Adatvédelmi tájékoztató

Hatályos: 2026-07-09 · v2 (minta)

MINTA – jogi felülvizsgálatra vár. A cégadatokat hivatalos cégkivonattal (e-cegjegyzek.hu), a közösségi adószámot VIES-szel javasolt visszaigazolni. Nem minősül jogi tanácsnak.

1. Az adatkezelő

A szolgáltatást a Human Cloud Informatikai, Szolgáltató és Tanácsadó Kft. (rövid név: Human Cloud Kft.) üzemelteti (a továbbiakban: „mi”, „Szolgáltató”).

  • Székhely: 6723 Szeged, Róna utca 9. 1. em. 13.
  • Cégjegyzékszám: 06-09-017982 · Adószám: 23596993-2-06 · Közösségi adószám: HU23596993
  • Kapcsolat adatvédelmi ügyekben: privacy@everydesk.io

Adatvédelmi tisztviselő (DPO): a GDPR 37. cikke szerinti kötelező kijelölés esete nem áll fenn, ezért adatvédelmi tisztviselőt nem jelöltünk ki. Adatvédelmi kérdésekben a fenti címen állunk rendelkezésre.

2. Az EveryDesk kettős szerepe: adatkezelő és adatfeldolgozó

Az EveryDesk a személyes adatokat két, egymástól elhatárolt minőségben kezeli:

  • Adatkezelőként járunk el a fiók- és használati adatoktekintetében – a regisztrált felhasználók (a szervezetek munkatársai) belépési és profiladatai, valamint a szolgáltatás működtetéséből eredő naplók vonatkozásában. Erre a körre vonatkozik ez a tájékoztató.
  • Adatfeldolgozóként járunk el az ügyfél-szervezet által a rendszerbe feltöltött tartalom tekintetében (pl. az ügyfél partnereinek, kapcsolattartóinak, munkatársainak adatai az ajánlatokban, szerződésekben, időnyilvántartásban). Ezekért az adatokért az adott szervezet az adatkezelő; mi kizárólag az ő utasítására, a köztünk lévő adatfeldolgozói szerződés (DPA) szerint kezeljük őket.

3. A kezelt személyes adatok köre (adatkezelőként)

  • Fiókadatok: név, e-mail-cím, jelszó (csak egyirányú, nem visszafejthető lenyomat [hash] formájában tárolva), profilkép (opcionális), nyelvi beállítás, az ÁSZF/tájékoztató elfogadásának időbélyege.
  • SSO-azonosító: Google-/Microsoft-fiókos belépésnél a fiók azonosítója. Az adat forrása ilyenkor a Google, illetve a Microsoft (GDPR 14. cikk).
  • Szervezeti tagság: mely szervezet(ek)hez tartozik és milyen szerepkörben.
  • Használati és biztonsági naplók: műveleti napló (audit log), IP-cím és időbélyeg egyes biztonsági eseményeknél (belépés, jelszó-visszaállítás).
  • Terméktelemetria: aktiválási és funkcióhasználati események a szolgáltatás mérése és fejlesztése céljából (a felhasználó nevéhez nem társított, összesített jelleggel).

Az ügyfél-szervezet által feltöltött tartalomban lévő személyes adatok forrása maga az ügyfél-szervezet (2. pont); ezekre a DPA irányadó.

4. Sütik

A weboldalon az alábbi sütiket használjuk:

  • Szükséges (funkcionális) sütik – hozzájárulás nélkül: munkamenet-süti a bejelentkezéshez, a nyelv (ed_lang) és az aktív szervezet választását tároló süti, valamint a süti-hozzájárulása tárolása (ed_consent, 1 év). Ezek a szolgáltatás működéséhez elengedhetetlenek.
  • Analitikai sütik – csak hozzájárulással: a Google Analytics (Google Ireland Ltd. / Google LLC) anonim használati statisztikát gyűjt. Ez CSAK akkor aktiválódik, ha a süti-sávban ehhez hozzájárul; „Csak a szükséges” választással a Google Analytics nem tölt be. A hozzájárulás a süti törlésével bármikor visszavonható.

5. Az adatkezelés célja és jogalapja (GDPR 6. cikk)

CélJogalap
A szolgáltatás nyújtása, a fiók működtetéseSzerződés teljesítése [6. cikk (1) b)]
Számlázás, számviteli bizonylatok megőrzéseJogi kötelezettség [6. cikk (1) c)] – Számv. tv.
Biztonság, visszaélés-megelőzés, naplózásJogos érdek [6. cikk (1) f)]
Terméktelemetria (aktiválás, funkcióhasználat)Jogos érdek [6. cikk (1) f)]
Analitika (Google Analytics)Hozzájárulás [6. cikk (1) a)] + ePrivacy / Eht.

A jogos érdek megnevezése: a biztonsági naplózásnál és a telemetriánál a mi jogos érdekünk a szolgáltatás és a felhasználói fiókok biztonsága, a visszaélés- és csalásmegelőzés, a jogosulatlan hozzáférés kiszűrése, valamint a szolgáltatás mérése és fejlesztése. E kezelések ellen a 21. cikk szerint tiltakozhat; az érdekmérlegelési teszt eredménye a fenti címen kérésre megismerhető.

Az adatszolgáltatás feltétele-e a szolgáltatásnak (13. cikk (2) e)): a fiókadatok (név, e-mail, jelszó) megadása a szerződéskötés és a szolgáltatás használatának feltétele; ezek hiányában nem tudjuk a fiókot létrehozni és a szolgáltatást nyújtani. Az analitikai süti-hozzájárulás önkéntes, megtagadása a szolgáltatás használatát nem érinti.

6. Megőrzési idő

  • A fiókadatokat a fiók fennállásáig kezeljük. A fiók törlésekor a személyes adatokat töröljük, illetve – ahol a törlés jogszabályba ütközne – anonimizáljuk.
  • A számviteli bizonylatokat (számlázási alap, szerződések, teljesítésigazolások) a 2000. évi C. törvény 169. §-a alapján 8 évigmegőrizzük. Ezekben a rekordokban a személyeket a törlési kérelem után anonimizáljuk, de a bizonylat maga megmarad.
  • Szerződéses adatok igényérvényesítéshez fűződő jogos érdek alapján a szerződés megszűnésétől a Ptk. szerinti általános, 5 éves elévülési idő végéig.
  • A biztonsági naplókat legfeljebb 12 hónapig őrizzük.
  • A terméktelemetriát legfeljebb 24 hónapig, összesített formában.
  • Az analitikai (Google Analytics) adatok megőrzését a Google beállítása szabja meg (jellemzően 14 hónap).

7. Címzettek és adatfeldolgozók

A szolgáltatás nyújtásához az alábbi főbb adatfeldolgozókat vesszük igénybe (a naprakész, nevesített lista az Al-adatfeldolgozók oldalon és a DPA mellékletében):

  • Felhő-infrastruktúra és adatbázis: Microsoft Azure (EU/EGT régió).
  • Tranzakciós e-mail: Azure Communication Services (Microsoft, EU/EGT).
  • Fizetés: Stripe (kártyaadatot mi nem tárolunk).
  • Webanalitika: Google Analytics – csak süti-hozzájárulás esetén.
  • Számlázó: az ügyfél választása szerint (pl. Számlázz.hu / Billingo).

Valamennyi adatfeldolgozó szerződéses kötelezettséggel, az utasításaink szerint jár el.

8. Adattovábbítás harmadik országba

Az adatokat elsődlegesen az EU-ban/EGT-ben kezeljük. A Google Analytics használatával (kizárólag hozzájárulás esetén) adat kerülhet a Google LLC-hez (USA); a Google az EU-USA Adatvédelmi Keret (EU-US Data Privacy Framework) szerint tanúsított, illetve a Bizottság adatvédelmi általános szerződési feltételei (SCC) alkalmazása mellett történik a továbbítás. Amennyiben más adatfeldolgozó is kezel adatot harmadik országban, azt a GDPR V. fejezete szerinti garanciákkal tesszük; a garancia másolata a fenti címen kérhető.

9. Automatizált döntéshozatal, profilalkotás

A GDPR 22. cikke szerinti, kizárólag automatizált feldolgozáson alapuló, Önre nézve joghatással járó döntéshozatalt és profilalkotást nem alkalmazunk.

10. Az érintett jogai (GDPR 15–22. cikk)

Bármikor élhet az alábbi jogokkal:

  • Hozzáférés és hordozhatóság (15., 20. cikk): az Önre vonatkozó adatokat géppel olvasható formában letöltheti (Fiókom → Adataim letöltése); a szervezeti adatkezelő a Beállítások → Adatkezelés oldalon készíthet teljes exportot.
  • Helyesbítés (16. cikk): a profilja adatait bármikor módosíthatja.
  • Törlés / „elfeledtetés” (17. cikk): a fiókja törölhető (Fiókom → Fiók törlése); a megőrzés alá eső bizonylatokban a neve anonimizálódik.
  • Korlátozás és tiltakozás (18., 21. cikk): a jogos érdeken alapuló kezelés ellen tiltakozhat.
  • Hozzájárulás visszavonása (7. cikk (3) bek.): ahol a kezelés hozzájáruláson alapul (analitika), a hozzájárulása bármikor visszavonhatja; ez a visszavonás előtti kezelés jogszerűségét nem érinti.

Ha a személyes adat az ügyfél-szervezet adatkezelése alá tartozik (2. pont), a kérelmet az adott szervezethez továbbítjuk, vagy az ő utasítására teljesítjük.

11. Adatbiztonság (GDPR 32. cikk)

Az adatokat titkosított kapcsolaton (HTTPS/TLS) továbbítjuk; a jelszavakat egyirányú, nem visszafejthető lenyomatként (hash) tároljuk; szervezetenként elkülönített (multi-tenant) hozzáférés-kezelést és szerepköri jogosultságokat alkalmazunk; a bejelentkezést és az érzékeny végpontokat kérésszám-korlátozással (rate limiting) és tartalom-biztonsági szabályzattal (CSP) védjük; a titkos kulcsokat és bizalmas hozzáférési adatokat kulcstárban (Key Vault) őrizzük. Adatvédelmi incidens esetén a 33–34. cikk szerinti határidőn belül (a hatóság felé 72 órán belül) értesítünk.

12. Panasz, jogorvoslat

Adatvédelmi panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat: 1055 Budapest, Falk Miksa utca 9-11. (postacím: 1363 Budapest, Pf. 9.), telefon: +36-1-391-1400, e-mail: ugyfelszolgalat@naih.hu, naih.hu. Panaszt a szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti EU-tagállam felügyeleti hatóságánál is tehet. Jogai megsértése esetén bírósághoz is fordulhat.

13. A tájékoztató módosítása

A tájékoztatót időről időre frissíthetjük; a lényeges változásokról a szolgáltatásban vagy e-mailben értesítünk. A mindenkori hatályos verzió ezen az oldalon érhető el.