Dokumentum | Adatkezelési tájékoztató a Connecto rendszerhez és a connecto.hu weboldalhoz |
Adatkezelő | BeOnline Technologies Kft. |
Verzió | 1.0 |
Közzététel napja | 2026. szeptember 4. |
Hatálybalépés napja | 2026. szeptember 4. |
1. Az adatkezelő adatai és elérhetőségei
Adatkezelő | BeOnline Technologies Korlátolt Felelősségű Társaság |
Székhely | 8936 Zalaszentmihály, Jókai Mór utca 22. |
Fióktelep | 8900 Zalaegerszeg, Eötvös József utca 1. I. emelet 1. ajtó |
Cégjegyzékszám | 20 09 078951 — Zalaegerszegi Törvényszék Cégbírósága |
Adószám | 32391648-2-20 · közösségi adószám: HU32391648 |
Képviselő | Mészáros Márk ügyvezető |
Elektronikus kézbesítési cím | |
Adatvédelmi ügyekben | |
Ügyfélszolgálat | support@connecto.hu · telefon: +36 30 984 6460 |
Weboldal |
Adatvédelmi tisztviselő: a GDPR 37. cikke alapján az adatkezelő adatvédelmi tisztviselő kijelölésére nem kötelezett, ezért ilyet nem jelölt ki. Az adatvédelmi kérdésekben az 1. pontban megadott elérhetőségeken lehet hozzánk fordulni.
2. A tájékoztató célja és hatálya
2.1. Ez a tájékoztató a GDPR 13–14. cikke szerinti tájékoztatást tartalmazza. Hatálya kiterjed a Connecto rendszerre és annak valamennyi doménjére (v2.connecto.hu — a jövőben app.connecto.hu —, admin.connecto.hu, api.connecto.hu, rma.connecto.hu, invoice.connecto.hu, logs.connecto.hu, cdn.connecto.hu), valamint a connecto.hu weboldalra.
2.2. Az adatkezelés során az alábbi jogszabályok az irányadók: a GDPR (az Európai Parlament és a Tanács (EU) 2016/679 rendelete); az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.); a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.); a számvitelről szóló 2000. évi C. törvény; az általános forgalmi adóról szóló 2007. évi CXXVII. törvény; az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény (Ekertv.); az elektronikus hírközlésről szóló 2003. évi C. törvény; a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény (Grtv.).
2.3. Alapelveink: az adatokat jogszerűen, tisztességesen és átláthatóan, meghatározott célból, a szükséges mértékben, pontosan, korlátozott ideig és biztonságosan kezeljük (GDPR 5. cikk).
3. Milyen szerepben járunk el?
| Adatkör | A mi szerepünk | Ki az adatkezelő? |
|---|---|---|
Az előfizető cég adatai, kapcsolattartói, számlázási adatai | Adatkezelő | BeOnline Technologies Kft. |
A rendszerbe belépő felhasználók fiókadatai (munkatárs, megbízott, könyvelő) | Adatkezelő | BeOnline Technologies Kft. |
Üzemeltetési, biztonsági és audit naplók | Adatkezelő | BeOnline Technologies Kft. |
A weboldal látogatóinak adatai, kapcsolatfelvételi űrlap | Adatkezelő | BeOnline Technologies Kft. |
Az előfizető vevőinek, partnereinek adatai a rendszerben (rendelések, számlák, címek, visszáru) | Adatfeldolgozó | Az előfizető (a kereskedő) |
Az adatfeldolgozói tevékenységünk feltételeit — az utasításokat, a titoktartást, a biztonsági intézkedéseket, az al-adatfeldolgozókat, az incidenskezelést és a szerződés utáni törlést — az ÁSZF 2. sz. mellékletét képező adatfeldolgozási megállapodás rögzíti. Ha Ön egy webáruház vásárlójaként érintetti kérelmet szeretne benyújtani, azt annál a kereskedőnél teheti meg, akitől vásárolt; ha a kérelem hozzánk érkezik, azt érdemben nem bíráljuk el, hanem továbbítjuk a kereskedőnek.
4. Az egyes adatkezelések
4.1. Előfizetői szerződés megkötése és teljesítése
Cél | A szerződés megkötése, teljesítése, a szolgáltatás nyújtása, a kapcsolattartás, a szerződéssel összefüggő értesítések küldése. |
Érintettek | Az előfizető mint egyéni vállalkozó vagy egyéb természetes személy; jogi személy előfizető esetén a cég kapcsolattartói, képviselői. |
Kezelt adatok | Név, beosztás, e-mail cím, telefonszám; természetes személy előfizetőnél továbbá cím, adószám, bankszámlaszám; a szerződéssel kapcsolatos levelezés. |
Jogalap | Természetes személy előfizetőnél: a szerződés teljesítése — GDPR 6. cikk (1) b). Jogi személy előfizető kapcsolattartóinál: az adatkezelő jogos érdeke a szerződés teljesítéséhez és a kapcsolattartáshoz — GDPR 6. cikk (1) f). A kapcsolattartó adatait az előfizető adja meg; az érintett tájékoztatása az előfizető feladata. |
Megőrzés | A szerződés megszűnését követő 5 év (a Ptk. 6:22. § szerinti általános elévülési idő). |
Adatszolgáltatás | A szerződés megkötésének feltétele; az adatok hiányában a szolgáltatás nem nyújtható. |
4.2. Felhasználói fiókok, belépés, hitelesítés
Cél | A rendszerhez való hozzáférés biztosítása, a felhasználók azonosítása, a jogosultságok kezelése, a fiók biztonságának védelme. |
Érintettek | Az előfizető munkatársai, megbízottai, meghívott külsős felhasználói (például könyvelő). |
Kezelt adatok | Név, e-mail cím, a jelszó egyirányú kivonata, „emlékezz rám” azonosító, kétfaktoros hitelesítés titka és helyreállítási kódjai (titkosítva), jogosultságok, a meghívás és a csatlakozás időpontja, az utolsó használat időpontja, munkamenet-adatok (IP-cím, böngészőazonosító), profilbeállítások. |
Jogalap | Az adatkezelő és az előfizető jogos érdeke a szolgáltatás biztonságos és ellenőrizhető nyújtásához — GDPR 6. cikk (1) f). |
Megőrzés | A fiók törléséig, illetve a szerződés megszűnését követő 90 napig (ÁSZF 15.3. pont). A munkamenet-adatok a munkamenet lejártáig, legfeljebb 120 percig; a lejárt munkamenetek rendszeresen törlésre kerülnek. |
4.3. Számlázás, bankkártyás fizetés, könyvviteli elszámolás
Cél | Az előfizetési díjról szóló számla kiállítása és megküldése, a bankkártyás fizetés lebonyolítása, a számviteli bizonylatok megőrzése, az adójogi kötelezettségek teljesítése, a könyvviteli szolgáltatás igénybevétele. |
Érintettek | Természetes személy előfizetők; a számlán és a fizetés során feltüntetett kapcsolattartók, fizetők. |
Kezelt adatok | Név, cím, adószám, e-mail cím, a számla adatai és tételei, a fizetés módja, időpontja, összege és tranzakcióazonosítója. Bankkártyaadatot nem kezelünk és nem látunk: azokat közvetlenül a fizetési szolgáltató kezeli. |
Jogalap | Jogi kötelezettség teljesítése — GDPR 6. cikk (1) c); az áfáról szóló 2007. évi CXXVII. törvény 169. §-a és a számvitelről szóló 2000. évi C. törvény 169. §-a. A fizetés lebonyolítása körében a szerződés teljesítése — GDPR 6. cikk (1) b). |
Címzettek | A számlázást és a számlaküldést a KBOSS.hu Kft. (Számlázz.hu) végzi. Ha Ön a számlát a Számlázz.hu felületén, bankkártyával fizeti, az ehhez szükséges adatok az OTP Mobil Kft. (SimplePay) fizetési szolgáltatóhoz kerülnek — lásd a 6.3. pontot. A könyvviteli szolgáltatást a 6.2. pontban megnevezett könyvelő végzi. |
Megőrzés | A bizonylat kiállításától számított 8 év. |
4.4. Ügyfélszolgálat, hibakezelés, támogatási célú belépés
Cél | A bejelentések fogadása és megválaszolása, a hibák elhárítása, a szolgáltatás minőségének javítása. E körben — indokolás mellett, időkorlátosan és naplózottan — az előfizető fiókjába is belépünk. |
Érintettek | A bejelentő felhasználók; a támogatási belépés során az előfizető adatállományában szereplő érintettek. |
Kezelt adatok | A bejelentő neve, e-mail címe, telefonszáma; a bejelentés tartalma, képernyőképek, naplórészletek; a belépés indoka, időpontja, időtartama és az eljáró munkatárs azonosítója. |
Jogalap | A szerződés teljesítése — GDPR 6. cikk (1) b); a fiókban lévő adatok tekintetében az előfizető utasítása alapján, adatfeldolgozóként járunk el. |
Megőrzés | A bejelentés lezárásától számított 3 év. A támogatási belépés naplóadatai: 730 nap. |
4.5. Audit- és biztonsági naplózás
Cél | Az elszámoltathatóság biztosítása, a jogosulatlan hozzáférés és a visszaélés megelőzése és felderítése, az adatbiztonsági incidensek kivizsgálása, a rendszer üzembiztonságának fenntartása. |
Érintettek | A rendszer felhasználói és üzemeltetői. |
Kezelt adatok | A művelet ideje, a felhasználó azonosítója, a művelet típusa, az érintett rekord és a változás korábbi és új értéke, IP-cím, böngészőazonosító; belépések, sikertelen belépési kísérletek, kijelentkezés, jelszóváltás, jogosultságváltozás, exportálás, támogatási belépés. |
Jogalap | Az adatkezelő jogos érdeke a rendszer biztonságához és az elszámoltathatósághoz (GDPR 5. cikk (2) bekezdés, 32. cikk) — GDPR 6. cikk (1) f). |
Megőrzés | Adatváltozási napló: 365 nap. Biztonsági esemény: 730 nap. Üzemeltetői napló: 365 nap. Alkalmazás- és integrációs napló: alapértelmezetten 30 nap (az előfizető ennél rövidebb időt is beállíthat). Ár-pillanatkép: 1095 nap. |
4.6. Rendszerüzenetek és a kimenő levelek naplója
Cél | A szolgáltatással kapcsolatos üzemeltetési értesítések küldése; a kézbesítés utólagos igazolása és a kézbesítési hibák felderítése. |
Érintettek | A felhasználók és a kimenő levelek címzettjei. |
Kezelt adatok | Feladó, címzett és másolatot kapó e-mail címek, a levél tárgya, a küldés ideje és állapota. A levél törzsszövegét nem tároljuk. |
Jogalap | A szerződés teljesítése — GDPR 6. cikk (1) b); a napló tekintetében az adatkezelő jogos érdeke — GDPR 6. cikk (1) f). |
Megőrzés | A küldéstől számított 12 hónap; ezt követően a napló automatikusan törlésre kerül. |
4.7. Böngészős leküldéses (push) értesítés
Cél | A felhasználó tájékoztatása a számára fontos eseményekről (például új rendelés, készlethiány) akkor is, ha a rendszer nincs megnyitva. |
Érintettek | Azok a felhasználók, akik az értesítést a böngészőjükben engedélyezték. |
Kezelt adatok | A böngészőhöz rendelt feliratkozási végpont, a kézbesítéshez szükséges titkosítási kulcsok, a böngészőazonosítóból képzett eszközcímke. |
Jogalap | Az érintett hozzájárulása — GDPR 6. cikk (1) a). A hozzájárulás bármikor visszavonható a böngésző beállításaiban vagy a rendszer értesítési beállításai között; a visszavonás nem érinti a korábbi adatkezelés jogszerűségét. |
Megőrzés | A hozzájárulás visszavonásáig, illetve a feliratkozási végpont érvénytelenné válásáig — ez utóbbi esetben a rendszer a feliratkozást automatikusan törli. |
4.8. A weboldal látogatása
Cél | A weboldal működésének biztosítása, a munkamenet fenntartása, a visszaélések (például automatizált támadások) elleni védekezés. |
Érintettek | A weboldal és a rendszer látogatói, felhasználói. |
Kezelt adatok | IP-cím, a kérés időpontja, a meglátogatott oldal címe, böngészőazonosító, a működéshez szükséges sütik tartalma (5. pont). |
Jogalap | Az adatkezelő jogos érdeke a weboldal biztonságos üzemeltetéséhez — GDPR 6. cikk (1) f). A feltétlenül szükséges sütik elhelyezéséhez az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése alapján hozzájárulás nem szükséges. |
Megőrzés | Kiszolgálói naplók: [ 30 ] nap. A sütik élettartamát az 5. pont tartalmazza. |
4.9. Kapcsolatfelvétel, ajánlatkérés, bemutató igénylése
Cél | A megkeresés megválaszolása, ajánlat készítése, a szerződéskötés előkészítése. |
Érintettek | A kapcsolatfelvételi űrlapot kitöltő vagy nekünk író személyek. |
Kezelt adatok | Név, cégnév, e-mail cím, telefonszám, a megkeresés tartalma, a beküldés időpontja. |
Jogalap | A szerződés megkötését megelőzően, az érintett kérésére tett lépések — GDPR 6. cikk (1) b); jogi személy nevében eljáró kapcsolattartónál az adatkezelő jogos érdeke — GDPR 6. cikk (1) f). |
Megőrzés | A megkeresés lezárásától számított 1 év; szerződéskötés esetén a 4.1. pont szerint. |
4.10. Hírlevél és marketing
Cél | A szolgáltatásainkkal, újdonságainkkal, szakmai tartalmainkkal kapcsolatos tájékoztatás küldése. |
Érintettek | A hírlevélre feliratkozott személyek. |
Kezelt adatok | Név, e-mail cím, a feliratkozás időpontja és igazolása, a leiratkozás időpontja. |
Jogalap | Az érintett hozzájárulása — GDPR 6. cikk (1) a); a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. §-a. A hozzájárulás bármikor, ingyenesen visszavonható a levelek végén elhelyezett leiratkozási hivatkozással vagy az 1. pont szerinti elérhetőségen. |
Megőrzés | A hozzájárulás visszavonásáig. A leiratkozás tényét és időpontját a további megkeresés elkerülése érdekében a leiratkozástól számított 5 évig megőrizzük. |
*(Ez a pont csak akkor alkalmazandó, ha hírlevél-szolgáltatást ténylegesen nyújtunk. Feliratkozás nélkül marketingcélú megkeresést nem küldünk.)*
4.11. Alkalmazásteljesítmény- és hibafigyelés
Cél | Az üzemzavarok és a teljesítményproblémák felderítése, a szolgáltatás rendelkezésre állásának biztosítása. |
Érintettek | A rendszer felhasználói. |
Kezelt adatok | Technikai telemetria (kérések futásideje, hibaüzenetek, verem-információk); a hívási környezetben előfordulhat a hívott cím és a felhasználó azonosítója. |
Jogalap | Az adatkezelő jogos érdeke a szolgáltatás üzembiztonságához — GDPR 6. cikk (1) f). |
Megőrzés | A felügyeleti szolgáltató alapértelmezett megőrzési ideje szerint 90 nap. |
4.12. Követeléskezelés, jogi igények érvényesítése és védelme
Cél | A díjtartozás behajtása, jogvita esetén az igények érvényesítése vagy a velünk szemben támasztott igényekkel szembeni védekezés, hatósági megkeresések teljesítése. |
Érintettek | Az előfizető képviselői, kapcsolattartói; a jogvitában érintett személyek. |
Kezelt adatok | A szerződéssel, teljesítéssel, számlázással és levelezéssel kapcsolatos, az igény alátámasztásához szükséges adatok. |
Jogalap | Az adatkezelő jogos érdeke a jogi igények érvényesítéséhez és védelméhez — GDPR 6. cikk (1) f); hatósági megkeresés esetén jogi kötelezettség — GDPR 6. cikk (1) c). |
Megőrzés | Az igény elévüléséig, jogvita esetén annak jogerős lezárását követő 5 évig. |
4.13. Az érdekmérlegelésről
Ahol a jogalap a jogos érdek (GDPR 6. cikk (1) f)), ott érdekmérlegelési tesztet végeztünk, amelynek eredményeként megállapítottuk, hogy az adatkezelés az érintettek jogainak és szabadságainak aránytalan korlátozása nélkül szükséges és arányos. Az érdekmérlegelési teszt összefoglalóját kérésre, az 1. pont szerinti elérhetőségen megküldjük. Az érintett a jogos érdeken alapuló adatkezelés ellen a 8. pont szerint tiltakozhat.
5. Sütik és a böngészőben tárolt adatok
A rendszer és a weboldal kizárólag a működéshez feltétlenül szükséges sütiket használ. Analitikai, profilalkotási vagy hirdetési célú sütit, illetve harmadik feles követőkódot nem alkalmazunk, ezért a feltétlenül szükséges sütikhez hozzájárulást nem kérünk.
| Süti | Cél | Típus | Élettartam |
|---|---|---|---|
munkamenet-süti (*-session) | A bejelentkezett munkamenet fenntartása | feltétlenül szükséges | 120 perc |
XSRF-TOKEN | Védelem a több oldalról indított kéréshamisítás ellen | feltétlenül szükséges | a munkamenet végéig |
remember_web_* | „Emlékezz rám” funkció — csak ha a felhasználó kifejezetten kéri | feltétlenül szükséges (felhasználó által kért) | tartós, a kijelentkezésig |
admin munkamenet-süti | Az üzemeltetői felület munkamenete | feltétlenül szükséges | 120 perc |
A böngésző saját tárolójában (localStorage) a megjelenítési beállításokat tároljuk: a világos/sötét téma választását és a navigációs sáv összecsukott állapotát. Ezek az adatok nem alkalmasak azonosításra, nem kerülnek elküldésre a kiszolgálónak, és a böngésző adatainak törlésével bármikor eltávolíthatók.
Beágyazott videó. Ha egy termékadatlapon videómegosztó szolgáltatásból beágyazott videó szerepel, a videó lejátszásakor a videómegosztó szolgáltató saját sütiket helyezhet el az Ön böngészőjében, és a látogatásról adatot gyűjthet. Erre az adott szolgáltató saját adatkezelési tájékoztatója irányadó; ezt az adatkezelést mi nem befolyásoljuk. A beágyazott tartalom megjelenítéséről az előfizető dönt.
A sütik a böngésző beállításaiban bármikor törölhetők és letilthatók. A feltétlenül szükséges sütik letiltása esetén a rendszerbe való bejelentkezés és annak használata nem lehetséges.
6. Kik férhetnek hozzá az adatokhoz?
6.1. Az adatkezelőn belül
Az adatokhoz kizárólag azok a munkatársaink és közreműködőink férnek hozzá, akiknek ez a feladatuk ellátásához szükséges. Valamennyien titoktartási kötelezettség alatt állnak, és hozzáférésük szerepkörhöz kötött, naplózott.
6.2. Adatfeldolgozóink
| Adatfeldolgozó | Tevékenység | Adatkezelés helye |
|---|---|---|
Contabo GmbH Aschauer Straße 32a, 81549 München, Németország | Kiszolgálók, objektumtároló, mentések üzemeltetése | Európai Unió (Contabo „Hub Europe” régió) |
KBOSS.hu Kft. — Számlázz.hu 1031 Budapest, Záhony utca 7. | Számlakiállítás, számlaküldés, banki adatkapcsolat | Magyarország |
Mailgun Technologies, Inc. (Sinch csoport) | Beérkező elektronikus levelek fogadása | Tárolás az EU régióban; a szolgáltató egyesült államokbeli entitás |
Laravel Holdings, Inc. — Laravel Nightwatch | Alkalmazásteljesítmény- és hibafigyelés (megőrzés: 90 nap) | Tárolás az EU régióban; a szolgáltató egyesült államokbeli entitás |
Google LLC, Mozilla Corporation, Apple Inc. | Böngészős leküldéses értesítés kézbesítése | Egyesült Államok |
Pannon Manager Kereskedelmi és Szolgáltató Kft. 8992 Zalaboldogfa, Kossuth Lajos utca 1. Cg. 20-09-068037 | Könyvviteli szolgáltatás: a szerződésekkel, számlákkal és pénzügyi teljesítéssel összefüggő adatok feldolgozása | Magyarország |
Az adatfeldolgozók mindenkori, naprakész listáját az ÁSZF 3. sz. melléklete tartalmazza, amely a weboldalunkon elérhető. Új adatfeldolgozó bevonásáról előfizetőinket 30 nappal előre értesítjük.
6.3. Fizetési szolgáltató — SimplePay
Az előfizetési díjról szóló számlát a KBOSS.hu Kft. (Számlázz.hu) állítja ki és küldi meg. Ha Ön a számlát a Számlázz.hu felületén, bankkártyával egyenlíti ki, a fizetést az OTP Mobil Kft. által üzemeltetett SimplePay rendszer bonyolítja le.
Fizetési szolgáltató | OTP Mobil Kft. (SimplePay) |
Székhely | 1138 Budapest, Váci út 135–139. B. ép. 5. em. |
Cégjegyzékszám | 01-09-174466 |
Adatvédelmi kapcsolattartás | |
Adatkezelési tájékoztatója |
A bankkártyás fizetés a Számlázz.hu számlamegtekintő oldalán, az ott elhelyezett fizetési felületen történik. A SimplePay kereskedői szerződés a BeOnline Technologies Kft. nevére szól, ezért az adattovábbítási nyilatkozatot a jelen tájékoztatóban, valamint az Általános Szerződési Feltételekben tesszük közzé; a fizetési oldal megjelenését a számlakiállító rendszere határozza meg, arra ráhatásunk nincs.
A bankkártya adatait (kártyaszám, lejárat, ellenőrző kód) kizárólag a fizetési szolgáltató kezeli; azok hozzánk nem jutnak el, és nálunk nem kerülnek tárolásra. A fizetési szolgáltató a fizetési műveletekkel összefüggő egyes adatokat — így különösen a pénzmosás és a terrorizmus finanszírozása elleni kötelezettségei, valamint a csalásmegelőzés körében — saját jogán, önálló adatkezelőként is kezeli; erre a saját adatkezelési tájékoztatója irányadó.
6.4. További címzettek
- Hatóságok, bíróságok — jogszabályi kötelezettség alapján, megkeresés esetén (például adóhatóság, felügyeleti hatóság, nyomozó hatóság).
- Jogi képviselő, követeléskezelő — jogvita vagy behajtás esetén.
- Jogutód — cégátalakulás, üzletág-átruházás esetén, az érintettek előzetes tájékoztatásával.
Az előfizető adatállományából az általa beállított integrációkon keresztül továbbított adatok címzettjeit (értékesítési csatornák, futárszolgálatok, beszállítók, hatósági rendszerek, pénzügyi szolgáltatók) az ÁSZF 3. sz. mellékletének M3.2. pontja sorolja fel; e továbbítás az előfizető utasítására, az ő adatkezelői döntése alapján történik.
7. Adattovábbítás harmadik országba
Az adatokat elsődlegesen az Európai Gazdasági Térség területén tároljuk. Két esetben azonban olyan szolgáltatót veszünk igénybe, amelynek jogi entitása az Amerikai Egyesült Államokban van, még akkor is, ha az adattárolás az európai uniós régióban történik — a beérkező levelek fogadásánál (Mailgun) és az alkalmazásfigyelésnél (Laravel Nightwatch). Emellett a böngészős leküldéses értesítések kézbesítése is egyesült államokbeli szolgáltatókon keresztül valósul meg (Google, Mozilla, Apple).
Ezekben az esetekben a továbbítás megfelelő garanciáját az Európai Bizottság 2021/914 végrehajtási határozatával elfogadott általános szerződési feltételek (SCC), illetve — ahol a szolgáltató annak hatálya alá tartozik — az EU–USA adatvédelmi keretmegállapodás alapján kiadott megfelelőségi határozat biztosítja. A garanciák másolatát kérésre az 1. pont szerinti elérhetőségen bocsátjuk rendelkezésre.
A Connecto rendszer mesterséges intelligenciára épülő funkciói csak akkor működnek, ha az előfizető azokat kifejezetten bekapcsolja; ilyenkor további, az Európai Unión kívüli adattovábbítás valósul meg az igénybe vett AI-szolgáltató — jelenleg az Anthropic PBC (Claude, Amerikai Egyesült Államok) — felé, az általános szerződési feltételek (SCC) szerinti garanciák mellett. Az AI-szolgáltatót az ÁSZF 3. sz. melléklete nevesíti; személyének megváltozásáról az előfizetőket 30 nappal előre értesítjük.
8. Az Ön jogai
| Jog | Mit jelent? |
|---|---|
Hozzáférés (GDPR 15. cikk) | Tájékoztatást kérhet arról, hogy kezeljük-e a személyes adatait, és ha igen, milyen adatokat, milyen célból, meddig, kiknek továbbítjuk; másolatot kérhet a kezelt adatokról. |
Helyesbítés (16. cikk) | Kérheti a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését. |
Törlés (17. cikk) | Kérheti az adatai törlését, ha azok kezelése már nem szükséges, ha visszavonta a hozzájárulását, ha eredményesen tiltakozott, vagy ha az adatkezelés jogellenes. A törlés nem lehetséges, ha az adatkezelés jogi kötelezettség teljesítéséhez (például számviteli megőrzés) vagy jogi igények érvényesítéséhez szükséges. |
Korlátozás (18. cikk) | Kérheti az adatkezelés korlátozását, például amíg az adatok pontosságát vagy a tiltakozását vizsgáljuk. |
Adathordozhatóság (20. cikk) | A hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén kérheti, hogy adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, vagy azokat közvetlenül továbbítsuk más adatkezelőnek. |
Tiltakozás (21. cikk) | Tiltakozhat a jogos érdeken alapuló adatkezelés ellen a saját helyzetével kapcsolatos okból. Ilyen esetben az adatkezelést megszüntetjük, kivéve ha azt kényszerítő erejű jogos okok indokolják, vagy az jogi igények érvényesítéséhez szükséges. Közvetlen üzletszerzés célú adatkezelés elleni tiltakozás esetén az adatkezelést feltétel nélkül megszüntetjük. |
Hozzájárulás visszavonása (7. cikk (3)) | A hozzájáruláson alapuló adatkezelést bármikor, ingyenesen leállíthatja; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét. |
8.1. Hogyan élhet a jogaival?
Kérelmét az 1. pontban megadott e-mail címre vagy postai címre küldheti. A kérelemre indokolatlan késedelem nélkül, de legkésőbb 1 hónapon belül válaszolunk. Ez a határidő — a kérelem összetettségére vagy a kérelmek számára tekintettel — további 2 hónappal meghosszabbítható; a hosszabbításról és annak okáról az 1 hónapos határidőn belül tájékoztatjuk. A tájékoztatás díjmentes; megalapozatlan vagy — különösen ismétlődő jellege miatt — túlzó kérelem esetén ésszerű díjat számíthatunk fel, vagy megtagadhatjuk az intézkedést.
Ha megalapozott kétségünk merül fel a kérelmet benyújtó személy kilétével kapcsolatban, a személyazonosság megerősítéséhez szükséges további információt kérhetünk.
9. Jogorvoslati lehetőségek
9.1. Panasz nálunk. Kérjük, először forduljon hozzánk az 1. pontban megadott elérhetőségen — a legtöbb kérdés így rendezhető a leggyorsabban.
9.2. Felügyeleti hatóság. Panaszt tehet a felügyeleti hatóságnál:
Hatóság | Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) |
Cím | 1055 Budapest, Falk Miksa utca 9–11. |
Postacím | 1363 Budapest, Pf.: 9. |
Telefon | +36 (1) 391 1400 |
Honlap |
9.3. Bírósági jogorvoslat. Jogainak megsértése esetén bírósághoz fordulhat. A per — az érintett választása szerint — a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható (Infotv. 23. §). A bíróság az ügyben soron kívül jár el.
9.4. Kártérítés. Ha az adatkezelés következtében kára keletkezett vagy személyiségi joga sérült, kártérítést, illetve sérelemdíjat követelhet (GDPR 82. cikk, Ptk. 2:52. §).
10. Adatbiztonság
A GDPR 32. cikke szerint megfelelő technikai és szervezési intézkedéseket alkalmazunk. Ezek legfontosabb elemei:
| Terület | Intézkedés |
|---|---|
Elkülönítés | Az egyes előfizetői fiókok adatait alkalmazásszintű szűréssel és adatbázisszintű, sorszintű biztonsági szabályokkal különítjük el egymástól. |
Hozzáférés-kezelés | Szerepkör alapú jogosultságok, a legkisebb jogosultság elve, külsős hozzáférés kötelező lejárattal, elkülönített üzemeltetői felület önálló kétfaktoros hitelesítéssel. |
Hitelesítés | Jelszavak egyirányú kivonattal tárolva, kétfaktoros hitelesítés (fiókszinten kötelezővé tehető, külsős hozzáférésnél kötelező), a belépési kísérletek számának korlátozása, időkorlátos munkamenetek. |
Titkosítás | Titkosított kapcsolat (TLS) minden felületen, az integrációk hozzáférési adatai titkosítva, titkosított mentésátvitel. |
Naplózás | Csak hozzáfűzhető audit napló az adatváltozásokról és a biztonsági eseményekről; a támogatási belépés indokoláshoz kötött, időkorlátos, naplózott, és a fiók tulajdonosait automatikus értesítés illeti meg. |
Tárolás | A bizonylatok és feltöltött állományok nem nyilvános tárolóban; a bejelentkezés nélküli letöltések kitalálhatatlan, egyedi azonosítót tartalmazó hivatkozáson, sebességkorláttal érhetők el. |
Mentés | Napi mentés a működő rendszertől elkülönített, EU-n belüli tárolóba; éves helyreállítási próba. |
Üzemeltetés | Folyamatos rendelkezésre állási felügyelet, biztonsági frissítések rendszeres telepítése, incidenskezelési eljárásrend. |
Felhívjuk a figyelmet arra, hogy az interneten történő adattovábbítás — a legkörültekintőbb intézkedések mellett sem — tehető teljes mértékben kockázatmentessé. A belépési adatok biztonságos kezelése, a kétfaktoros hitelesítés bekapcsolása és a jogosultságok naprakészen tartása a felhasználó, illetve az előfizető felelőssége.
10.1. Adatvédelmi incidens
Adatvédelmi incidens esetén azt indokolatlan késedelem nélkül, legkésőbb 72 órán belül bejelentjük a felügyeleti hatóságnak, kivéve ha az incidens valószínűsíthetően nem jár kockázattal. Ha az incidens valószínűsíthetően magas kockázattal jár, az érintetteket is tájékoztatjuk. Adatfeldolgozói minőségünkben az incidenst 48 órán belül jelezzük az érintett előfizetőnek. Az incidensekről nyilvántartást vezetünk.
11. Automatizált döntéshozatal és profilalkotás
A GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen alapuló, az érintettre nézve joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő döntéshozatalt nem alkalmazunk, és marketingcélú profilalkotást nem végzünk. A rendszer automatizmusai (például készletszinkron, árazási szabályok, bizonylatkiállítás) az előfizető által beállított üzleti szabályokat hajtják végre, és nem irányulnak természetes személyek értékelésére.
12. A tájékoztató módosítása
Fenntartjuk a jogot, hogy a jelen tájékoztatót egyoldalúan módosítsuk, különösen jogszabályváltozás, hatósági iránymutatás, a szolgáltatás vagy az igénybe vett közreműködők körének változása esetén. A mindenkor hatályos tájékoztató a https://connecto.hu/adatkezelesi-tajekoztato címen érhető el. Lényeges módosításról előfizetőinket a rendszerben megjelenő értesítéssel és e-mailben, a hatálybalépés előtt legalább 15 nappal tájékoztatjuk.
Kelt: Zalaszentmihály, 2026. szeptember 4.
BeOnline Technologies Kft.
képviseli: Mészáros Márk ügyvezető