Adatkezelési tájékoztató
Hatályos: 2026-09-07. Az (EU) 2016/679 rendelet (GDPR) 13. és 14. cikke alapján.
1. Az adatkezelő
| Név | Duna Dev Kft. |
|---|---|
| Székhely | [székhely — LEGAL_COMPANY_ADDRESS] |
| Cégjegyzékszám | [cégjegyzékszám — LEGAL_COMPANY_REG_NO] |
| Adatvédelmi kapcsolat | [email protected] |
Az AC Intelligence (a továbbiakban: Szolgáltatás) klímaszerelő vállalkozások számára nyújtott, előfizetéses üzleti szoftver (SaaS). A Szolgáltató adatvédelmi tisztviselő kijelölésére nem köteles; adatvédelmi kérdésekben a fenti e-mail-címen érhető el.
2. Két adatkezelői szerep
2.1 A Szolgáltató mint adatkezelő
A Szolgáltatásra regisztráló vállalkozás (a továbbiakban: Előfizető) kapcsolattartóinak és felhasználóinak (tulajdonos, adminisztrátor, szerelő) fiókadatait, valamint a számlázási és a Szolgáltatás használatával összefüggő technikai adatokat a Szolgáltató saját adatkezelőként kezeli. Ezekre e tájékoztató 3–7. pontja vonatkozik.
2.2 A Szolgáltató mint adatfeldolgozó
Az Előfizető által a Szolgáltatásba rögzített harmadik személyek — az Előfizető ügyfelei, azok kapcsolattartói, munkavégzési címek, aláírások, fényképek — személyes adatai tekintetében az adatkezelő az Előfizető, a Szolgáltató kizárólag az Előfizető utasításai szerint eljáró adatfeldolgozó. E jogviszonyt az Adatfeldolgozói megállapodás szabályozza; az érintettek jogaik gyakorlásával az Előfizetőhöz fordulhatnak, a Szolgáltató a kérés teljesítésében közreműködik.
3. Kezelt adatok, célok, jogalapok, megőrzés (a Szolgáltató mint adatkezelő)
| Adatkör | Cél | Jogalap | Megőrzés |
|---|---|---|---|
| Név, e-mail-cím, jelszó (hash formában, a Clerk rendszerében), profilkép, szerepkör | Fiók létrehozása, azonosítás, hozzáférés-kezelés | Szerződés teljesítése — GDPR 6. cikk (1) b) | A fiók törléséig; törlés után a fiók anonimizálásra kerül |
| Cégnév, számlázási adatok, előfizetési státusz, Stripe ügyfél-azonosító | Előfizetési díj számlázása, beszedése | Szerződés teljesítése; jogi kötelezettség (Számv. tv. 169. §) | A számviteli bizonylatokat 8 évig |
| Bankkártya-adatok | Fizetés | Szerződés teljesítése | Kizárólag a Stripe kezeli (PCI DSS); a Szolgáltató nem fér hozzá |
| Biztonsági napló: felhasználó-azonosító, művelet, időpont, IP-cím | Visszaélések felderítése, a Szolgáltatás biztonsága, elszámoltathatóság | Jogos érdek — GDPR 6. cikk (1) f) | Az IP-cím 90 nap után törlődik; a bejegyzés 365 nap után |
| ÁSZF- és adatfeldolgozói megállapodás elfogadásának időpontja, verziója, IP-cím | A szerződéskötés bizonyítása | Jogos érdek; jogi kötelezettség | A szerződés megszűnésétől számított 5 év (elévülés) |
| Tranzakciós e-mailek kézbesítési adatai (címzett, tárgy, kézbesítési státusz) | Kézbesítési hibák kezelése | Jogos érdek | 365 nap |
| Szerver-naplók, IP-cím, böngészőadatok (Cloudflare, tárhely) | Üzemeltetés, DDoS- és bot-védelem | Jogos érdek | Legfeljebb 30 nap |
Az adatszolgáltatás a fiók létrehozásához és a szerződés megkötéséhez szükséges; ennek hiányában a Szolgáltatás nem vehető igénybe. Automatizált döntéshozatalt, profilalkotást nem végzünk.
4. Adatfeldolgozók, címzettek
A Szolgáltató a következő adatfeldolgozókat veszi igénybe:
| Adatfeldolgozó | Tevékenység | Kezelt adatok | Hely / továbbítás jogalapja |
|---|---|---|---|
| Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Németország) | Szerver-infrastruktúra (alkalmazás, adatbázis, fájltár) üzemeltetése | Az alkalmazásban tárolt összes adat (titkosított tárolón) | EU (Németország) — EU-n belüli adatkezelés |
| Cloudflare, Inc. | DNS, CDN, DDoS-védelem, forgalomszűrés (reverse proxy) | IP-cím, HTTP-kérések metaadatai, átmenő forgalom | EU-s peremhálózat; globális hálózat — EU–USA adatvédelmi keretrendszer (DPF) + általános szerződési feltételek (SCC) |
| Clerk, Inc. | Felhasználó-azonosítás, bejelentkezés, munkamenet-kezelés | Név, e-mail-cím, jelszó-hash, profilkép, bejelentkezési metaadatok (IP, eszköz) | USA — EU–USA adatvédelmi keretrendszer (DPF) + SCC |
| Stripe Payments Europe, Ltd. / Stripe, Inc. | Előfizetési díjak beszedése, számlázás, kártyaadatok kezelése | Számlázási név, e-mail, kártyaadatok (kizárólag a Stripe-nál), tranzakciós adatok | EU (Írország) / USA — EU–USA adatvédelmi keretrendszer (DPF) + SCC |
| Resend, Inc. | Tranzakciós e-mailek küldése (munka-meghívó, árajánlat, munkalap, riasztások) | Címzett e-mail-címe, neve, az e-mail tartalma és mellékletei (PDF) | USA (EU-régió választható) — SCC |
| Google Ireland Ltd. (Google Maps Platform) | Címek geokódolása, térkép-megjelenítés, cím-autocomplete | Munkavégzési / ügyfél-címek, a felhasználó IP-címe (térképbetöltésnél) | EU / globális — EU–USA adatvédelmi keretrendszer (DPF) + SCC |
Harmadik országba (EU-n kívülre) történő továbbítás az Európai Bizottság megfelelőségi határozata (EU–USA adatvédelmi keretrendszer) és/vagy a Bizottság által elfogadott általános szerződési feltételek (SCC) alapján, kiegészítő garanciák mellett történik. Hatóság vagy bíróság megkeresésére jogszabályi kötelezettség alapján adhatunk ki adatot.
5. Adatbiztonság
- Titkosított kapcsolat (TLS) minden adatforgalomra; HSTS, tartalombiztonsági szabályzat (CSP).
- Szervezetek közötti szigorú adatelválasztás (multi-tenant hozzáférés-ellenőrzés minden lekérdezésen).
- Szerepkör-alapú jogosultságok; jelszavak kizárólag hash formában, a Clerk rendszerében.
- Biztonsági naplózás a kritikus műveletekről; napi mentések titkosítva.
- A fizetési adatokat kizárólag a Stripe kezeli (PCI DSS Level 1).
6. Az érintettek jogai
Ön a GDPR 15–22. cikke alapján kérheti:
- Hozzáférés — tájékoztatást a kezelt adatairól; a Szolgáltatásban a Beállítások → Saját fiók → Adataim exportálása funkcióval azonnal letöltheti.
- Helyesbítés — a fiókadatok a Szolgáltatásban módosíthatók.
- Törlés — a Beállítások → Saját fiók → Fiók törlése funkcióval; az üzleti dokumentumokon (munkalap, ajánlat) szereplő hivatkozás anonimizálásra kerül, mert azok megőrzése jogszabályi kötelezettség.
- Korlátozás, tiltakozás — a jogos érdeken alapuló adatkezelések (biztonsági napló) ellen.
- Adathordozhatóság — géppel olvasható (JSON) exportot a Szolgáltatásból közvetlenül letölthet.
Kérelmét a [email protected] címre küldheti; indokolatlan késedelem nélkül, legfeljebb egy hónapon belül válaszolunk. Jogorvoslat: Nemzeti Adatvédelmi és Információszabadság Hatóság (1055 Budapest, Falk Miksa u. 9–11.; naih.hu; [email protected]), illetve a lakóhelye szerint illetékes törvényszék.
7. Fiók és szervezet törlése
A szervezet tulajdonosa a Beállítások oldalon kérheti a szervezet törlését. A törlési kérést követően a szervezet és minden adata 30 napig visszaállítható, ezután automatikusan és véglegesen törlődik (adatbázis-rekordok, fényképek, aláírások, PDF-ek). A számviteli bizonylatokat (számlák) a Szolgáltató a jogszabályi megőrzési ideig a Stripe rendszerében őrzi.
8. Sütik
A Szolgáltatás kizárólag a működéshez szükséges sütiket használ; részletek a Süti-tájékoztatóban.
9. A tájékoztató módosítása
A tájékoztató módosításáról a Szolgáltatásban vagy e-mailben tájékoztatjuk az Előfizetőket. A hatályos verzió mindig ezen az oldalon érhető el.