lekérdezéseket az Anthropic infrastruktúrája dolgozza fel, amely tartalmazhat az Egyesült Államokban található szervereket. Megfelelő biztosítékok, beleértve az Általános Szerződési Feltételeket, érvényben vannak.

A Google szolgáltatások (reCAPTCHA, Maps) globálisan, beleértve az Egyesült Államokat, dolgozhatnak fel adatokat szervereken. A Google részt vesz az EU-USA Adatvédelmi Keretrendszerben és megfelelő biztosítékokat alkalmaz.

A hírlevél-adatokat a MailerLite Limited az Európai Unión belül tárolja. Amerikai kapcsolt vállalkozásának (MailerLite, Inc.) esetleges hozzáférésére a MailerLite adatfeldolgozási megállapodása szerinti általános adatvédelmi kikötések (SCC) nyújtanak garanciát; a MailerLite, Inc. emellett az EU-USA Adatvédelmi Keretrendszer szerinti tanúsítással is rendelkezik (lásd 7.7. pont).

A weboldalon kért mintákat tartalmazó e-maileket és a weboldali űrlapok belső értesítéseit a Mailgun Európai Unión belüli régiójában dolgozzuk fel; az adatok tárolása az Európai Unióban történik. A Mailgun amerikai anyavállalatának (Mailgun Technologies, Inc., Sinch csoport) esetleges – például ügyfélszolgálati célú – hozzáférésére a Mailgun adatfeldolgozási megállapodásának részét képező általános adatvédelmi kikötések (SCC) nyújtanak garanciát (lásd 7.7. pont).

10. Adatbiztonság

Megfelelő technikai és szervezeti intézkedéseket vezettünk be személyes adatai védelme érdekében a jogosulatlan hozzáférés, módosítás, nyilvánosságra hozatal vagy megsemmisítés ellen:

  • TLS 1.3 titkosítás az adatátvitelhez
  • AES-256 titkosítás a tárolt adatokhoz
  • Többfaktoros hitelesítés az adminisztratív hozzáféréshez
  • Rendszeres biztonsági értékelések és behatolástesztelés
  • Munkavállalói képzés adatvédelemről és biztonságról
  • Rendszeres biztonsági frissítések és javításkezelés
  • Álnevesítés és anonimizálás ahol megfelelő

11. Adatmegőrzés

Személyes adatait csak addig őrizzük meg, ameddig az a gyűjtési célok teljesítéséhez szükséges, beleértve:

  • Fiók adatok: A szerződéses kapcsolat időtartamára plusz 3 év jogi igényekhez
  • Pénzügyi nyilvántartások: 8 év a számviteli törvény (2000. évi C. törvény 169. §) szerint
  • Kommunikációs naplók: 2 év ügyfélszolgálati célokra
  • Marketing adatok: A hozzájárulás visszavonásáig vagy 2 év inaktivitásig; a hozzájárulás és visszavonása tényét ezt követően 5 évig, az e-mail-címet a tiltólistán a törlés kéréséig őrizzük (lásd 7.7. pont)
  • Technikai naplók: 90 nap biztonsági és hibaelhárítási célokra
  • AI beszélgetéselőzmények: Megőrizve a törlésükig vagy a fiók megszűnéséig
  • Biztonsági audit naplók: 2 év SSO eseményekre, jogosultsági változásokra és hitelesítési naplókra
  • MFA beállítások: A felhasználó általi letiltásig vagy a fiók törléséig
  • Feltöltött fájlok: A kifejezett törlésig vagy a fiók megszűnéséig
  • Tevékenység naplók: 2 év megfelelőségi és biztonsági audit célokra

Amikor már nincs szükségünk személyes adataira, biztonságosan töröljük vagy anonimizáljuk.

11.5 Fiók Törlés és Adatok Anonimizálása

Amikor felhasználói fiókját törölik (akár kérésre, akár az adminisztrátor által):

  • E-mail címe és személyes azonosítói anonimizálásra kerülnek (nem azonosító értékekkel helyettesítve)
  • SSO kapcsolatok és MFA adatok véglegesen törlődnek
  • A fiókjához társított AI beszélgetéselőzmények véglegesen törlődnek
  • Az Ön által létrehozott üzleti nyilvántartások (munkarendelések, eszközök, jegyek) anonimizált felhasználói hivatkozásokat tartanak meg az audit nyomvonal integritásának fenntartása érdekében
  • A kizárólag fiókjához társított fájlok a bérlői adminisztrátor kérésére törölhetők

Ez a folyamat biztosítja, hogy személyes adatai nem állíthatók vissza, miközben fenntartja a megfelelőségi célokhoz szükséges üzleti nyilvántartás integritását.

12. GDPR Szerinti Jogai

Bizonyos körülmények között az adatvédelmi jogszabályok alapján a következő jogokkal rendelkezik személyes adataival kapcsolatban:

  • Hozzáférési jog (GDPR 15. cikk): Hozzáférés kérése személyes adataihoz
  • Helyesbítéshez való jog (GDPR 16. cikk): Pontatlan személyes adatok kijavításának kérése
  • Törléshez való jog (GDPR 17. cikk): Személyes adatai törlésének kérése
  • Adatkezelés korlátozásához való jog (GDPR 18. cikk): Személyes adatai kezelésének korlátozását kérheti
  • Adathordozhatósághoz való jog (GDPR 20. cikk): Személyes adatai más félhez történő átvitelének kérése
  • Tiltakozáshoz való jog (GDPR 21. cikk): Tiltakozhat személyes adatai kezelése ellen
  • Tiltakozás közvetlen üzletszerzés ellen (GDPR 21. cikk (2) bekezdés): A hírlevelet bármikor lemondhatja — leiratkozó hivatkozás minden levélben, értesítési beállítások, vagy e-mail részünkre (lásd 7.7. pont)
  • Hozzájárulás visszavonásához való jog: Bármikor visszavonhatja hozzájárulását, ahol hozzájárulásra támaszkodunk

Ezen jogok gyakorlásához kérjük, lépjen kapcsolatba velünk a [email protected] címen. Egy hónapon belül válaszolunk kérésére.

13. Sütik és Hasonló Technológiák

Sütiket és hasonló nyomkövetési technológiákat használunk a szolgáltatásunkon végzett tevékenység nyomon követésére és bizonyos információk tárolására. Utasíthatja böngészőjét, hogy utasítson el minden sütit, vagy jelezze, ha süti kerül elküldésre.

Általunk Használt Sütik Típusai:

  • Feltétlenül szükséges sütik: A weboldal működéséhez szükségesek
  • Teljesítménymérő sütik: Segítenek megérteni, hogyan lépnek interakcióba a látogatók weboldalunkkal
  • Funkcionális sütik: Emlékeznek preferenciáira és beállításaira
  • Célzó sütik: Releváns hirdetések megjelenítésére szolgálnak (az Ön hozzájárulásával)

Használt sütik részletes listája:

Google Analytics 4 sütik:

  • _ga — Cél: Egyedi látogató azonosítás elemzési célból. Típus: Teljesítménymérő süti. Megőrzési idő: 2 év. Szolgáltató: Google Ireland Limited
  • _ga_<container-id> — Cél: Munkamenet állapot fenntartása a GA4-ben. Típus: Teljesítménymérő süti. Megőrzési idő: 2 év. Szolgáltató: Google Ireland Limited
  • _gid — Cél: Látogatók megkülönböztetése rövid távon. Típus: Teljesítménymérő süti. Megőrzési idő: 24 óra. Szolgáltató: Google Ireland Limited

Feltétlenül szükséges sütik:

  • cookie_consent — Cél: A felhasználó süti hozzájárulási választásainak tárolása. Típus: Feltétlenül szükséges süti. Megőrzési idő: 1 év. Szolgáltató: ServiceLeaf

Süti preferenciáit a süti hozzájárulási szalagunkon vagy közvetlenül velünk kapcsolatba lépve kezelheti.

14. Adatvédelmi Incidens Értesítés

Személyes adatok megsértése esetén, amely valószínűleg magas kockázatot jelent jogaira és szabadságaira, indokolatlan késedelem nélkül, de legkésőbb a megsértésről való tudomásszerzéstől számított 72 órán belül értesítjük Önt, a GDPR 34. cikkének megfelelően.

15. Felügyeleti Hatóság

Önnek joga van panaszt benyújtani a felügyeleti hatóságnál. Magyarországon a következőhöz fordulhat:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 (1) 391-1400
E-mail: [email protected]
Weboldal: https://naih.hu

16. Gyermekek Adatvédelme

Szolgáltatásunk nem 16 év alatti személyek számára készült. Nem gyűjtünk tudatosan személyes adatokat 16 év alatti gyermekektől. Ha Ön szülő vagy gondviselő, és tudomására jut, hogy gyermeke személyes adatokat adott meg nekünk, kérjük, lépjen velünk kapcsolatba.

17. Az Adatvédelmi Szabályzat Módosításai

Időről időre frissíthetjük ezt az Adatvédelmi Szabályzatot. A lényeges változásokról az alábbi módokon értesítjük:

  • Az új Adatvédelmi Szabályzat közzététele ezen az oldalon
  • Az "Utolsó frissítés" dátum frissítése
  • E-mail értesítés küldése jelentős változásokról
  • Megújított hozzájárulás kérése, ahol azt a jogszabály előírja

18. Kapcsolat

Ha bármilyen kérdése van ezzel az Adatvédelmi Szabályzattal vagy adatkezelési gyakorlatainkkal kapcsolatban, kérjük, lépjen velünk kapcsolatba: