Jogi dokumentum – előzetes változat
GDPR adatkezelési tájékoztató
Hogyan gyűjti, használja, továbbítja és védi a RavSolutions a személyes adatokat, és hogyan gyakorolhatja az (EU) 2016/679 rendelet szerinti jogait.
- Utolsó módosítás
- 2026-08-29
- Verzió
- 1.1.0
- Olvasási idő
- 14 perc
1. Az adatkezelő és elérhetőségei
A jelen tájékoztatót a Varga Richárd E.V. (székhely: 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1; cégjegyzékszám: 62764999; adószám: 92343328-1-33; közösségi adószám: HU92343328; képviseli: Varga Richárd E.V.) mint a RavSolutions platform üzemeltetője adja ki. A tájékoztatóban a „mi”, „minket” és „RavSolutions” kifejezés erre a társaságra utal.
Elérhetőségeink: e-mail info@ravsolutions.eu, telefon . A jelen tájékoztatóval kapcsolatos kérdéseket és valamennyi adatvédelmi kérelmet a privacy@ravsolutions.eu címre kérjük küldeni, amelyet kifejezetten erre a célra kísérünk figyelemmel.
Adatvédelmi tisztviselő: nincs kijelölve; a GDPR 37. cikke alapján kijelölése nem kötelező.
A tájékoztató az (EU) 2016/679 európai parlamenti és tanácsi rendelet (általános adatvédelmi rendelet, a továbbiakban: GDPR), valamint az irányadó nemzeti adatvédelmi jogszabályok — így az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény — szerinti adatkezelést mutatja be, és a GDPR 13. és 14. cikke szerinti tájékoztatási kötelezettség teljesítését szolgálja.
2. Mikor járunk el adatkezelőként és mikor adatfeldolgozóként
A RavSolutions vállalkozások számára nyújtott szolgáltatás. Hogy melyik szerepben járunk el, attól függ, kinek az adatáról van szó, és ez határozza meg azt is, hogy kérelmét kihez kell címeznie.
Adatkezelőként járunk el az előfizetőinkre és azok felhasználóira vonatkozó adatok tekintetében: regisztrációs és fiókadatok, hitelesítési adatok, számlázási és előfizetési adatok, ügyfélszolgálati levelezés, marketingcélú és sütikre vonatkozó hozzájárulás. Ezen adatkezelések céljait és eszközeit mi határozzuk meg, és az ezekkel kapcsolatos kérelmeket közvetlenül mi teljesítjük.
Adatfeldolgozóként járunk el azon tartalom tekintetében, amelyet előfizetőink a saját üzleti működésükről visznek fel a platformra: ügyfeleik, munkáik, hozzászólásaik, ellenőrzőlistáik, csatolmányaik, ügyfélportál-üzeneteik és tevékenységnaplójuk. Ennél a tartalomnál az előfizető szervezet az adatkezelő, mi kizárólag az ő dokumentált utasításai alapján járunk el, az adatkezelést pedig a GDPR 28. cikkének megfelelő adatfeldolgozási szerződés szabályozza.
Ha Ön valamely előfizetőnk ügyfele, és tőle kapott ügyfélportál-hivatkozást, kérelmét kérjük az adott szervezethez címezze. Ha hozzánk küldi, azt indokolatlan késedelem nélkül továbbítjuk az érintett adatkezelőnek, és erről Önt tájékoztatjuk.
3. A kezelt személyes adatok köre
Fiók- és profiladatok: vezetéknév, keresztnév, e-mail-cím, telefonszám, részleg, beosztás, munkaterületi szerepkör, profilkép, felület nyelve, időzóna, fiókállapot, a munkaterület, amelyhez tartozik, a meghívó felhasználó, valamint a létrehozás és az utolsó bejelentkezés időpontja.
Hitelesítési és technikai adatok: a jelszó kriptográfiai lenyomata — magát a jelszót soha nem tároljuk —, Google-fiókazonosító, ha Google-fiókkal jelentkezik be, a frissítő tokenek nyilvántartása eszközazonosítóval és lejárati idővel, IP-cím, böngésző- és eszközadatok, valamint a szolgáltatás használata során keletkező szerver- és alkalmazásnaplók.
Számlázási és adózási adatok: számlázási név, számlázási cím, ország, irányítószám, település, adószám és közösségi adószám, az igénybe vett csomag, az előfizetési és számlanyilvántartás, a számlák PDF-példányai, valamint a fizetési szolgáltatónk által kiosztott ügyfél- és előfizetés-azonosítók. Teljes bankkártyaszámot nem kapunk meg és nem tárolunk; a kártyaadatokat közvetlenül a fizetési szolgáltatónál adja meg.
Hozzájárulási és beállítási nyilvántartás: az elfogadott szerződési feltételek időpontja és verziója, a marketingcélú e-mailekre adott hozzájárulás ténye és utolsó módosításának időpontja, valamint a sütikre vonatkozó döntései.
Kommunikációs adatok: az Önnek küldött tranzakciós e-mailek, meghívólevelek, alkalmazáson belüli értesítések és az ügyfélszolgálati levelezés.
Az előfizető nevében kezelt tartalmi adatok: ügyfélnyilvántartás (név, e-mail-cím, telefonszám, cím, cégnév, adószám, megjegyzések), munkák és állapottörténetük, hozzászólások, ellenőrzőlista-tételek, feltöltött fájlok és fényképek, generált archívumok, valamint az ügyfélportálon váltott üzenetek. Ide tartozik minden, amit az előfizető a szabad szöveges mezőkbe beír, ezért kérjük előfizetőinket, hogy a GDPR 9. cikke szerinti különleges adatokat ne töltsenek fel.
4. Az adatkezelés céljai és jogalapjai
A szolgáltatás nyújtása. A fiók-, profil-, hitelesítési és tartalmi adatokat a fiók létrehozásához és védelméhez, a munkaterület működtetéséhez, az előfizetett funkciók biztosításához és az ügyfélszolgálathoz kezeljük. Jogalap: szerződés teljesítése, GDPR 6. cikk (1) bekezdés b) pont; a munkáltatójuk által felvett felhasználók esetében a munkaterület előfizető nevében történő üzemeltetéséhez fűződő jogos érdekünk, GDPR 6. cikk (1) bekezdés f) pont.
Számlázás, számvitel és adójogi megfelelés. A számlázási és számlaadatokat az előfizetési díj beszedéséhez, a számlák kiállításához és a számviteli bizonylatok megőrzéséhez kezeljük. Jogalap: szerződés teljesítése, GDPR 6. cikk (1) bekezdés b) pont, valamint az adó- és számviteli jogszabályokból eredő jogi kötelezettség teljesítése, GDPR 6. cikk (1) bekezdés c) pont.
Biztonság, visszaélések megelőzése, a szolgáltatás integritása. A technikai adatokat, naplókat és hitelesítési nyilvántartásokat a jogosulatlan hozzáférés, csalás és visszaélés felderítéséhez és megelőzéséhez, az incidensek kivizsgálásához és a szolgáltatás stabilitásához kezeljük. Jogalap: a szolgáltatás és felhasználói biztonságához fűződő jogos érdekünk, GDPR 6. cikk (1) bekezdés f) pont. Az érdekmérlegelési teszt összefoglalója kérésre rendelkezésre áll.
Szolgáltatási kommunikáció és termékfejlesztés. A fiókjával, előfizetésével és biztonságával kapcsolatos üzemeltetési értesítéseket küldünk. Ezen felül Google Analyticsszel mérjük, hogyan használják a weboldalt és az alkalmazást, hogy a terméket fejleszthessük. Jogalap: az üzemeltetési üzenetek esetében szerződés teljesítése, GDPR 6. cikk (1) bekezdés b) pont; a mérés esetében a süti sávon adott hozzájárulása, GDPR 6. cikk (1) bekezdés a) pont, amelyet bármikor visszavonhat, és amely nélkül semmilyen mérés nem történik.
Marketingcélú e-mail. Hírlevelet és termékmarketinget kizárólag akkor küldünk, ha ehhez Ön kifejezetten hozzájárult. Jogalap: az Ön hozzájárulása, GDPR 6. cikk (1) bekezdés a) pont, valamint a 2002/58/EK irányelvet átültető nemzeti szabályok. A hozzájárulást bármikor visszavonhatja a profilbeállításokban vagy a leiratkozási hivatkozással; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Jogi igények előterjesztése, érvényesítése és védelme, valamint a hatóságok jogszerű megkereséseinek teljesítése. Jogalap: jogi kötelezettség, GDPR 6. cikk (1) bekezdés c) pont, és jogos érdek, GDPR 6. cikk (1) bekezdés f) pont.
5. Címzettek és adatfeldolgozók
Személyes adatot nem értékesítünk, és harmadik fél hirdetési céljaira nem adunk át. Személyes adatot kizárólag az alábbi szolgáltatóknak továbbítunk, amelyek mindegyike a GDPR 28. cikk (3) bekezdésének megfelelő szerződés alapján adatfeldolgozóként jár el, és csak a megjelölt célhoz szükséges mértékben.
Infrastruktúra és tárhely: a RackForest Zrt. üzemelteti az alkalmazáskiszolgálókat és az adatbázist Hungary (EU) területén. A Cloudflare, Inc. biztosítja a feltöltött fájlok, csatolmányok, archívumok és számla-PDF-ek tárolására szolgáló R2 objektumtárolót European Union beállítással, valamint a szolgáltatás előtti hálózati és túlterheléses támadás elleni védelmet.
Fizetés és számlázás: a Stripe, Inc. és a Stripe Payments Europe, Ltd. dolgozza fel az előfizetési fizetéseket és a bankkártyaadatokat, e feldolgozás egy része tekintetében önálló adatkezelőként. A KBOSS.hu Kft. (szamlazz.hu) állítja ki a magyar adójogszabályok által megkövetelt számlákat, és megkapja a rajtuk szereplő számlázási adatokat.
Kommunikáció és bejelentkezés: a Brevo (Sendinblue SAS) küldi a tranzakciós és marketingcélú e-maileket, és megkapja a címzett címét és az üzenet tartalmát. A Google Ireland Limited ellenőrzi a személyazonosságát, ha Google-fiókkal jelentkezik be, továbbá — amennyiben az analitikai kategóriához hozzájárult — a weboldalon és az alkalmazásban a látogatottság- és használatmérést (Google Analytics) is biztosítja.
Adatot továbbíthatunk bíróságoknak, adóhatóságnak és nyomozó hatóságoknak, ha ezt jogszabály írja elő, valamint titoktartásra kötelezett szakmai tanácsadóknak. Új adatfeldolgozó bevonását annak megkezdése előtt legalább 30 nappal bejelentjük, hogy előfizetőink tiltakozhassanak.
6. Adattovábbítás harmadik országba
Elsődleges infrastruktúránk — az alkalmazáskiszolgálók, az adatbázis és a fájltároló — az Európai Gazdasági Térségben található. Ahol egy adatfeldolgozó meghatározott régióra korlátozott, azt az 5. pont tünteti fel.
A fent felsorolt szolgáltatók egy része az EGT-n kívül letelepedett, vagy támogatási és rendelkezésre állási célból az EGT-n kívül is kezelhet adatot. Ezen továbbítások esetében a GDPR 46. cikk (2) bekezdés c) pontja alapján az (EU) 2021/914 bizottsági végrehajtási határozattal elfogadott általános szerződési feltételekre támaszkodunk, kiegészítő technikai és szervezési intézkedésekkel együtt, illetve — ahol a címzettre megfelelőségi határozat vonatkozik — a GDPR 45. cikke szerinti megfelelőségi határozatra, ideértve az EU–USA adatvédelmi keretrendszert a tanúsított egyesült államokbeli címzettek esetében.
Egy adott továbbításnál alkalmazott garanciák másolatát a privacy@ravsolutions.eu címen kérheti.
7. Az adatok megőrzési ideje
A fiók- és profiladatokat az előfizetés fennállásáig kezeljük. Felhasználó törlésekor a fiókot azonnal inaktiváljuk és bejelentkezési azonosítóit semlegesítjük; a megmaradó nyilvántartást 90 napon belül töröljük vagy anonimizáljuk, kivéve, ha hosszabb jogszabályi megőrzési idő alkalmazandó.
A számlázási, számla- és számviteli bizonylatokat a vonatkozó év végétől számított 8 évig őrizzük meg, mert ezt a számviteli és adójogszabályok — így a számvitelről szóló 2000. évi C. törvény 169. §-a — előírják. Ez a megőrzési idő törlési kérelemmel nem rövidíthető le.
Az előfizető nevében kezelt tartalmi adatokat az előfizetés fennállása alatt őrizzük. A megszűnést követően az előfizetőnek 90 napja van az adatok exportálására, ezt követően azokat töröljük az éles rendszerekből, a biztonsági mentésekből pedig azok szokásos rotációs lejáratával.
A technikai adatokat, a szerver- és alkalmazásnaplókat, valamint a frissítő tokenek nyilvántartását 90 napig őrizzük, kivéve, ha egy adott bejegyzést folyamatban lévő biztonsági vizsgálat miatt tovább kell megtartanunk.
A hozzájárulási nyilvántartást — a szerződési feltételek elfogadását, a marketing-hozzájárulást és a sütikre vonatkozó döntéseket — a hozzájárulásra való hivatkozás időtartamáig, majd az azt követő elévülési időig őrizzük, mert a GDPR 7. cikk (1) bekezdése alapján igazolnunk kell tudni a hozzájárulás megadását.
8. Az Ön jogai
Hozzáférés (GDPR 15. cikk): kérheti annak visszaigazolását, hogy kezeljük-e adatait, kérhet másolatot azokról, és kérheti a jelen tájékoztatóban szereplő információkat a saját nyilvántartására vonatkozóan. Helyesbítés (16. cikk): kérheti a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését; a profiladatok többsége a fiókbeállításokban közvetlenül javítható.
Törlés (17. cikk): kérheti adatai törlését, ha azokra már nincs szükség, ha visszavonja a hozzájárulást, amelyen az adatkezelés alapul, vagy ha tiltakozása eredményes. A kérelmet el kell utasítanunk, ha a megőrzést jogszabály írja elő, különösen a számviteli bizonylatok esetében. Korlátozás (18. cikk): kérheti az adatkezelés felfüggesztését a pontosság vagy a tiltakozás vizsgálatának idejére.
Adathordozhatóság (20. cikk): ha az adatkezelés hozzájáruláson vagy szerződésen alapul és automatizált módon történik, kérheti az Ön által rendelkezésre bocsátott adatok tagolt, széles körben használt, géppel olvasható formátumban való átadását, és — ha ez műszakilag megvalósítható — más adatkezelőnek történő továbbítását.
Tiltakozás (21. cikk): a saját helyzetével kapcsolatos okokból bármikor tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Közvetlen üzletszerzés elleni tiltakozás esetén az adatkezelést érdekmérlegelés nélkül, azonnal megszüntetjük. Hozzájárulás visszavonása (7. cikk (3) bekezdés): a hozzájárulást bármikor, a megadásával azonos egyszerűséggel visszavonhatja; ez nem érinti a visszavonás előtti adatkezelést.
E jogok nem mindegyike korlátlan; ha kivétel alkalmazandó, megjelöljük, melyik és miért. A jogok gyakorlása díjmentes, és emiatt Önt semmilyen hátrány nem éri.
9. A kérelem benyújtásának módja
Kérelmét a privacy@ravsolutions.eu címre, vagy postai úton a 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1 címre küldheti. Kérjük, jelölje meg, melyik jogát gyakorolja, és — ha ez nem egyértelmű — melyik fiókra vagy mely adatokra vonatkozik a kérelem.
A kérelmet a beérkezéstől számított egy hónapon belül teljesítjük. Ha a kérelem összetett, vagy egyszerre több kérelem van folyamatban, ez a határidő további legfeljebb két hónappal meghosszabbítható; erről az első hónapon belül, az okok megjelölésével tájékoztatjuk (GDPR 12. cikk (3) bekezdés).
A kérelmek teljesítése díjmentes. Kizárólag akkor számíthatunk fel észszerű díjat vagy tagadhatjuk meg az intézkedést, ha a kérelem egyértelműen megalapozatlan vagy — különösen ismétlődő jellege miatt — túlzó; ennek okát megjelöljük (GDPR 12. cikk (5) bekezdés).
Ha a kérelmet benyújtó személy kilétével kapcsolatban megalapozott kétségünk merül fel, az intézkedés előtt további információt kérhetünk a személyazonosság megerősítéséhez (GDPR 12. cikk (6) bekezdés). A szükségesnél több azonosító adatot nem kérünk, és azt más célra nem használjuk fel.
10. Sütik és hasonló technológiák
Feltétlenül szükséges sütiket tárolunk, amelyek a bejelentkezéshez, a munkamenet sértetlenségéhez, a biztonsághoz és a hozzájárulási döntések megjegyzéséhez kellenek. Ezek egyike, a „rav_consent_id”, kizárólag egy véletlenszerű azonosítót tartalmaz, amely a böngészőjét a hozzájárulási bejegyzéséhez kapcsolja; maguk a döntések, azok időpontja és a tájékoztató azon verziója, amelyre vonatkoznak, az adatbázisunkban tárolódnak, hogy igazolni tudjuk őket, és hogy Ön bármely eszközről módosíthassa azokat. Ezekhez nem szükséges hozzájárulás, mert az Ön által kért szolgáltatás nyújtásához nélkülözhetetlenek.
Minden analitikai, marketing- vagy nem alapvető funkcionális célú sütit és hasonló technológiát kizárólag az Ön kategóriánkénti hozzájárulása után helyezünk el, és soha nem a hozzájárulási sáv használata előtt. A hozzájárulás részletes, előre bejelölt jelölőnégyzetet nem alkalmazunk, az elutasítás pedig ugyanott és ugyanolyan egyszerűen érhető el, mint az elfogadás.
Döntéseit bármikor megtekintheti, módosíthatja vagy visszavonhatja: a Süti tájékoztató oldalon, bejelentkezés után pedig a profiljában, ahol minden meghozott döntés és annak időpontja megjelenik. A hozzájárulás visszavonása ugyanolyan egyszerű, mint a megadása, és a jövőbeli adatkezelésre azonnal hatályosul.
11. Automatizált döntéshozatal és profilalkotás
Nem végzünk olyan automatizált döntéshozatalt — ideértve a profilalkotást is —, amely Önre nézve joghatással járna vagy Önt hasonlóképpen jelentős mértékben érintené a GDPR 22. cikk (1) bekezdése értelmében.
A platform végez rutinszerű automatizált műveleteket — értesítéseket állít elő, a csomaghoz mért tárhelyhasználatot számítja, munkákat ütemez és számlákat állít ki —, ezek azonban nem értékelik a személy személyes jellemzőit, és ilyen hatást nem váltanak ki.
12. Az adatkezelés biztonsága
A GDPR 32. cikkének megfelelően a kockázathoz igazodó technikai és szervezési intézkedéseket alkalmazunk. Ilyen a TLS-alapú titkosított átvitel, a jelszavak kizárólag sózott kriptográfiai lenyomatként való tárolása, az egyes előfizetők munkaterületének szigorú elkülönítése, a szerepkör alapú hozzáférés-vezérlés, a rövid élettartamú hozzáférési tokenek forgó frissítő tokenekkel, a fájlletöltésekhez használt lejáró, aláírt hivatkozások, valamint a tárolt fájlok és biztonsági mentések nyugalmi állapotú titkosítása.
Az éles adatokhoz kizárólag azok a munkatársak férnek hozzá, akiknek ez üzemeltetési vagy ügyfélszolgálati feladatuk ellátásához szükséges, a legszűkebb jogosultság elve alapján és titoktartási kötelezettség mellett. Biztonsági mentést rendszeresen készítünk, és a visszaállítást teszteljük.
Egyetlen online szolgáltatás sem tehető abszolút biztonságossá. Kérjük, óvja belépési adatait, használjon egyedi jelszót, kapcsolja be az általunk kínált további védelmi lehetőségeket, és haladéktalanul jelezze a privacy@ravsolutions.eu címen, ha fiókja illetéktelen kezekbe került.
13. Adatvédelmi incidens
Belső nyilvántartást vezetünk az adatvédelmi incidensekről, és eszkalációs eljárást alkalmazunk, amely kiterjed az észlelésre, az értékelésre, az elhárításra és a bejelentésre.
Ha az incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, azt indokolatlan késedelem nélkül, lehetőség szerint az arról való tudomásszerzéstől számított 72 órán belül bejelentjük az illetékes felügyeleti hatóságnak (GDPR 33. cikk). Ha az incidens valószínűsíthetően magas kockázattal jár, az érintetteket is tájékoztatjuk indokolatlan késedelem nélkül, közérthető nyelven (GDPR 34. cikk).
Ha adatfeldolgozóként járunk el, az incidensről való tudomásszerzést követően indokolatlan késedelem nélkül értesítjük az adatkezelőként eljáró előfizetőt, és segítjük őt saját bejelentési kötelezettségei teljesítésében (GDPR 33. cikk (2) bekezdés).
14. Panasz és jogorvoslat
Ha nem elégedett azzal, ahogyan adatait vagy kérelmét kezeltük, kérjük, először minket keressen meg a privacy@ravsolutions.eu címen. Az ügyet ismételten megvizsgáljuk, és válaszolunk.
Jogosult továbbá panaszt tenni a felügyeleti hatóságnál, különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban (GDPR 77. cikk). Az illetékes hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) / Hungarian National Authority for Data Protection and Freedom of Information, H-1055 Budapest, Falk Miksa utca 9-11., Hungary, levelezési cím: H-1363 Budapest, Pf. 9., Hungary, telefon: +36 1 391 1400, e-mail: ugyfelszolgalat@naih.hu, honlap: https://naih.hu.
Joga van a felügyeleti hatóság döntésével, valamint velünk szemben hatékony bírósági jogorvoslatra (GDPR 78. és 79. cikk). Pert indíthat a letelepedésünk szerinti tagállam bírósága előtt, vagy a szokásos tartózkodási helye szerinti tagállamban; Magyarországon a per a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható.
15. A tájékoztató módosítása
A tájékoztató verziószáma, utolsó módosításának és hatálybalépésének dátuma az oldal tetején lévő összefoglaló dobozban látható. Kérjük, ott ellenőrizze, melyik verziót olvassa.
A tájékoztatót akkor frissítjük, ha adatkezelésünk, adatfeldolgozóink köre vagy az irányadó jog megváltozik. Lényeges változásról az érintett felhasználókat előzetesen, e-mailben vagy az alkalmazásban tájékoztatjuk, és ahol az adatkezelés hozzájáruláson alapul, új hozzájárulást kérünk ahelyett, hogy a korábbit továbbra is érvényesnek tekintenénk.
A korábbi verziókat archiváljuk, másolatuk a privacy@ravsolutions.eu címen kérhető.