Adatvédelmi tájékoztató
Hatályos: 2026-07-09 · v2 (minta)
1. Az adatkezelő
A szolgáltatást a Human Cloud Informatikai, Szolgáltató és Tanácsadó Kft. (rövid név: Human Cloud Kft.) üzemelteti (a továbbiakban: „mi”, „Szolgáltató”).
- Székhely: 6723 Szeged, Róna utca 9. 1. em. 13.
- Cégjegyzékszám: 06-09-017982 · Adószám: 23596993-2-06 · Közösségi adószám: HU23596993
- Kapcsolat adatvédelmi ügyekben: privacy@everydesk.io
Adatvédelmi tisztviselő (DPO): a GDPR 37. cikke szerinti kötelező kijelölés esete nem áll fenn, ezért adatvédelmi tisztviselőt nem jelöltünk ki. Adatvédelmi kérdésekben a fenti címen állunk rendelkezésre.
2. Az EveryDesk kettős szerepe: adatkezelő és adatfeldolgozó
Az EveryDesk a személyes adatokat két, egymástól elhatárolt minőségben kezeli:
- Adatkezelőként járunk el a fiók- és használati adatoktekintetében – a regisztrált felhasználók (a szervezetek munkatársai) belépési és profiladatai, valamint a szolgáltatás működtetéséből eredő naplók vonatkozásában. Erre a körre vonatkozik ez a tájékoztató.
- Adatfeldolgozóként járunk el az ügyfél-szervezet által a rendszerbe feltöltött tartalom tekintetében (pl. az ügyfél partnereinek, kapcsolattartóinak, munkatársainak adatai az ajánlatokban, szerződésekben, időnyilvántartásban). Ezekért az adatokért az adott szervezet az adatkezelő; mi kizárólag az ő utasítására, a köztünk lévő adatfeldolgozói szerződés (DPA) szerint kezeljük őket.
3. A kezelt személyes adatok köre (adatkezelőként)
- Fiókadatok: név, e-mail-cím, jelszó (csak egyirányú, nem visszafejthető lenyomat [hash] formájában tárolva), profilkép (opcionális), nyelvi beállítás, az ÁSZF/tájékoztató elfogadásának időbélyege.
- SSO-azonosító: Google-/Microsoft-fiókos belépésnél a fiók azonosítója. Az adat forrása ilyenkor a Google, illetve a Microsoft (GDPR 14. cikk).
- Szervezeti tagság: mely szervezet(ek)hez tartozik és milyen szerepkörben.
- Használati és biztonsági naplók: műveleti napló (audit log), IP-cím és időbélyeg egyes biztonsági eseményeknél (belépés, jelszó-visszaállítás).
- Terméktelemetria: aktiválási és funkcióhasználati események a szolgáltatás mérése és fejlesztése céljából (a felhasználó nevéhez nem társított, összesített jelleggel).
Az ügyfél-szervezet által feltöltött tartalomban lévő személyes adatok forrása maga az ügyfél-szervezet (2. pont); ezekre a DPA irányadó.
4. Sütik
A weboldalon az alábbi sütiket használjuk:
- Szükséges (funkcionális) sütik – hozzájárulás nélkül: munkamenet-süti a bejelentkezéshez, a nyelv (
ed_lang) és az aktív szervezet választását tároló süti, valamint a süti-hozzájárulása tárolása (ed_consent, 1 év). Ezek a szolgáltatás működéséhez elengedhetetlenek. - Analitikai sütik – csak hozzájárulással: a Google Analytics (Google Ireland Ltd. / Google LLC) anonim használati statisztikát gyűjt. Ez CSAK akkor aktiválódik, ha a süti-sávban ehhez hozzájárul; „Csak a szükséges” választással a Google Analytics nem tölt be. A hozzájárulás a süti törlésével bármikor visszavonható.
5. Az adatkezelés célja és jogalapja (GDPR 6. cikk)
| Cél | Jogalap |
|---|---|
| A szolgáltatás nyújtása, a fiók működtetése | Szerződés teljesítése [6. cikk (1) b)] |
| Számlázás, számviteli bizonylatok megőrzése | Jogi kötelezettség [6. cikk (1) c)] – Számv. tv. |
| Biztonság, visszaélés-megelőzés, naplózás | Jogos érdek [6. cikk (1) f)] |
| Terméktelemetria (aktiválás, funkcióhasználat) | Jogos érdek [6. cikk (1) f)] |
| Analitika (Google Analytics) | Hozzájárulás [6. cikk (1) a)] + ePrivacy / Eht. |
A jogos érdek megnevezése: a biztonsági naplózásnál és a telemetriánál a mi jogos érdekünk a szolgáltatás és a felhasználói fiókok biztonsága, a visszaélés- és csalásmegelőzés, a jogosulatlan hozzáférés kiszűrése, valamint a szolgáltatás mérése és fejlesztése. E kezelések ellen a 21. cikk szerint tiltakozhat; az érdekmérlegelési teszt eredménye a fenti címen kérésre megismerhető.
Az adatszolgáltatás feltétele-e a szolgáltatásnak (13. cikk (2) e)): a fiókadatok (név, e-mail, jelszó) megadása a szerződéskötés és a szolgáltatás használatának feltétele; ezek hiányában nem tudjuk a fiókot létrehozni és a szolgáltatást nyújtani. Az analitikai süti-hozzájárulás önkéntes, megtagadása a szolgáltatás használatát nem érinti.
6. Megőrzési idő
- A fiókadatokat a fiók fennállásáig kezeljük. A fiók törlésekor a személyes adatokat töröljük, illetve – ahol a törlés jogszabályba ütközne – anonimizáljuk.
- A számviteli bizonylatokat (számlázási alap, szerződések, teljesítésigazolások) a 2000. évi C. törvény 169. §-a alapján 8 évigmegőrizzük. Ezekben a rekordokban a személyeket a törlési kérelem után anonimizáljuk, de a bizonylat maga megmarad.
- Szerződéses adatok igényérvényesítéshez fűződő jogos érdek alapján a szerződés megszűnésétől a Ptk. szerinti általános, 5 éves elévülési idő végéig.
- A biztonsági naplókat legfeljebb 12 hónapig őrizzük.
- A terméktelemetriát legfeljebb 24 hónapig, összesített formában.
- Az analitikai (Google Analytics) adatok megőrzését a Google beállítása szabja meg (jellemzően 14 hónap).
7. Címzettek és adatfeldolgozók
A szolgáltatás nyújtásához az alábbi főbb adatfeldolgozókat vesszük igénybe (a naprakész, nevesített lista az Al-adatfeldolgozók oldalon és a DPA mellékletében):
- Felhő-infrastruktúra és adatbázis: Microsoft Azure (EU/EGT régió).
- Tranzakciós e-mail: Azure Communication Services (Microsoft, EU/EGT).
- Fizetés: Stripe (kártyaadatot mi nem tárolunk).
- Webanalitika: Google Analytics – csak süti-hozzájárulás esetén.
- Számlázó: az ügyfél választása szerint (pl. Számlázz.hu / Billingo).
Valamennyi adatfeldolgozó szerződéses kötelezettséggel, az utasításaink szerint jár el.
8. Adattovábbítás harmadik országba
Az adatokat elsődlegesen az EU-ban/EGT-ben kezeljük. A Google Analytics használatával (kizárólag hozzájárulás esetén) adat kerülhet a Google LLC-hez (USA); a Google az EU-USA Adatvédelmi Keret (EU-US Data Privacy Framework) szerint tanúsított, illetve a Bizottság adatvédelmi általános szerződési feltételei (SCC) alkalmazása mellett történik a továbbítás. Amennyiben más adatfeldolgozó is kezel adatot harmadik országban, azt a GDPR V. fejezete szerinti garanciákkal tesszük; a garancia másolata a fenti címen kérhető.
9. Automatizált döntéshozatal, profilalkotás
A GDPR 22. cikke szerinti, kizárólag automatizált feldolgozáson alapuló, Önre nézve joghatással járó döntéshozatalt és profilalkotást nem alkalmazunk.
10. Az érintett jogai (GDPR 15–22. cikk)
Bármikor élhet az alábbi jogokkal:
- Hozzáférés és hordozhatóság (15., 20. cikk): az Önre vonatkozó adatokat géppel olvasható formában letöltheti (Fiókom → Adataim letöltése); a szervezeti adatkezelő a Beállítások → Adatkezelés oldalon készíthet teljes exportot.
- Helyesbítés (16. cikk): a profilja adatait bármikor módosíthatja.
- Törlés / „elfeledtetés” (17. cikk): a fiókja törölhető (Fiókom → Fiók törlése); a megőrzés alá eső bizonylatokban a neve anonimizálódik.
- Korlátozás és tiltakozás (18., 21. cikk): a jogos érdeken alapuló kezelés ellen tiltakozhat.
- Hozzájárulás visszavonása (7. cikk (3) bek.): ahol a kezelés hozzájáruláson alapul (analitika), a hozzájárulása bármikor visszavonhatja; ez a visszavonás előtti kezelés jogszerűségét nem érinti.
Ha a személyes adat az ügyfél-szervezet adatkezelése alá tartozik (2. pont), a kérelmet az adott szervezethez továbbítjuk, vagy az ő utasítására teljesítjük.
11. Adatbiztonság (GDPR 32. cikk)
Az adatokat titkosított kapcsolaton (HTTPS/TLS) továbbítjuk; a jelszavakat egyirányú, nem visszafejthető lenyomatként (hash) tároljuk; szervezetenként elkülönített (multi-tenant) hozzáférés-kezelést és szerepköri jogosultságokat alkalmazunk; a bejelentkezést és az érzékeny végpontokat kérésszám-korlátozással (rate limiting) és tartalom-biztonsági szabályzattal (CSP) védjük; a titkos kulcsokat és bizalmas hozzáférési adatokat kulcstárban (Key Vault) őrizzük. Adatvédelmi incidens esetén a 33–34. cikk szerinti határidőn belül (a hatóság felé 72 órán belül) értesítünk.
12. Panasz, jogorvoslat
Adatvédelmi panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat: 1055 Budapest, Falk Miksa utca 9-11. (postacím: 1363 Budapest, Pf. 9.), telefon: +36-1-391-1400, e-mail: ugyfelszolgalat@naih.hu, naih.hu. Panaszt a szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti EU-tagállam felügyeleti hatóságánál is tehet. Jogai megsértése esetén bírósághoz is fordulhat.
13. A tájékoztató módosítása
A tájékoztatót időről időre frissíthetjük; a lényeges változásokról a szolgáltatásban vagy e-mailben értesítünk. A mindenkori hatályos verzió ezen az oldalon érhető el.