Adatkezelési Tájékoztató

Hatályos: 2026.08.23
Alkalmazás neve: Eudigent
Weboldal / domain: https://eudictive.com/

1. Bevezetés

Jelen Adatkezelési Tájékoztató célja, hogy átlátható és érthető módon bemutassa, hogyan történik az Applikáció használata során a személyes adatok kezelése.

Az Applikáció egy web alapú-, és egy PWA alapú kliensből áll, általános ERP rendszer több modullal, amely interneten keresztül érhető el, felhasználói fiókokkal és szerveroldali adattárolással működik.

A jelen tájékoztató a GDPR, valamint a vonatkozó magyar adatvédelmi szabályok alapján készült. 

2. Az adatkezelő adatai

AdatTartalom
Adatkezelő neveEudictive Consulting Kft.
Székhely / lakcím / cégadatok5331 Kenderes, Arany János út 26/A
Adószám24862185-2-16
Kapcsolattartási e-mailbenedekkomives@gmail.com
Adatvédelmi kapcsolattartóKőmíves Benedek
Panaszkezelési kapcsolattartóKőmíves Benedek

Az adatkezelő határozza meg az alkalmazás használata során végzett adatkezelések célját és fő eszközeit. Az adatfeldolgozók az adatkezelő megbízásából, annak utasításai szerint működnek közre az alkalmazás technikai üzemeltetésében, tárhelyszolgáltatásában, autentikációjában, adattárolásában, AI-alapú feldolgozásában vagy vizualizációs funkcióiban.

3. A szolgáltatás rövid bemutatása

Az Applikáció egy általános ERP jellegű webalkalmazás, amely több modulon keresztül támogatja az üzleti folyamatok, felhasználói fiókok, jogosultságok, adatok, riportok, fájlok és üzleti műveletek kezelését.

Az alkalmazás:

  • Web technológiával készült;
  • PWA klienssel is használható;
  • szerveroldali infrastruktúrát használ;
  • felhasználói regisztrációval és bejelentkezéssel működik;
  • Firebase / Google Cloud Platform szolgáltatásokat használ autentikációra, adattárolásra, storage-ra és serverless funkciókra;
  • Hetzner Cloud infrastruktúrát használ webalkalmazás-szerverként;
  • DigitalOcean infrastruktúrát használ adatbázis és szerveroldali adattárolás céljára;
  • OpenAI és Anthropic LLM API-kat használ BI típusú elemzésekhez;
  • BigQuery-t és Data Studio / Looker Studio szolgáltatást használ vizualizációra;
  • Google / Gmail alapú bejelentkezést használ.

Az alkalmazást magánszemélyek, cégek, ügyfelek, és munkatársak használják.

Az alkalmazásban nincs hírlevél, marketingkommunikáció vagy promóció. Az alkalmazásban nincs push notification.

Kapcsolatfelvétel ügyfélszolgálati vagy általános megkeresés céljából az alábbi e-mail-címen történhet: benedekkomives@gmail.com.

4. Fogalmak

Személyes adat: bármely információ, amely azonosított vagy azonosítható természetes személyre vonatkozik.

Érintett: az a természetes személy, akinek a személyes adatait az adatkezelő kezeli.

Adatkezelő: az a személy vagy szervezet, amely meghatározza az adatkezelés célját és eszközeit.

Adatfeldolgozó: az a szolgáltató vagy közreműködő, amely az adatkezelő nevében és utasításai alapján személyes adatokat kezel.

PWA: Progressive Web App, vagyis olyan webalkalmazás, amely a böngészőben fut, de bizonyos funkciói – például helyi tárolás, cache, service worker – révén alkalmazásszerű működést biztosíthat.

Helyi tárolás: a böngészőben vagy az eszközön történő adattárolás, például local storage, session storage, IndexedDB vagy service worker cache használatával.

Profilalkotás: személyes adatok automatizált értékelése, amely az érintett bizonyos jellemzőinek elemzésére vagy előrejelzésére irányulhat.

5. Az adatkezelések céljai, jogalapjai és kezelt adatok

Az alkalmazás használata során az alábbi fő adatkezelési célok fordulhatnak elő.

Adatkezelési célKezelt adatokJogalapMegjegyzés
Felhasználói regisztráció és fiókkezelésnév, e-mail-cím, autentikációs azonosító, jelszó hash / külső azonosító, profiladatokGDPR 6. cikk (1) b) – szerződés teljesítése
Bejelentkezés és jogosultságkezelése-mail-cím, Firebase Auth / Google OAuth azonosító, szerepkörök, jogosultságokGDPR 6. cikk (1) b) és f)A jogosultságkezelés az adatbiztonságot is szolgálja
ERP funkciók használatafelhasználói tartalmak, üzleti adatok, feltöltött fájlok, tranzakciós adatokGDPR 6. cikk (1) b)Az alkalmazás fő szolgáltatásának nyújtásához szükséges
Számlázás és előfizetésszámlázási név, cím, adószám, előfizetési adatok, fizetési státuszGDPR 6. cikk (1) c) – jogi kötelezettség; részben 6. cikk (1) b)
Technikai működés és biztonságIP-cím, eszközadatok, böngészőadatok, session adatok, technikai azonosítókGDPR 6. cikk (1) f) – jogos érdekJogos érdek: biztonságos és stabil működés
PWA működés és helyi tároláslocal storage, session storage, IndexedDB, service worker cacheGDPR 6. cikk (1) b) vagy f); hozzájárulás csak nem szükséges tárolásnálA működéshez szükséges tárolás nem marketing célú
Kapcsolattartás e-mailbennév, e-mail-cím, üzenet tartalmaGDPR 6. cikk (1) f) vagy b)Nincs külön kapcsolatfelvételi űrlap
AI / BI elemzésriportadatok, üzleti adatok, esetleg személyes adatokGDPR 6. cikk (1) b) vagy f); bizonyos esetben hozzájárulás vagy külön jogalap lehet szükséges
Automatizált döntéshozatal / profilalkotáselemzési adatok, felhasználói aktivitás, ERP-adatok, BI eredményekGDPR 6. cikk (1) b) / f), illetve ha jelentős hatással jár, külön vizsgálat szükséges
Jogérvényesítés, panaszkezeléskapcsolattartási adatok, ügyelőzmények, vitás ügy adataiGDPR 6. cikk (1) f)Jogos érdek: igényérvényesítés és védekezés

Az adatkezelő nem alkalmaz hozzájárulást általános jogalapként. Hozzájárulás csak akkor alkalmazandó, ha az adott adatkezelés nem szükséges a szerződés teljesítéséhez, nem alapul jogi kötelezettségen, és nem támasztható alá megfelelő jogos érdekkel, például nem szükséges analitikai cookie vagy opcionális marketing célú tárolás esetén. 

6. Regisztráció és felhasználói fiók

Az alkalmazás használatához regisztráció és bejelentkezés szükséges.

A fiók létrehozása és kezelése során az adatkezelő az alábbi adatokat kezelheti:

  • név;
  • e-mail-cím;
  • telefonszám;
  • jelszó vagy autentikációs azonosító;
  • Firebase Auth azonosító;
  • Google / Gmail bejelentkezési azonosító;
  • profiladatok;
  • szerepkörök és jogosultságok;
  • céges vagy szervezeti kapcsolódás;
  • Korábbi bejelentkezések időpontja
  • fiók státusza.

Az adatkezelés célja a felhasználó azonosítása, az alkalmazáshoz való hozzáférés biztosítása, a jogosultságok kezelése és az ERP funkciók személyre szabott elérhetővé tétele.

Az adatkezelés jogalapja elsődlegesen a szerződés teljesítése, illetve a szolgáltatás nyújtásához szükséges lépések megtétele. A biztonsági célú jogosultságkezelés és visszaélések megelőzése az adatkezelő jogos érdekén is alapulhat.

7. Az alkalmazás használata során keletkező technikai adatok

Az alkalmazás működése során technikai adatok keletkeznek. Ezek az adatok szükségesek az alkalmazás biztonságos és stabil működéséhez.

Ilyen adatok lehetnek különösen:

  • IP-cím;
  • böngésző típusa és verziója;
  • eszköz típusa;
  • operációs rendszer;
  • munkamenet-azonosító;
  • bejelentkezési státusz;

Az alkalmazás nem használ külön analitikai, crash reporting vagy marketing célú logolást. Ugyanakkor a szerverek, adatbázisok, Firebase / GCP szolgáltatások, Hetzner vagy DigitalOcean infrastruktúra technikai működése során minimális üzemeltetési vagy biztonsági naplók keletkeznek.

8. PWA működés, böngészőoldali tárolás és service worker

Mivel az alkalmazás PWA-ként is használható, bizonyos adatok a felhasználó böngészőjében vagy eszközén is tárolásra kerülnek. Ez nem önálló marketing célú adatkezelés, hanem az alkalmazás működésének technikai része.

A PWA működés során:

  • local storage használata;
  • session storage használata;
  • IndexedDB használata;
  • service worker cache használata;
  • alkalmazásfájlok és statikus erőforrások gyorsítótárazása;
  • munkamenethez vagy bejelentkezéshez kapcsolódó technikai azonosítók tárolása;
  • offline vagy gyorsított betöltést támogató adatok tárolása.

A működéshez feltétlenül szükséges böngészőoldali tárolás jogalapja a szerződés teljesítése vagy az adatkezelő jogos érdeke. 

Az alkalmazás nem használ analitikai vagy marketing célú cookie-kat, és nincs cookie banner vagy consent management megoldás. 

9. Cookie-k és hasonló technológiák

Az alkalmazás cookie-kat és hasonló technológiákat kizárólag akkor használ, ha azok az alkalmazás működéséhez, a bejelentkezéshez, a munkamenet fenntartásához, a biztonsághoz vagy a PWA működéshez szükségesek.

TechnológiaLehetséges célHozzájárulás szükséges?Megjegyzés
Szükséges cookiebejelentkezés, munkamenet, biztonságáltalában nemCsak működéshez szükséges használat esetén
Funkcionális cookiefelhasználói beállítások megjegyzéseesetenként
Analitikai cookiehasználat méréseigen, ha nem anonim és nem szükségesJelenleg nincs
Marketing cookiehirdetés, remarketingigenJelenleg nincs
Local storagePWA működés, állapotmentés, beállításokattól függ
Session storageideiglenes munkamenet-adatokáltalában nem, ha szükségesBöngésző bezárásáig
IndexedDBstrukturált helyi adattárolásattól függOffline működés esetén releváns 
Service worker cachestatikus fájlok, offline működésáltalában nem, ha szükségesNem használható rejtett analitikára

A felhasználó a böngésző beállításaiban törölheti vagy korlátozhatja a cookie-kat és helyi tárolási adatokat. Ez azonban az alkalmazás működését, bejelentkezést vagy PWA funkcióit korlátozhatja.

10. Informatikai fejlesztő és üzemeltető mint adatfeldolgozó 

Az alkalmazás fejlesztésében, technikai üzemeltetésében, karbantartásában és támogatásában az adatkezelő informatikai fejlesztő és szolgáltató közreműködőt vesz igénybe.

Adatfeldolgozó neve: Ometra Software Solutions Kft.
Székhelye: 2400 Dunaújváros Nagy Imre utca 10 II/2.
Kapcsolattartási e-mail: gyorgy.kepes+ometra@gmail.com 

A fejlesztő cég az alkalmazásban kezelt személyes adatok tekintetében adatfeldolgozóként jár el, amennyiben az adatkezelő nevében és dokumentált utasításai alapján végez informatikai fejlesztési, karbantartási, üzemeltetési, hibajavítási, támogatási vagy infrastruktúra-kezelési feladatokat.

Az adatfeldolgozó tevékenysége különösen az alábbiakra terjedhet ki:

  • az ERP webalkalmazás fejlesztése és karbantartása;
  • backend és adatbázis-kapcsolatok fejlesztése;
  • Firebase / Google Cloud Platform szolgáltatások technikai konfigurálása;
  • Hetzner Cloud szerver- és infrastruktúra-környezet technikai támogatása;
  • DigitalOcean adatbázis-környezet technikai támogatása;
  • jogosultságkezelés és bejelentkezési folyamatok technikai működtetése;
  • hibajavítás, frissítés és rendszerkarbantartás;
  • biztonsági incidensek kivizsgálásában való technikai közreműködés;
  • BI, BigQuery, Data Studio / Looker Studio és AI / LLM integrációk technikai támogatása;
  • PWA működéshez kapcsolódó böngészőoldali tárolási megoldások technikai kialakítása.

Az adatfeldolgozó a személyes adatokat nem saját célból kezeli, azokat nem értékesíti, marketing célra nem használja, és azokkal kapcsolatban önálló adatkezelési célt nem határoz meg. Az adatfeldolgozó kizárólag az adatkezelő dokumentált utasításai alapján járhat el.

Az adatfeldolgozó az alábbi adatkategóriákhoz férhet hozzá, amennyiben ez a technikai feladatok ellátásához szükséges:

  • felhasználói fiókadatok;
  • név, e-mail-cím, telefonszám;
  • autentikációs azonosítók;
  • jogosultsági és szerepköradatok;
  • ERP rendszerben rögzített üzleti adatok;
  • feltöltött fájlok és felhasználói tartalmak;
  • technikai azonosítók;
  • IP-cím és szerveroldali technikai adatok;
  • böngészőoldali tároláshoz kapcsolódó technikai adatok;
  • BI riportokhoz, BigQuery-hez, Data Studio / Looker Studio vizualizációhoz, illetve OpenAI / Anthropic API-integrációhoz kapcsolódó adatok.

Az adatfeldolgozó a szolgáltatás nyújtása során további technológiai szolgáltatókat, illetve alfeldolgozókat vehet igénybe. Ilyen szolgáltató lehet különösen a Hetzner Cloud, a Firebase / Google Cloud Platform, a DigitalOcean, a Google BigQuery, a Google Data Studio / Looker Studio, az OpenAI és az Anthropic, attól függően, hogy az adott szolgáltatással ki áll közvetlen szerződéses kapcsolatban, és az adott szolgáltatás pontosan milyen szerepet tölt be az alkalmazás működésében. 

Az érintettek adatvédelmi jogaikat elsődlegesen az adatkezelőnél gyakorolhatják. Amennyiben az érintett közvetlenül az adatfeldolgozóhoz fordul az alkalmazásban kezelt személyes adataival kapcsolatban, az adatfeldolgozó a megkeresést az adatkezelőhöz továbbítja, és az adatkezelő utasítása szerint működik közre a kérelem teljesítésében.

Az adatfeldolgozó saját célú adatkezelései, például saját szerződéses kapcsolattartói, számlázási vagy üzleti adminisztrációs adatkezelései nem tartoznak az alkalmazás adatkezelései közé; ezekről az adatfeldolgozó saját adatkezelési tájékoztatója rendelkezik.

11. Firebase / Google Cloud Platform szolgáltatások adatkezelési szerepe

Az alkalmazás Firebase és Google Cloud Platform szolgáltatásokat használhat, különösen:

  • Firebase Authentication;
  • Firestore;
  • Firebase Storage;
  • Firebase Functions;
  • Google Cloud Platform infrastruktúra;
  • BigQuery;
  • Data Studio / Looker Studio;
  • Google / Gmail alapú bejelentkezés.

E szolgáltatások az adott funkciótól és szerződéses konstrukciótól függően adatfeldolgozóként vagy bizonyos esetekben önálló adatkezelőként jár el.

A Firebase Authentication célja a felhasználók azonosítása és beléptetése. A Firestore és Storage célja az alkalmazás adatai és fájljai tárolásának támogatása. A Firebase Functions / GCP célja szerveroldali logika futtatása. A BigQuery és Data Studio / Looker Studio célja BI és vizualizációs feladatok támogatása.

A Google / Gmail alapú bejelentkezés esetén az alkalmazás a felhasználó Google-fiókjából csak a bejelentkezéshez szükséges azonosító adatokat kezelheti, például e-mail-címet és Google azonosítót.

12. Hetzner Cloud infrastruktúra

A Hetzner Cloud az alkalmazás webalkalmazás-szerverének tárhelyszolgáltatójaként / infrastruktúraszolgáltatójaként működik.

A Hetzner Cloud szerepe jellemzően adatfeldolgozói szerep, amennyiben az adatkezelő utasításai szerint biztosít szerver- vagy hosting infrastruktúrát.

A Hetzner Cloud által érintett adatkategóriák:

  • szerveroldali alkalmazásadatok;
  • technikai forgalmi adatok;
  • IP-címek;
  • bejelentkezési és hozzáférési adatok;
  • feltöltött vagy feldolgozott adatok, ha a szerveren áthaladnak;
  • üzemeltetési naplók.

13. DigitalOcean adatbázis és adattárolás

A DigitalOcean az alkalmazás adatbázisának szolgáltatójaként jelenik meg.

A DigitalOcean szerepe adatfeldolgozói szerep – az adatkezelő utasításai alapján biztosít adatbázisszolgáltatást.

A DigitalOcean által érintett adatkategóriá::

  • felhasználói fiókadatok;
  • ERP rendszerben tárolt üzleti adatok;
  • feltöltött tartalmak vagy fájlmetaadatok;
  • tranzakciós és alkalmazásműködési adatok;
  • technikai azonosítók;
  • adatbázis-mentések

14. Adatfeldolgozók és címzettek

Az adatkezelő a szolgáltatás működtetéséhez az alábbi adatfeldolgozókat és technológiai szolgáltatókat veszii igénybe.

SzolgáltatóSzolgáltatás céljaKezelt adatkategóriákSzerepAdattárolás helyeEU-n kívüli adattovábbítás
Hetzner Cloudszerver / hosting / infrastruktúratechnikai adatok, IP-cím, szerveroldali adatok, esetleg alkalmazásadatokadatfeldolgozóEU,nincs
Firebase / Google Cloud Platformautentikáció, Firestore, Storage, Functions, PWA / app infrastruktúrafiókadatok, azonosítók, app adatok, fájlok, technikai adatokjellemzően adatfeldolgozó, de szolgáltatásonként ellenőrizendőEU EU-n kívüli adattovábbítás nincs
DigitalOceanadatbázis / infrastruktúra / szerveroldali adattárolásfiókadatok, ERP adatok, technikai adatok, mentésekadatfeldolgozóEU 
OpenAILLM API BI típusú elemzéshezpromptok, riportadatokkonfigurációtól függőenUSA
AnthropicLLM API BI típusú elemzéshezpromptok, riportadatok, konfigurációtól függőenUSA]
BigQueryBI adattárolás / elemzésriportadatok, üzleti adatok, aggregált vagy személyes adatokGoogle Cloud részeként jellemzően adatfeldolgozóEU
Data Studio / Looker Studiovizualizáció, riportokriportadatok, felhasználói hozzáférési adatok
Google / Gmail bejelentkezésOAuth alapú azonosításe-mail-cím, Google azonosító, 
Ometra Software SolutionsKft.Informatikai fejlesztőInformatikai üzemeltetés során kezelt valamennyi adatadatfeldolgozóEUEU-n kívüli adattovábbítás nincs

Az adatkezelő a személyes adatokat harmadik személyeknek nem értékesíti, és nem használja marketing célra.

15. Nemzetközi adattovábbítás

Az OpenAI és Anthropic API-hívások EU-n kívüli adattovábbítással járnak.

16. Adatmegőrzési idők

Az adatkezelő a személyes adatokat csak addig őrzi meg, ameddig az az adott adatkezelési célhoz szükséges, vagy ameddig azt jogszabály előírja.

AdatkategóriaJavasolt megőrzési időMegjegyzés
Felhasználói fiókadatoka fiók fennállásáig, majd törléstől számított legfeljebb 30–90 nap
Szerződéses / előfizetési adatokszerződés megszűnésétől számított 5 évpolgári jogi igények miatt szükséges
Számlázási adatokjogszabály szerinti ideig, jellemzően 8 év
Fizetési tranzakciós adatokszerződéses és számviteli kötelezettség szerint
Naplóadatok30–180 nap
Ügyfélszolgálati / e-mail megkeresésekügy lezárásától számított 1–5 évigényérvényesítés miatt
Marketing hozzájárulásoknem relevánsnincs marketing
Analitikai adatoknem relevánsnincs analitika
Cookie-kmunkamenet végéig vagy technikailag szükséges ideig
Local storage / IndexedDB / service worker cachefelhasználói törlésig, app frissítésig vagy szükséges működési ideig
Feltöltött fájlokfiók / szerződés fennállásáig, majd törlési szabály szerint
AI / BI elemzési adatokaz elemzési célhoz szükséges ideig
Törölt fiókhoz kapcsolódó adatok30–90 nap, kivéve jogi / számviteli kötelezettség esetén
Biztonsági mentések30–180 nap

17. Adatbiztonsági intézkedések

Az adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében.

Ilyen intézkedések különösen:

  • titkosított adatátvitel HTTPS-en keresztül;
  • hozzáférés-korlátozás;
  • szerepköralapú jogosultságkezelés;
  • adminisztrátori hozzáférések korlátozása;
  • erős autentikáció és biztonságos bejelentkezés;
  • adatbázis-védelem;
  • szerveroldali biztonsági beállítások;
  • biztonsági mentések;
  • sérülékenységek kezelése;
  • incidenskezelési folyamat;
  • adatfeldolgozók biztonsági dokumentációjának ellenőrzése.

A Firebase / GCP, Hetzner Cloud és DigitalOcean a saját infrastruktúrájuk biztonságáért, rendelkezésre állásáért és fizikai / platformszintű védelméért felelnek a saját szerződéses feltételeik szerint. Az adatkezelő felelőssége a szolgáltatások megfelelő konfigurálása, a hozzáférések kezelése, a kulcsok és jogosultságok védelme, valamint annak ellenőrzése, hogy a személyes adatokhoz csak jogosult személyek férjenek hozzá.

Adatvédelmi incidens esetén az adatkezelő megvizsgálja az incidens jellegét, kockázatát, az érintett adatok körét, és szükség esetén megteszi a GDPR szerinti bejelentési és tájékoztatási lépéseket.

18. Érintetti jogok

Az érintettek az adatkezelőnél az alábbi jogaikat gyakorolhatják.

Hozzáférés joga: az érintett tájékoztatást kérhet arról, hogy az adatkezelő kezel-e róla személyes adatot, és ha igen, milyen adatokat, milyen célból, milyen jogalapon, meddig és kinek továbbítva.

Helyesbítés joga: az érintett kérheti pontatlan személyes adatainak javítását vagy hiányos adatainak kiegészítését.

Törlés joga: az érintett kérheti személyes adatainak törlését, ha az adatkezelés célja megszűnt, az adatkezelés jogellenes, vagy más törlési ok fennáll. A törlés nem minden esetben teljesíthető, például jogi vagy számviteli megőrzési kötelezettség esetén.

Adatkezelés korlátozásának joga: az érintett kérheti, hogy az adatkezelő ideiglenesen csak tárolja az adatokat, de más műveletet ne végezzen velük.

Adathordozhatóság joga: szerződéses vagy hozzájáruláson alapuló, automatizált adatkezelés esetén az érintett kérheti, hogy adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja.

Tiltakozás joga: az érintett tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Ilyenkor az adatkezelő megvizsgálja, hogy fennáll-e olyan kényszerítő jogos ok, amely az adatkezelés folytatását indokolja.

Hozzájárulás visszavonása: ha valamely adatkezelés hozzájáruláson alapul, az érintett jogosult azt bármikor visszavonni. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.

Automatizált döntéshozatallal kapcsolatos jogok: ha az adatkezelő olyan kizárólag automatizált döntést alkalmaz, amely az érintettre joghatással jár vagy őt hasonlóan jelentős mértékben érinti, az érintett kérheti emberi beavatkozást, kifejezheti álláspontját, és vitathatja a döntést. [PONTOSÍTANDÓ: az alkalmazás döntéseinek hatása]

Az érintetti kérelmeket az adatkezelő az alábbi címen fogadja: [kapcsolattartási e-mail].

19. Jogorvoslati lehetőségek

Az érintett az adatkezeléssel kapcsolatos kérdését vagy panaszát elsődlegesen az adatkezelőnél jelezheti:

E-mail: benedekkomives@gmail.com
Adatvédelmi kapcsolattartó: Kőmíves Benedek

Az érintett jogosult panaszt tenni a felügyeleti hatóságnál is.

Nemzeti Adatvédelmi és Információszabadság Hatóság – NAIH
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 (1) 391 1400
Web: www.naih.hu

20. Gyermekek adatainak kezelése

Az alkalmazás kizárólag 18. életévüket betöltött személyek számára használható. 18 év alatti személyek nem regisztrálhatnak és nem használhatják önállóan az alkalmazást.

Amennyiben az adatkezelő tudomást szerez arról, hogy 18 év alatti személy regisztrált, az érintett fiókot törölheti.

21. Automatizált döntéshozatal és profilalkotás

Az alkalmazás BI típusú feladatokhoz OpenAI és Anthropic LLM API-kat, valamint BigQuery és Data Studio / Looker Studio alapú vizualizációs megoldásokat használ.

Az AI-alapú értékelés célja az ERP rendszerben kezelt adatok értelmezése, elemzése, és döntéstámogatás.

22. Az adatkezelési tájékoztató módosítása

Az adatkezelő jogosult jelen Adatkezelési Tájékoztatót módosítani, különösen akkor, ha az alkalmazás működése, a kezelt adatok köre, az adatfeldolgozók személye, a technikai infrastruktúra vagy a jogszabályi környezet változik.

A módosított tájékoztatót az adatkezelő az Applikációban teszi közzé.

23. Kapcsolatfelvétel adatvédelmi ügyekben

Adatvédelmi kérdések, érintetti joggyakorlás vagy panasz esetén az alábbi elérhetőségen lehet kapcsolatba lépni az adatkezelővel:

E-mail: benedekkomives@gmail.com
Adatvédelmi kapcsolattartó: Kőmíves Benedek
Panaszkezelési kapcsolattartó: Kőmíves Benedek

Melléklet 1: adatkezelési célok táblázata

CélAdatokJogalapMegőrzés
Regisztrációnév, e-mail, jelszó / auth IDszerződés teljesítésefiók fennállásáig
Bejelentkezése-mail, OAuth / Firebase ID, session adatokszerződés teljesítése, jogos érdekmunkamenet / fiók fennállásáig
ERP használatüzleti adatok, felhasználói tartalmakszerződés teljesítéseszerződés / fiók fennállásáig
Számlázásszámlázási név, cím, adószámjogi kötelezettségjogszabály szerinti ideig
Technikai biztonságIP-cím, technikai azonosítókjogos érdek30–180 nap 
PWA működéslocal storage, IndexedDB, cacheszerződés / jogos érdekszükséges ideig
AI / BI elemzésriportadatok, promptok, eredményekszerződés / jogos érdek / külön vizsgálat
Panaszkezelése-mail, üzenet, ügyadatokjogos érdek1–5 év 

Melléklet 2: cookie- és helyi tárolási táblázat

Név / technológiaTípusCélIdőtartamHozzájárulás
local storagehelyi tárolásPWA működés, beállítások
session storagehelyi tárolásideiglenes munkamenetböngésző bezárásáigáltalában nem
IndexedDBhelyi adatbázisoffline / PWA működés
service worker cachecacheapp fájlok gyorsítása / offline működésáltalában nem
analitikai cookieanalitikanincs használatbannem relevánsnem releváns
marketing cookiemarketingnincs használatbannem relevánsnem releváns

Melléklet 3: adatfeldolgozói táblázat

Adatfeldolgozó / szolgáltatóFunkcióSzerepRégióEllenőrizendő dokumentum
Hetzner Cloudweb app server / hostingadatfeldolgozóEU 
Firebase / GCPAuth, Firestore, Storage, Functionsadatfeldolgozó / szolgáltatástól függEU 
DigitalOceanadatbázis, infrastruktúraadatfeldolgozóEU 
OpenAILLM APIadatfeldolgozó
AnthropicLLM APIadatfeldolgozó 
BigQueryBI adattárolásGoogle Cloud részeként adatfeldolgozóEU 
Data Studio / Looker Studiovizualizáció
Google OAuth / Gmail loginbejelentkezés