Adatkezelési tájékoztató
1. Az adatkezelő
1.1. Az adatkezelő (a továbbiakban: mi):
- Cégnév: NEUTRON POWER Korlátolt Felelősségű Társaság (NEUTRON POWER Kft.)
- Székhely és postacím: 7030 Paks, Kishegyi út 22. fszt. 1.
- Cégjegyzékszám: 17-09-010180
- Adószám: 24800048-2-17
- Képviselő: Régi Norbert ügyvezető
- Adatvédelmi kapcsolattartás: regi.norbert@amazingai.hu, +36 20 420 4452
1.2. Adatvédelmi tisztviselő kijelölésére a GDPR 37. cikke alapján nem vagyunk kötelesek; adatvédelmi kérdésekben a fenti elérhetőségeken állunk rendelkezésre.
1.3. Ez a tájékoztató a LeadAPI szolgáltatás (webes felület és API, a továbbiakban: Szolgáltatás) adatkezeléseit mutatja be. Két érintetti körre vonatkozik:
- a Szolgáltatás felhasználóinak ügyintézőire (3-7. pont), valamint
- azokra a természetes személyekre, akik a cégadatbázisunkban cégekhez kapcsolódó nyilvános adatként szerepelnek, például ügyvezetőként vagy tulajdonosként (8. pont).
1.4. Adatkezelésünk az Európai Parlament és a Tanács (EU) 2016/679 rendeletén (GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényen (Infotv.), az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvényen (Ekertv.), az elektronikus hírközlésről szóló 2003. évi C. törvényen (Eht.), a cégnyilvánosságról, a bírósági cégeljárásról és a végelszámolásról szóló 2006. évi V. törvényen (Ctv.), a Polgári Törvénykönyvről szóló 2013. évi V. törvényen (Ptk.) és a számvitelről szóló 2000. évi C. törvényen (Számv. tv.) alapul.
2. Az adatkezelések áttekintése
| Adatkezelés | Jogalap | Megőrzés |
|---|---|---|
| Felhasználói fiók és szerződés | GDPR 6. cikk (1) b) és f) | a fiók megszűnését követő 5 év |
| API-kulcs és hozzáférés | GDPR 6. cikk (1) b) és f) | visszavonásig, majd a naplózási idő végéig |
| Használati és biztonsági napló | GDPR 6. cikk (1) f) | 12 hónap |
| Kapcsolattartás, panaszkezelés | GDPR 6. cikk (1) b) és f) | az ügy lezárását követő 1 év, szerződéses ügyben 5 év |
| Rendszerüzenetek | GDPR 6. cikk (1) b) és f) | a fiók fennállásáig |
| Számlázás (díjköteles igénybevételnél) | GDPR 6. cikk (1) c), Számv. tv. 169. § | 8 év |
| Cégadatbázis: tisztségviselők, tulajdonosok | GDPR 6. cikk (1) f) | a 8.7. pont szerint |
| Szükséges sütik és helyi tárolás | Eht. 155. § (4), GDPR 6. cikk (1) f) | a 9. pont szerint |
3. Felhasználói fiók és szerződés
3.1. Kezelt adatok: az ügyintéző neve és e-mail-címe, a Felhasználó neve, a jelszó (kizárólag visszafejthetetlen kriptográfiai lenyomatként), a regisztráció és az e-mail-megerősítés időpontja, az ÁSZF elfogadásának időpontja és verziója, a fiók állapota és szerepköre, a jóváhagyás időpontja, valamint a Felhasználóra beállított limitek.
3.2. Cél: a fiók létrehozása és jóváhagyása, a bejelentkezés, a Szolgáltatás nyújtása, a szerződés teljesítése és a kapcsolattartás.
3.3. Jogalap: ha az ügyintéző maga a szerződő fél (például egyéni vállalkozó), a szerződés teljesítése (GDPR 6. cikk (1) b) pont); ha jogi személy vagy más szervezet nevében regisztrál, a Felhasználó és a mi jogos érdekünk a szerződéses kapcsolat fenntartásához és a kapcsolattartáshoz (GDPR 6. cikk (1) f) pont).
3.4. Megőrzés: a jelszó-lenyomatot és a bejelentkezési adatokat a fiók törlésekor töröljük. A szerződéshez kapcsolódó adatokat (név, e-mail-cím, a Felhasználó neve, az ÁSZF elfogadásának adatai) a fiók megszűnését követő 5 évig, a polgári jogi elévülési idő végéig őrizzük (Ptk. 6:22. §).
4. API-kulcs, limitek és használati napló
4.1. API-kulcs. A kulcsot kriptográfiai lenyomatként és titkosított formában tároljuk, hogy a fiók tulajdonosa megjeleníthesse; kezeljük továbbá a kulcs előtagját, létrehozásának, visszavonásának és utolsó használatának időpontját. Cél: a jogosult hozzáférés biztosítása és a jogosulatlan hozzáférés megakadályozása. Jogalap: GDPR 6. cikk (1) b) és f) pont.
4.2. Használati napló. Minden lekérdezésről rögzítjük a fiók és a kulcs azonosítóját, a csatornát (API, webes felület, tesztkonzol), a végpontot, a lekérdezési paramétereket (például szűrési feltételek, keresett kifejezés), a válaszkódot, a találatok számát, a válaszidőt, a kérés azonosítóját és időpontját. A névegyeztetéshez és a tömeges lekérdezéshez beküldött adatokat nem naplózzuk. Cél: a limitek és kvóták betartatása, a visszaélések felderítése, a hibaelhárítás, a használati statisztika megjelenítése, a Szolgáltatás fejlesztése és díjköteles igénybevétel esetén az elszámolás. Jogalap: jogos érdekünk a Szolgáltatás biztonságos és rendeltetésszerű működtetéséhez (GDPR 6. cikk (1) f) pont). Megőrzés: 12 hónap.
4.3. Technikai naplók. A tárhelyszolgáltató a kiszolgáláshoz szükséges technikai naplókat (például IP-cím, időpont, a kérés adatai) saját szabályai szerint, korlátozott ideig kezeli.
5. Kapcsolattartás és panaszkezelés
Ha e-mailben vagy telefonon megkeres minket, a nevét, elérhetőségét és a megkeresés tartalmát kezeljük a válaszadás és az ügy intézése céljából. Jogalap: szerződéssel összefüggő ügyben a szerződés teljesítése, egyébként jogos érdekünk a megkeresések megválaszolásához (GDPR 6. cikk (1) b) és f) pont). Megőrzés: az ügy lezárását követő 1 év; szerződéssel összefüggő ügyben az elévülési idő végéig (5 év).
6. Rendszerüzenetek
A regisztráció megerősítéséről, a jelszó visszaállításáról, a fiók jóváhagyásáról, az API-kulccsal kapcsolatos eseményekről és az ÁSZF módosításáról az ügyintéző e-mail-címére üzenetet küldünk. Jogalap: GDPR 6. cikk (1) b) és f) pont. Hírlevelet és reklámcélú üzenetet nem küldünk; ha ezt bevezetnénk, kizárólag előzetes, kifejezett hozzájárulás alapján tennénk.
7. Számlázás
Díjköteles igénybevétel esetén a számlázáshoz szükséges adatokat (a Felhasználó neve, címe, adószáma, a kapcsolattartó neve és e-mail-címe, a számla adatai) a számviteli bizonylatok megőrzésére vonatkozó kötelezettség teljesítése céljából kezeljük. Jogalap: jogi kötelezettség (GDPR 6. cikk (1) c) pont, Számv. tv. 169. §). Megőrzés: 8 év.
8. A cégadatbázisban szereplő személyek adatai
Ez a fejezet a GDPR 14. cikke szerinti tájékoztatás azoknak, akiknek az adatai nem tőlük származnak, hanem a cégekre vonatkozó nyilvános adatok részeként kerültek az adatbázisunkba.
8.1. Érintettek: a magyarországi cégek nyilvános adatai között szereplő természetes személyek, így a vezető tisztségviselők (például ügyvezető, vezérigazgató, igazgatósági tag), a cégvezetők, a bel- és kültagok, a tagok és a tulajdonosok, továbbá azok, akiknek természetes személyhez köthető céges elérhetősége (például nev@ceg.hu formájú e-mail-cím vagy közvetlen telefonszám) a cég elérhetőségeként szerepel.
8.2. Kezelt adatok: név; a cégben betöltött tisztség vagy tagsági jogállás és annak kezdete; tulajdoni hányad; a kapcsolódó cég adatai; természetes személyhez köthető céges elérhetőség. Lakcímet, születési időt és helyet, anyja nevét, személyazonosító okmány adatait és különleges adatot nem kezelünk.
8.3. Az adatok forrása: a cégnyilvántartás nyilvános adatai (a cégjegyzék adatai a Ctv. alapján nyilvánosak), amelyeket az Igazságügyi Minisztérium Céginformációs Szolgálatának adataira épülő, jogszerűen beszerzett cégadatbázisból, valamint nyilvánosan elérhető forrásokból (például a cégek saját honlapjáról) veszünk át.
8.4. Cél: vállalkozások közötti (B2B) cégadat-szolgáltatás nyújtása: üzleti partnerek azonosítása és ellenőrzése, partnerminősítés, a cégek képviseletére és tulajdonosi szerkezetére vonatkozó információ biztosítása, valamint vállalkozások közötti üzleti kapcsolatfelvétel támogatása.
8.5. Jogalap: jogos érdek (GDPR 6. cikk (1) f) pont): a mi érdekünk a cégadat-szolgáltatás nyújtásához, és felhasználóink érdeke annak megismeréséhez, hogy ki képvisel vagy birtokol egy céget, amellyel üzleti kapcsolatba lépnek. Az érdekmérlegelés során figyelembe vettük, hogy
- kizárólag a cégnyilvánosság körébe tartozó, szakmai szerepre vonatkozó adatokat kezelünk, magánszférát érintő adatot nem;
- az érintettek a cégnyilvántartás nyilvánossága miatt észszerűen számíthatnak arra, hogy cégbeli szerepük üzleti információs szolgáltatásokban megjelenik;
- felhasználóink kizárólag jóváhagyott vállalkozások, amelyek szerződésben vállalják a célhoz kötött, jogszerű felhasználást, és amelyeknek tilos természetes személynek hozzájárulás nélkül elektronikus reklámot küldeni;
- az érintettek a tiltakozási jogukat egyszerűen, díjmentesen gyakorolhatják.
Az érdekmérlegelési teszt teljes szövegét kérésre megküldjük.
8.6. Címzettek: a Szolgáltatás jóváhagyott felhasználói, akik a lekérdezett adatok tekintetében önálló adatkezelők, valamint a 10. pontban felsorolt adatfeldolgozók.
8.7. Megőrzés: az adatokat addig kezeljük, amíg a forrásban hatályosak. A megszűnt tisztséghez vagy tagsághoz kapcsolódó adatot a következő adatfrissítéskor töröljük. Megszűnt cég adatait a megszűnést követő legfeljebb 5 évig őrizzük meg partnerellenőrzési célból, ezt követően töröljük.
8.8. Egyedi értesítés: az adatokat nem az érintettől gyűjtjük, és a több százezer érintett elérhetőségével jellemzően nem rendelkezünk, ezért egyenkénti értesítésük aránytalan erőfeszítést igényelne (GDPR 14. cikk (5) bekezdés b) pont). A tájékoztatást ezért ezzel a nyilvános tájékoztatóval biztosítjuk.
8.9. Tiltakozás: Ön bármikor tiltakozhat az adatai kezelése ellen (GDPR 21. cikk) a 13. pontban megadott elérhetőségeken. A tiltakozást követően adatait a Szolgáltatásban nem tesszük elérhetővé, kivéve, ha az adatkezelést olyan kényszerítő erejű jogos ok indokolja, amely elsőbbséget élvez az Ön érdekeivel szemben, vagy az jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges. Mivel a következő adatfrissítéskor az adat ismét bekerülhetne, a tiltakozást letiltólistán rögzítjük. A helyesbítésről, a törlésről és a tiltakozásról értesíthetjük azokat a felhasználókat is, akik az adatot korábban lekérdezték (GDPR 19. cikk).
8.10. Automatizált döntéshozatal: az adatok alapján az érintettre joghatással járó automatizált döntést nem hozunk, és profilalkotást nem végzünk (GDPR 22. cikk).
9. Sütik és helyi tárolás
9.1. A Szolgáltatás kizárólag a működéséhez feltétlenül szükséges sütiket és böngészőbeli helyi tárolást használja; ezekhez az Eht. 155. § (4) bekezdése alapján nincs szükség hozzájárulásra.
| Név | Típus | Cél | Időtartam |
|---|---|---|---|
| sb-…-auth-token | helyi tárolás | a bejelentkezett munkamenet fenntartása | kijelentkezésig vagy a munkamenet lejártáig |
| leadapi_consent | helyi tárolás | a süti-tájékoztatóval kapcsolatos döntés rögzítése | 12 hónap |
9.2. Statisztikai, marketing- vagy követősütit nem használunk, és harmadik féltől származó követőkódot nem töltünk be. A betűtípusokat saját szerverünkről töltjük be. Ha a jövőben nem feltétlenül szükséges sütit vezetnénk be, azt csak az Ön előzetes hozzájárulásával aktiválnánk, és erről ebben a tájékoztatóban is tájékoztatnánk.
9.3. A süti-beállításokat a felület láblécében található „Süti-beállítások” hivatkozással bármikor megnyithatja. A helyi tárolás tartalmát a böngésző beállításaiban is törölheti; ekkor a Szolgáltatásból kijelentkezik.
10. Adatfeldolgozók
| Adatfeldolgozó | Feladat | Adattovábbítás |
|---|---|---|
| Lovable Labs Incorporated, 1 Lincoln St, Boston, MA 02111, USA (adatvédelmi kapcsolat: dpo@lovable.dev; Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Svédország) | a webes felület és a szerveroldali működés tárhelye, adatbázis, hitelesítés, rendszerüzenetek kézbesítése (Lovable Cloud) | USA: az Európai Bizottság által elfogadott általános adatvédelmi kikötések |
| A Lovable infrastruktúra-szolgáltatói, köztük a Supabase, Inc. | adatbázis- és hitelesítési infrastruktúra a Lovable alvállalkozójaként | a Lovable szerződéses garanciái szerint; a mindenkori lista: trust.lovable.dev |
Adatfeldolgozóink az adatokat kizárólag a mi utasításaink szerint, a velük kötött adatfeldolgozási szerződés alapján kezelhetik.
11. Adattovábbítás harmadik országba
A Lovable Labs Incorporated székhelye az Amerikai Egyesült Államokban van, ezért az adatfeldolgozás harmadik országba történő adattovábbítással járhat. Ennek garanciája az Európai Bizottság által elfogadott általános adatvédelmi kikötések alkalmazása (GDPR 46. cikk). Ezen kívül személyes adatot harmadik országba nem továbbítunk.
12. Adatbiztonság
Az adatok védelmét többek között a következő intézkedésekkel biztosítjuk: titkosított kapcsolat (HTTPS); a jelszavak és az API-kulcsok tárolása visszafejthetetlen lenyomatként, az API-kulcs megjelenítéshez szükséges példányának titkosítása; adatbázisszintű hozzáférés-védelem és szerepkörön alapuló jogosultságkezelés; az adminisztrátori hozzáférés szűk körre korlátozása; a hozzáférések naplózása; rendszeres biztonsági mentés a tárhelyszolgáltató infrastruktúráján.
13. Az Ön jogai és érvényesítésük
13.1. Ön kérheti
- tájékoztatását és az adataihoz való hozzáférést (GDPR 15. cikk);
- adatai helyesbítését (16. cikk);
- adatai törlését (17. cikk);
- az adatkezelés korlátozását (18. cikk);
- a fiókjához kapcsolódó, Ön által megadott adatok tagolt, géppel olvasható formában történő kiadását (adathordozhatóság, 20. cikk);
továbbá tiltakozhat a jogos érdeken alapuló adatkezelés ellen (21. cikk).
13.2. Kérelmét a regi.norbert@amazingai.hu címre vagy postai úton (7030 Paks, Kishegyi út 22. fszt. 1.) küldheti meg. A kérelem teljesítése előtt azonosíthatjuk Önt. Kérelmére indokolatlan késedelem nélkül, legkésőbb egy hónapon belül válaszolunk; ez a határidő indokolt esetben további két hónappal meghosszabbítható, amiről tájékoztatjuk. Az intézkedés díjmentes, kivéve a nyilvánvalóan megalapozatlan vagy túlzó kérelmeket.
13.3. Ha úgy érzi, hogy adatkezelésünk jogsértő, kérjük, először forduljon hozzánk. Panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1055 Budapest, Falk Miksa utca 9-11.; postacím: 1363 Budapest, Pf. 9.; telefon: +36 1 391 1400; e-mail: ugyfelszolgalat@naih.hu; honlap: naih.hu), és bírósághoz is fordulhat; a pert választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.
14. Adatvédelmi incidens
Az adatvédelmi incidenst, ha az valószínűsíthetően kockázattal jár, a tudomásszerzéstől számított 72 órán belül bejelentjük a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, magas kockázat esetén az érintetteket is tájékoztatjuk, és minden incidensről nyilvántartást vezetünk.
15. A tájékoztató módosítása
A tájékoztatót szükség szerint módosítjuk. A felhasználókat a lényeges változásról e-mailben és a felületen tájékoztatjuk; a mindenkor hatályos változat ezen az oldalon érhető el.