Adatkezelési Tájékoztató
Hatályos: 2026. július 18.
1. Az adatkezelő
5720 Sarkad, Árpád utca 21.
Cégjegyzékszám: 04-09-018160
Adószám: 33057138-2-04
E-mail: info@e-iroda.hu
Web: e-iroda.hu
Panel: ugyvitel.e-iroda.hu
2. Alkalmazott szabályok és alapelvek
Az adatkezelés alapjául különösen az (EU) 2016/679 rendelet (GDPR), a 2011. évi CXII. törvény, a 2001. évi CVIII. törvény, a Polgári Törvénykönyv, a számviteli és adójogi szabályok szolgálnak.
A személyes adatokat jogszerűen, tisztességesen, átláthatóan, célhoz kötötten, adattakarékosan, pontosan, korlátozott ideig és megfelelő biztonsággal kezeljük.
3. A SecureLayer Kft. saját adatkezelései
| Adatkezelés | Adatok | Jogalap | Megőrzés |
|---|---|---|---|
| Regisztráció, szerződés, előfizetés | Név, cégnév, e-mail, telefon, adószám, cím, csomag, elfogadási adatok | GDPR 6. cikk (1) b), jogi személy kapcsolattartójánál f) | Jogviszony alatt, majd a polgári jogi igények általános elévüléséig |
| Számlázás és pénzügy | Számlázási adatok, számla, tranzakció, teljesítés | GDPR 6. cikk (1) c), számviteli és adójogi kötelezettség | A számviteli törvény szerinti legalább 8 év |
| Kapcsolattartás, támogatás, panasz | Név, elérhetőség, üzenet, csatolmány, ügyazonosító | Szerződés teljesítése, jogos érdek, jogi kötelezettség | Ügy lezárása után jellemzően 5 év, panasz esetén a szükséges jogi idő |
| Biztonság és visszaélés-megelőzés | IP-cím, eszköz- és böngészőadat, időpont, művelet, munkamenet, hibák | GDPR 6. cikk (1) f) jogos érdek | Általában 1 év; incidens vagy jogvita esetén az eljárás végéig |
| Hozzájárulásos kommunikáció | Név, e-mail, hozzájárulás időpontja | GDPR 6. cikk (1) a) | Visszavonásig, majd a hozzájárulás igazolásához szükséges ideig |
4. Az előfizetők által feltöltött személyes adatok
Az előfizető határozza meg, hogy milyen ügyfél-, munkavállalói, számlázási, bér-, szerződéses vagy más adat kerül a rendszerbe. E körben az előfizető felel a jogalapért, tájékoztatásért, adattakarékosságért, pontosságért, megőrzési időért és érintetti kérelmek kezeléséért.
A SecureLayer Kft. kizárólag dokumentált utasítás alapján, a szolgáltatás nyújtásához szükséges mértékben végez tárolást, rendszerezést, megjelenítést, hozzáférés-kezelést, mentést, archíválást, naplózást, biztonsági ellenőrzést és hibaelhárítást. A részleteket az Adatfeldolgozási Megállapodás tartalmazza.
5. Audit-, biztonsági és műveleti naplózás
A rendszer rögzítheti a bejelentkezéseket, sikertelen próbálkozásokat, feltöltést, letöltést, megnyitást, törlést, jogosultságváltozást, adminisztrációs műveletet, vírusellenőrzési eredményt, rendszerhibát, háttérfolyamatot és kapcsolódó technikai adatokat.
A naplózás célja a biztonság, elszámoltathatóság, hibakeresés, visszaélések megelőzése és jogi igények érvényesítése. Jelszó, teljes hitelesítési token vagy titkos kulcs naplózása nem cél; az érzékeny mezőket a rendszer maszkolja vagy kizárja.
6. Sütik és helyi tárolás
A panel a működéshez feltétlenül szükséges munkamenet-, biztonsági, CSRF- és beállítási sütiket használhat. Ezek nélkül a bejelentkezés és a biztonságos működés nem biztosítható. Statisztikai vagy marketingcélú süti csak előzetes, megfelelő tájékoztatás és szükség esetén hozzájárulás alapján alkalmazható.
7. Címzettek és adatfeldolgozók
Adatokhoz csak felhatalmazott munkatársak és a működéshez szükséges közreműködők férhetnek hozzá. Ilyen kategóriák lehetnek: magyarországi vagy EGT-beli tárhely- és infrastruktúra-szolgáltató, e-mail szolgáltató, számlázási szolgáltató, bankkártyás fizetési szolgáltató, könyvelő, jogi vagy informatikai szakértő, illetve jogszabály alapján hatóság vagy bíróság.
A tényleges al-adatfeldolgozók aktuális listáját a Szolgáltató külön közzéteheti vagy kérésre rendelkezésre bocsátja. Harmadik országba adattovábbítás csak a GDPR V. fejezete szerinti feltételekkel történhet.
8. Megőrzési idők, archívum és törlés
Számviteli bizonylatok: legalább 8 év. Fiók- és szerződésadatok: a jogviszony alatt, majd jellemzően 5 év. Biztonsági naplók: általában 1 év, indokolt esetben hosszabb. Támogatási ügyek: az ügy lezárása után jellemzően 5 év.
Előfizetői dokumentumarchívum: aktív előfizetés mellett az aktuális és előző év közvetlenül elérhető, további hat év archív formában tárolható, összesen 8 éves szolgáltatási időtávon. A konkrét megőrzési időt az előfizető mint adatkezelő utasítása, a csomag és a jogszabályi kötelezettségek határozzák meg.
Biztonsági mentések: naponta négyszer készülnek, elkülönített mentőszerveren 7 napos gördülő ciklusban. A törölt adat a mentési ciklus kifutásával kerül ki a mentésekből, kivéve incidens, jogvita vagy kötelező megőrzés esetén.
A szerződés megszűnésekor az előfizető exportálási lehetőséget kap; ezt követően az adatok törlésre kerülnek, kivéve külön archív szolgáltatás vagy jogszabályi kötelezettség esetén.
9. Adatbiztonság
Kockázatarányos intézkedéseket alkalmazunk, így különösen HTTPS-kapcsolatot, jogosultságkezelést, kétlépcsős azonosítást, titkosított dokumentumtárolást, automatikus vírusellenőrzést, auditnaplózást, elkülönített biztonsági mentést, hozzáférés-korlátozást, frissítést, monitorozást és incidenskezelést.
Az adatok biztonsága közös felelősség: az előfizető köteles erős jelszót használni, a jogosultságokat karbantartani, a felhasználói eszközöket védeni és a biztonsági eseményeket haladéktalanul jelezni.
10. Az érintettek jogai
Az érintett kérheti a hozzáférést, helyesbítést, törlést, korlátozást, adathordozhatóságot, tiltakozhat a jogos érdeken alapuló adatkezelés ellen, és hozzájárulását bármikor visszavonhatja. A kérelmet az info@e-iroda.hu címre lehet küldeni.
Ha a kérelem az előfizető által feltöltött adatra vonatkozik, azt elsődlegesen az adott előfizetőhöz kell benyújtani. A SecureLayer Kft. adatfeldolgozóként segíti az előfizetőt a kérelem teljesítésében.
11. Adatvédelmi incidens
Incidens esetén a SecureLayer Kft. dokumentálja az eseményt, megteszi a szükséges korlátozó és helyreállító intézkedéseket, és adatfeldolgozói minőségében indokolatlan késedelem nélkül értesíti az érintett adatkezelőt. A hatósági és érintetti bejelentésről az adatkezelő dönt a GDPR alapján.
12. Panasz és jogorvoslat
Honlap: naih.hu
Az aktuális elérhetőségek a Hatóság honlapján találhatók.
Az érintett bírósághoz is fordulhat. A tájékoztatót a szolgáltatás, technológia, adatfeldolgozók vagy jogszabályok változásakor módosíthatjuk. Hatálybalépés: 2026. július 18..