Jogi dokumentum

Adatkezelési tájékoztató

Tájékoztató az M2MSegéd online szolgáltatáshoz kapcsolódó adatkezelésekről.

Verzió:
1.0
Hatályos:
2026. június 1. napjától visszavonásig

I. ADATKEZELŐ ADATAI

Adatkezelő megnevezése: Creative Phoenix Informatikai Fejlesztő és Tanácsadó Korlátolt Felelősségű Társaság

Székhely: 1185 Budapest, Tapolcsányi utca 5.

Cégjegyzékszám: 01-09-672785

Nyilvántartja: Fővárosi Törvényszék Cégbírósága

Adószám: 12366149-1-43

Képviseli: Kelemen Gabriella ügyvezető

E-mail: [email protected]

Weboldal: https://www.m2mseged.hu/

Az M2MSegéd szolgáltatáshoz kapcsolódó ügyféltámogatási elérhetőség: [email protected].

II. A TÁJÉKOZTATÓ HATÁLYA ÉS FŐ FOGALMAI

Jelen tájékoztató a https://www.m2mseged.hu/ weboldalhoz és az ahhoz kapcsolódó online alkalmazáshoz (a továbbiakban: "Applikáció"), valamint az M2MSegéd elnevezésű online szoftverszolgáltatáshoz (a továbbiakban: "Szolgáltatás") kapcsolódó adatkezeléseket mutatja be.

A tájékoztató a regisztráció, belépés, Munkaterület létrehozása és használata, előfizetés, számlázás, fizetés, NAV M2M kapcsolat, ügyféltámogatás, biztonsági működés és kapcsolódó kommunikáció során végzett adatkezelésekre vonatkozik.

A jelen tájékoztatóban használt fő fogalmak az Általános Szerződési Feltételekben meghatározott jelentéssel bírnak. Ennek megfelelően "Vállalkozás" az a magyar adószámmal rendelkező jogi személy, egyéni vállalkozó vagy más gazdálkodó szervezet, amelynek nevében vagy érdekében a Szolgáltatást igénybe veszik; "Felhasználó" az Applikációba regisztráló, belépő vagy Munkaterülethez hozzáférő természetes személy; "Munkaterület" az Applikációban létrehozott elkülönített szervezeti, jogosultsági, számlázási és adatkezelési egység; "NAV" a Nemzeti Adó- és Vámhivatal; "Adózó" pedig az a NAV rendszerében szereplő adóalany, amelynek adataihoz a Vállalkozás jogszerű jogosultság alapján hozzáférhet.

A Szolgáltatás kizárólag üzleti, vállalkozási célra vehető igénybe. A Szolgáltató magánszemély fogyasztókkal a Szolgáltatás igénybevételére szerződést nem köt.

III. ADATKEZELŐI ÉS ADATFELDOLGOZÓI SZEREPEK

A Creative Phoenix Kft. bizonyos adatkezelések tekintetében önálló adatkezelőként jár el. Ilyen különösen a Felhasználói fiók, szerződéses kapcsolattartás, előfizetés, számlázás, fizetési státusz, ügyfélszolgálat, panaszkezelés, biztonsági naplózás és saját jogi kötelezettségek teljesítése.

A Munkaterületben kezelt Adózói, NAV-tól visszakapott, megbízói, munkavállalói, biztosítotti, foglalkoztatási vagy egyéb szakmai adatok tekintetében főszabály szerint a Vállalkozás határozza meg az adatkezelés célját és jogalapját. E körben a Creative Phoenix Kft. a Szolgáltatás nyújtásához szükséges mértékben adatfeldolgozóként jár el.

Az adatfeldolgozói feltételeket külön Adatfeldolgozói Megállapodás tartalmazza.

IV. FŐ ADATKEZELÉSEK

Adatkezelés Kezelt adatok Cél Jogalap
Regisztráció és Felhasználói fiók e-mail cím, jelszó hash, e-mail megerősítési adatok, fiókstátusz, belépési adatok fiók létrehozása, belépés, azonosítás, hozzáférés biztosítása szerződés teljesítése, jogos érdek
Munkaterület létrehozása Munkaterület neve, Vállalkozás adószáma, hivatalos céges adatok, számlázási e-mail Munkaterület azonosítása, B2B szolgáltatás nyújtása, számlázási alapadatok kezelése szerződés teljesítése, jogi kötelezettség, jogos érdek
Felhasználók és jogosultságok meghívott Felhasználók e-mail címe, szerepköre, tagsága, Adózói hozzáférése Munkaterületi hozzáférés és jogosultságok kezelése szerződés teljesítése, jogos érdek
Előfizetés és számlázás Díjbekérő, számla, fizetési hivatkozás, fizetési státusz, számlázási adatok díjfizetés, számlázás, könyvelés, hozzáférés kezelése szerződés teljesítése, jogi kötelezettség
Bankkártyás és átutalásos fizetés fizetési státusz, fizetési szolgáltatói azonosítók, fizetési egyeztetéshez szükséges adatok hozzáférés aktiválása, fizetések egyeztetése, visszaélések megelőzése szerződés teljesítése, jogos érdek
NAV M2M API-kulcs API-kulcs és kapcsolódó technikai státusz, NAV felhasználói azonosító, kliensprogram-azonosító NAV M2M kapcsolat aktiválása és működtetése Vállalkozás nevében végzett adatfeldolgozás
Adózók és NAV-lekérdezések adószám, név, cím, NAV válaszok, JSON-adatok, státuszok, hibák, időbélyegek NAV adatok lekérdezése, tárolása, feldolgozása és megjelenítése Vállalkozás nevében végzett adatfeldolgozás
NAV auditnaplók NAV-hívások üzleti szintű naplóadatai, időpontok, státuszok, hibaüzenetek ellenőrizhetőség, NAV követelmények, biztonság szerződés teljesítése, jogos érdek, Vállalkozás nevében végzett adatfeldolgozás
Ügyféltámogatás és panaszkezelés e-mail cím, üzenet, csatolmány, Munkaterületre vagy hibára vonatkozó adatok segítségnyújtás, hibaelhárítás, panasz kivizsgálása szerződés teljesítése, jogos érdek, jogi kötelezettség
Biztonsági és technikai naplók IP-cím, böngészőadat, időpont, munkamenet, események, hibák, hibajelentések és technikai diagnosztikai adatok biztonság, visszaélés-megelőzés, hibaelhárítás, szolgáltatás védelme jogos érdek
Microsoft Clarity használati analitika oldalmegtekintések, kattintások, görgetések, egérmozgások, munkamenet- és eszközadatok, maszkolt munkamenet-felvételek használhatósági hibák feltárása, felhasználói élmény javítása, hibakeresés Felhasználó hozzájárulása
Meta marketing mérés oldalmegtekintések, regisztrációs és fizetési konverziós események, hirdetési kattintási azonosítók, kampányparaméterek, böngésző- és eszközadatok, kivonatolt e-mail cím vagy technikai felhasználói azonosító hirdetési kampányok hatékonyságának mérése és optimalizálása Felhasználó hozzájárulása

A technikai hibák felismeréséhez és elhárításához a Szolgáltató hibakövető szolgáltatást használhat. A hibajelentések tartalmazhatnak technikai környezeti adatokat, kéréshez kapcsolódó metaadatokat és veremnyomokat, de a Szolgáltató technikai szűréssel törekszik arra, hogy sütik, kérés törzse, titkok, jelszavak, tokenek, API-kulcsok és más érzékeny adatok ne kerüljenek továbbításra.

V. NAV- ÉS MUNKATERÜLETI ADATOK

A Vállalkozás felel azért, hogy az M2MSegédben csak olyan Adózókat rögzítsen és olyan NAV-lekérdezéseket indítson, amelyekhez megfelelő jogalappal, meghatalmazással, NAV M2M jogosultsággal, EGYKE/UJEGYKE vagy más hivatalos jogosultsággal rendelkezik.

A Creative Phoenix Kft. nem kér NAV M2M API-kulcsot a Vállalkozás helyett, nem nyújt be EGYKE/UJEGYKE adatlapot, nem szerez Adózói jogosultságot, és nem dönt arról, hogy a Vállalkozás mely Adózók adataihoz jogosult hozzáférni.

A Szolgáltató a NAV M2M API-kulcsot a Szolgáltatás működtetéséhez szükséges mértékben tárolja és használja. A tárolt NAV titkokat a Szolgáltató nem jeleníti meg újra a Felhasználóknak, és azokat ügyféltámogatási e-mailben nem kéri.

A Vállalkozás köteles saját Felhasználóit, meghívottjait, jogosultságait és Adózói hozzáféréseit naprakészen kezelni. A Munkaterületben hibásan vagy jogellenesen beállított jogosultságokból eredő adatkezelési kockázatért főszabály szerint a Vállalkozás felel.

VI. SÜTIK, HASZNÁLATI ANALITIKA ÉS MARKETING MÉRÉS

Az M2MSegéd a Szolgáltatás működéséhez szükséges sütiket használ. A Szolgáltató külön hozzájárulás alapján Microsoft Clarity használati analitikát, valamint Meta hirdetési és konverziós mérést is alkalmazhat.

Süti neve Típus Mire használjuk? Jellemző megőrzés
csrftoken szükséges biztonsági süti Django CSRF védelem, űrlapok és kérések védelme jellemzően legfeljebb 1 év
sessionid szükséges munkamenet-süti bejelentkezett Felhasználói munkamenet fenntartása munkamenet vagy beállított session-időtartam
m2m_cookie_consent_id szükséges hozzájárulás-kezelési süti a sütihozzájárulási választás nyilvántartása és érvényesítése jellemzően legfeljebb 6 hónap
_clck opcionális Microsoft Clarity analitikai süti Clarity felhasználói munkamenetek összekapcsolása és használati analitika jellemzően legfeljebb 1 év
_clsk opcionális Microsoft Clarity analitikai süti egy munkameneten belüli oldalletöltések és interakciók összekapcsolása jellemzően munkamenet vagy rövid időtartam
_fbp opcionális Meta marketing süti Meta hirdetési és konverziós mérés támogatása jellemzően legfeljebb 3 hónap
_fbc opcionális Meta marketing süti Meta hirdetésből érkező látogatás és későbbi konverzió összekapcsolása jellemzően legfeljebb 3 hónap

Ezek közül a csrftoken, sessionid és m2m_cookie_consent_id sütik a Szolgáltatás biztonságos működéséhez, a munkamenet kezeléséhez vagy a sütihozzájárulási választás érvényesítéséhez szükségesek. Ha a Felhasználó ezeket a böngészőben tiltja vagy törli, a regisztráció, belépés, munkamenet-kezelés, hozzájárulás-kezelés vagy az Applikáció egyes funkciói nem vagy hibásan működhetnek.

A Microsoft Clarity segítségével a Szolgáltató megismerheti, hogy a hozzájárulást adó Felhasználók hogyan használják az Applikáció egyes felületeit, például hová kattintanak, hogyan görgetnek, hol akadnak el, illetve milyen felületi hiba vagy használhatósági probléma merülhet fel. A Szolgáltató törekszik arra, hogy NAV titkok, API-kulcsok, fizetési adatok, jelszavak és más érzékeny tartalmak ne kerüljenek rögzítésre a Clarity felvételekben, és ennek érdekében maszkolási, kizárási vagy egyéb technikai beállításokat alkalmazhat.

A Microsoft Clarity használata nem feltétele a Szolgáltatás igénybevételének. Ha a Felhasználó a Clarity használatához nem járul hozzá, az nem érinti a Szolgáltatás alapvető működését.

A Meta marketing mérés segítségével a Szolgáltató mérheti, hogy a hozzájárulást adó Felhasználók mely hirdetési kampányból érkeztek, majd történt-e regisztráció, Munkaterület-létrehozás, számlázási folyamat indítása vagy fizetett hozzáférés aktiválása. A méréshez a Szolgáltató nem használ NAV-hozzáférési adatokat, lekérdezési eredményeket vagy a Munkaterületben kezelt Adózói adatokat.

A használati analitika és a marketing mérés nem feltétele a Szolgáltatás igénybevételének. Hozzájárulás hiányában ezek az opcionális mérések nem indulnak el.

VII. SZOLGÁLTATÓK ÉS ADATTOVÁBBÍTÁS

A Creative Phoenix Kft. a Szolgáltatás működtetéséhez harmadik fél szolgáltatókat vehet igénybe.

Szolgáltató Szerep Cél / szolgáltatás Adatvédelmi információ
Hetzner Online GmbH tárhely, szerver, infrastruktúra alkalmazás futtatása, adattárolás, infrastruktúra https://www.hetzner.com/legal/privacy-policy
Functional Software, Inc. / Sentry hibakövetés, technikai monitorozás alkalmazáshibák felismerése, hibaelhárítás, szolgáltatásbiztonság https://sentry.io/privacy/
Microsoft Ireland Limited e-mail szolgáltatás rendszerüzenetek, meghívók, ügyfélszolgálat és kapcsolattartás https://privacy.microsoft.com/privacystatement
Microsoft Ireland Operations Limited / Microsoft Clarity használati analitika UX hibakeresés, használhatósági elemzés, munkamenet-analitika https://learn.microsoft.com/en-us/clarity/faq#privacy és https://privacy.microsoft.com/privacystatement
Meta Platforms Ireland Limited marketing mérés Meta hirdetési és konverziós mérés https://www.facebook.com/privacy/policy/
KBOSS.hu Kft. / Számlázz.hu számlázási szolgáltató Díjbekérők, számlák, fizetési oldal https://www.szamlazz.hu/adatvedelem/
SimplePay Zrt. bankkártyás fizetési szolgáltató bankkártyás fizetések kezelése https://simplepay.hu/adatkezelesi-tajekoztatok/

A szolgáltatók adatvédelmi szerepe eltérhet: lehetnek adatfeldolgozók, önálló adatkezelők vagy a Szolgáltató saját adatkezeléséhez kapcsolódó közreműködők. A Szolgáltató kizárólag olyan mértékben továbbít adatot részükre, amely a Szolgáltatás működtetéséhez, számlázáshoz, fizetéshez, kapcsolattartáshoz, biztonsághoz vagy jogi kötelezettség teljesítéséhez szükséges.

Az egyes szolgáltatók adatvédelmi tájékoztatóit és adatvédelmi információit az adott szolgáltató teszi közzé és tartja naprakészen.

Az M2MSegéd fő infrastruktúrája az Európai Gazdasági Térségen belül, elsődlegesen Németországban működik. Harmadik országba történő adattovábbítás esetén a Szolgáltató a vonatkozó adatvédelmi szabályok szerinti garanciákat alkalmazza.

VIII. ADATMEGŐRZÉS ÉS TÖRLÉS

Az aktív, fizetett Munkaterület szolgáltatási adatait a Szolgáltató a Szolgáltatás nyújtásához szükséges ideig kezeli.

Ha a fizetett hozzáférés lejár és a Vállalkozás nem újítja meg, a Munkaterület zárolásra kerül. A zárolt időszakban a Vállalkozás főszabály szerint nem kap ingyenes, kizárólag megtekintési hozzáférést a NAV-lekérdezési eredményekhez vagy Adózói adatokhoz.

A Vállalkozás a fizetett hozzáférés megszűnését követő 90 napos megőrzési időszak alatt adatmásolatot kérhet az ügyféltámogatáson keresztül. Az adatmásolat nyers vagy kevéssé feldolgozott formában kerülhet átadásra. A Szolgáltató nem kötelezhető arra, hogy az adatokat az Applikációban megjelenített formában adja át.

A fizetett hozzáférés megszűnését követő 90 nap elteltével a Szolgáltató jogosult törölni vagy törlésre ütemezni a Munkaterület szolgáltatási adatait, ideértve különösen az Adózókat, lekérdezési eredményeket, Munkaterületi beállításokat és NAV M2M API-kulcsot.

A törlés nem érinti azokat az adatokat, amelyeket a Szolgáltató jogszabályi kötelezettség, számviteli ok, számlázás, fizetés, panaszkezelés, jogi igény, biztonsági esemény, visszaélés-megelőzés vagy jogos érdek alapján tovább őrizhet.

IX. ÉRINTETTI JOGOK

Az érintettet a vonatkozó adatvédelmi szabályok szerint különösen az alábbi jogok illethetik meg:

  • tájékoztatáshoz és hozzáféréshez való jog;
  • helyesbítéshez való jog;
  • törléshez való jog;
  • adatkezelés korlátozásához való jog;
  • adathordozhatósághoz való jog;
  • tiltakozáshoz való jog;
  • hozzájárulás visszavonásához való jog, ha az adatkezelés hozzájáruláson alapul;
  • panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatóságnál;
  • bírósághoz fordulás joga.

Ha a kérelem a Vállalkozás Munkaterületében kezelt NAV-, Adózói, megbízói vagy munkavállalói adatra vonatkozik, az érintettnek főszabály szerint a Vállalkozáshoz, mint adatkezelőhöz kell fordulnia. A Creative Phoenix Kft. a Vállalkozás részére adatfeldolgozóként segítséget nyújt a jogszerű kérelmek kezelésében.

Ha a kérelem a Creative Phoenix Kft. saját adatkezelésére vonatkozik, például Felhasználói fiók, számlázás, ügyfélszolgálat vagy biztonsági napló kapcsán, a kérelem az alábbi címeken küldhető:

A Szolgáltató a kérelmet indokolatlan késedelem nélkül, főszabály szerint legfeljebb 30 napon belül megválaszolja, kivéve ha jogszabály ettől eltérő határidőt tesz lehetővé.

X. BIZTONSÁG

A Szolgáltató megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében. Ilyenek különösen a hozzáférés-kezelés, Munkaterületi jogosultságok, titkos adatok korlátozott kezelése, naplózás, hibaelhárítás, infrastruktúra-védelem és biztonsági események vizsgálata.

A Felhasználó köteles saját fiókját, jelszavát, eszközét, böngészőjét és e-mail fiókját biztonságosan kezelni, és jogosulatlan hozzáférés gyanúja esetén haladéktalanul értesíteni a Szolgáltatót.

XI. PANASZ ÉS JOGORVOSLAT

Adatvédelmi kérdéssel vagy panasszal az érintett elsődlegesen a Szolgáltatóhoz fordulhat:

Hatósági panasz:

Nemzeti Adatvédelmi és Információszabadság Hatóság

Weboldal: https://www.naih.hu/

E-mail: [email protected]

Postacím: 1055 Budapest, Falk Miksa utca 9-11.

Az érintett jogosult bírósághoz is fordulni, ha megítélése szerint személyes adatai kezelése jogellenes.

XII. MÓDOSÍTÁS

A Szolgáltató jogosult a jelen tájékoztatót módosítani, különösen jogszabályi, hatósági, adatvédelmi, biztonsági, technikai, termék- vagy szolgáltatói változás esetén. A mindenkor hatályos tájékoztató a weboldalon vagy az Applikációban érhető el.