Adatkezelési tájékoztató
Tájékoztató a SzervizFigyelő saját adatkezeléseiről, valamint arról, hogyan különül el a Szolgáltató és a szervizcég adatkezelői szerepe.
Hatályos: 2026. szeptember 1. napjától
1. Adatkezelő
- Név: Horizon Logistics Korlátolt Felelősségű Társaság (Horizon Logistics Kft.)
- Székhely: 1064 Budapest, Podmaniczky utca 57. 2. em. 14. ajtó
- Cégjegyzékszám: 01-09-452511
- Adószám: 32979066-1-42
- E-mail: info@szervizfigyelo.hu
- Telefon: +36 20 223 6099
- Weboldal: szervizfigyelo.hu
2. Fontos szerepkülönbség: adatkezelő és adatfeldolgozó
A Horizon Logistics Kft. önálló adatkezelő a SzervizFigyelő saját regisztrációs, szerződéses, előfizetési, számlázási, biztonsági, kapcsolattartási és – hozzájárulás esetén – webanalitikai adatkezeléseiben.
Amikor egy előfizető szervizcég a saját ügyfeleinek, kapcsolattartóinak, munkatársainak vagy más természetes személyeknek az adatait rögzíti a SzervizFigyelőben, az adatkezelés célját és jogalapját főszabály szerint a szervizcég határozza meg. Ilyenkor a szervizcég az adatkezelő, a Horizon Logistics Kft. pedig adatfeldolgozó. Ennek feltételeit az Adatfeldolgozási Melléklet tartalmazza.
3. A saját adatkezelések
3.1. Regisztráció, céges fiók és szerződés
Kezelt adatok: cégnév, kapcsolattartó neve, e-mail címe, telefonszáma, adózási státusz, később megadott cégadatok, felhasználói szerepkör, fiókállapot, belépési időpontok.
Cél: fiók létrehozása, a szolgáltatás biztosítása, szerződés teljesítése, ügyfélkapcsolat.
Jogalap: GDPR 6. cikk (1) b) pont – a szerződés teljesítése, illetve a szerződés megkötését megelőző lépések.
Megőrzés: a fiók fennállása alatt; a szerződés megszűnése után a szerződés teljesítésének és jogi igényeknek az igazolásához szükséges alapadatok legfeljebb a polgári jogi elévülési idő végéig kezelhetők.
3.2. Jogi dokumentumok elfogadásának igazolása
Kezelt adatok: elfogadott ÁSZF-, adatkezelési és adatfeldolgozási dokumentumverzió, cégnév, felhasználó neve és e-mail címe, elfogadás időpontja, IP-cím, böngésző technikai azonosítója.
Cél: annak bizonyítása, hogy a szerződéskötéskor mely feltételek voltak hatályban és mely dokumentumokról kapott tájékoztatást az érintett.
Jogalap: GDPR 6. cikk (1) f) pont – a Szolgáltató jogos érdeke a szerződéses jogviszony és a hozzájárulások/tájékoztatások bizonyíthatóságához.
Megőrzés: a szerződés megszűnését követően a jogi igények általános elévülési idejéhez igazodóan legfeljebb 5 év.
3.3. E-mail aktiválás, jelszó-visszaállítás és kétlépcsős belépés
Kezelt adatok: e-mail cím, biztonsági tokenek és kódok hash-e, létrehozási és lejárati időpontok, sikertelen próbálkozások száma, használati állapot.
Cél: e-mail cím ellenőrzése, fiók-visszaállítás, jogosulatlan hozzáférés megelőzése.
Jogalap: GDPR 6. cikk (1) b) pont, továbbá 6. cikk (1) f) pont – a szolgáltatás és a felhasználói fiókok biztonságához fűződő jogos érdek.
A kétlépcsős belépési kód maga nem kerül olvasható formában adatbázisba; a rendszer csak hash-t tárol. A lejárt, régi kétlépcsős kódrekordokat a rendszer időszakosan törli.
3.4. Előfizetés, bankkártyás fizetés és banki átutalás
Kezelt adatok: céges és kapcsolattartási adatok, választott csomag és számlázási időszak, fizetési státusz; bankkártyás fizetésnél Stripe ügyfél-, előfizetés- és invoice azonosítók, banki átutalásnál az átutalási igény azonosítója, egyedi közlemény, fizetendő összeg, jóváhagyási állapot és időpont. A Szolgáltató teljes bankkártyaszámot és CVC-kódot nem tárol.
Cél: előfizetés indítása, bankkártyás vagy banki átutalásos díjfizetés, megújítás, lemondás, befizetés azonosítása és a fizetési státusz kezelése.
Jogalap: GDPR 6. cikk (1) b) pont – szerződés teljesítése; egyes pénzügyi és könyvelési adatoknál 6. cikk (1) c) pont – jogi kötelezettség.
3.5. Számlázás
Kezelt adatok: számlázási név/cégnév, cím, adószám, e-mail, szolgáltatás és összeg, fizetési adatok, számla azonosítója.
Cél: számla kiállítása, megküldése és jogszabály szerinti megőrzése.
Jogalap: GDPR 6. cikk (1) c) pont – számviteli és adójogi kötelezettség.
Megőrzés: a számviteli bizonylatokra vonatkozó jogszabályi kötelezettség szerint legalább 8 év.
3.6. Rendszer- és e-mail naplók
Kezelt adatok: technikai események időpontja, felhasználói azonosító, státusz, e-mail címzett, e-mail tárgy, küldési státusz, hibaüzenet, szerver- és biztonsági naplóban IP-cím és böngészőadatok is előfordulhatnak.
Cél: működés ellenőrzése, hibaelhárítás, visszaélések és biztonsági incidensek kivizsgálása, e-mail küldések igazolása.
Jogalap: GDPR 6. cikk (1) f) pont – a rendszer biztonságos és bizonyítható működéséhez fűződő jogos érdek.
Megőrzés: a hibaelhárításhoz, biztonsági vizsgálathoz és esetleges jogi igényhez szükséges ideig; a Szolgáltató a naplókat időszakosan felülvizsgálja és a már nem szükséges adatokat törli vagy anonimizálja.
3.7. Kapcsolattartás és ügyfélszolgálat
Kezelt adatok: név, e-mail cím, telefonszám, az üzenet tartalma és az ügyhöz kapcsolódó adatok.
Cél: megkeresések, támogatási kérések, panaszok kezelése.
Jogalap: szerződés teljesítése, illetve a kapcsolattartás jellegétől függően a Szolgáltató jogos érdeke.
3.8. Google Analytics 4
A Szolgáltató a publikus weboldal látogatottságának és használhatóságának mérésére Google Analytics 4 szolgáltatást alkalmazhat. Az analitikai mérés csak akkor indul el, ha a rendszeradmin a mérést aktiválta és a látogató a statisztikai célú sütikhez és méréshez előzetesen hozzájárult. A bejelentkezett céges kezelőfelületet, munkalapokat, ügyfél- és berendezésoldalakat a Szolgáltató nem kívánja Google Analytics segítségével mérni.
Kezelt adatok: látogatási és munkamenet-statisztika, megtekintett publikus oldalak, hozzávetőleges földrajzi hely, eszköz- és böngészőadatok, cookie-azonosítók és a szolgáltatás működéséhez szükséges technikai adatok. A Google tájékoztatása szerint az EGT-ből származó IP-címeket az Analytics földrajzi hely meghatározását követően nem naplózza és nem tárolja.
Cél: látogatottság mérése, a publikus weboldal használhatóságának és tartalmának javítása.
Jogalap: GDPR 6. cikk (1) a) pont – önkéntes hozzájárulás. A hozzájárulás bármikor visszavonható a süti beállítások megnyitásával.
Megőrzés: a Google Analytics cookie-k alapértelmezett élettartama legfeljebb 2 év lehet. A Google Analytics felhasználói és eseményszintű adatainak megőrzését a Szolgáltató legfeljebb 14 hónapos időtartamra kívánja beállítani; az aggregált jelentések ettől eltérő ideig fennmaradhatnak.
Ha a Google Analytics nincs aktiválva a rendszeradmin beállításban, vagy a látogató nem járult hozzá, a SzervizFigyelő nem tölti be a Google Analytics mérőkódját.
3.9. Google Fonts
A weboldal Poppins betűkészletének megjelenítéséhez a böngésző külső Google Fonts erőforrást kérhet le. Ennek során a Google részére technikai kapcsolati adatok, így különösen IP-cím, böngésző- és kérésadatok válhatnak hozzáférhetővé.
Cél: a SzervizFigyelő egységes és olvasható megjelenésének biztosítása. Jogalap: GDPR 6. cikk (1) f) pont – a Szolgáltató weboldalának egységes, stabil megjelenéséhez fűződő jogos érdeke. A Google Fonts nem szolgál SzervizFigyelő-oldali felhasználói profilalkotás vagy látogatottságmérés céljára.
4. A szervizcég által a rendszerbe feltöltött személyes adatok
A céges felhasználó saját üzleti tevékenysége során többek között az alábbi adatokat rögzítheti:
- ügyfél és kapcsolattartó neve, e-mail címe, telefonszáma, címe;
- berendezés és szervizelési adatok;
- munkalap, munkavégzés leírása, státusz, időpont, munkaidő;
- felhasznált anyagok és készletkapcsolatok;
- ellenőrzőlista és megjegyzések;
- ügyfél-aláírás;
- fényképek, dokumentumok és egyéb csatolmányok;
- ajánlatok, karbantartási és szerződéses adatok.
Ezen adatok tekintetében az előfizető szervizcég felel az adatkezelés jogalapjáért, az érintettek tájékoztatásáért, a megőrzési idők meghatározásáért és az érintetti jogok teljesítéséért.
5. Adatfeldolgozók és címzettek
| Szolgáltató | Szerep / cél | Főbb adatok |
|---|---|---|
| Rackforest Zrt. 1132 Budapest, Victor Hugo utca 11. 5. em. B05001. Cg. 01-10-142004 · adószám 32056842-2-41 | Tárhely, szerver-infrastruktúra, technikai adatfeldolgozás és SMTP/e-mail infrastruktúra. | A rendszerben tárolt adatok, technikai naplók, e-mail továbbításhoz szükséges adatok. |
| Stripe Payments Europe, Limited 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland és – az igénybe vett fizetési szolgáltatástól függően – Stripe Technology Europe, Limited, illetve a Stripe szerződéses dokumentumaiban megjelölt kapcsolódó Stripe-társaságok | Bankkártyás fizetés és ismétlődő előfizetés. A Stripe az adott adatkezelési művelettől és szolgáltatástól függően adatfeldolgozóként és/vagy önálló adatkezelőként is eljárhat. | Fizetési, ügyfél-, előfizetési és tranzakciós adatok. |
| Wise Europe SA | A Szolgáltató banki átutalásos előfizetési díjainak fogadásához használt pénzforgalmi/banki szolgáltató. A banki tranzakció során a pénzforgalmi szolgáltatók saját jogi kötelezettségeik alapján önálló adatkezelőként is eljárhatnak. | Átutaló neve, bankszámlához kapcsolódó tranzakciós adatok, összeg, közlemény és a banki művelet technikai adatai. |
| KBOSS.hu Kft. 1031 Budapest, Záhony utca 7/D. Adószám: 13421739-2-41 | Számlázz.hu – a Szolgáltató előfizetési számláinak kiállítása és megküldése. | Számlázási és kapcsolattartási adatok, számlatételek. |
| Google Ireland Limited Gordon House, Barrow Street, Dublin 4, Ireland | Google Analytics 4 – csak hozzájárulás esetén; továbbá Google Fonts technikai erőforrás. | Webanalitikai és technikai böngészőadatok. |
A Szolgáltató jogszabályi kötelezettség vagy szabályszerű hatósági megkeresés esetén adatot adhat át bíróság, nyomozó hatóság, adóhatóság vagy más jogosult szerv részére.
6. Nemzetközi adattovábbítás
A RackForest magyarországi infrastruktúrát biztosít. A Stripe és a Google nemzetközi vállalatcsoportjai egyes adatokat az EGT-n kívül is feldolgozhatnak. Az ilyen adattovábbítás a vonatkozó GDPR-garanciák – így különösen európai bizottsági megfelelőségi határozat, EU–USA Adatvédelmi Keretrendszer, általános szerződési feltételek (SCC) vagy más jogszerű továbbítási mechanizmus – alapján történhet.
7. Sütik és böngésző-tárhely
A részletes süti- és böngészőtárhely-információkat a Sütikezelési tájékoztató tartalmazza. A szükséges munkamenet-kezelés hozzájárulás nélkül is működik; a Google Analytics statisztikai mérés csak hozzájárulás után indulhat.
8. Adatbiztonság
A Szolgáltató a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz, így különösen szerepkör-alapú hozzáférést, jelszó-hash-elést, CSRF-védelmet, opcionális e-mailes kétlépcsős belépést, korlátozott élettartamú biztonsági tokeneket, HTTPS kapcsolatot, rendszer- és e-mail naplózást, valamint tárhelyszolgáltatói biztonsági intézkedéseket.
Az internetes adattovábbítás és informatikai rendszerek tekintetében abszolút biztonság nem garantálható. Biztonsági incidens esetén a Szolgáltató a GDPR szerinti kötelezettségeket teljesíti.
9. Az érintettek jogai
Az érintett a GDPR feltételei szerint kérheti:
- tájékoztatást és hozzáférést a kezelt személyes adataihoz;
- pontatlan adatai helyesbítését;
- adatainak törlését, ha annak feltételei fennállnak;
- az adatkezelés korlátozását;
- az adathordozhatóságot a GDPR-ban meghatározott esetekben;
- a jogos érdeken alapuló adatkezelés elleni tiltakozást;
- a hozzájárulás bármikori visszavonását, amely nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Kérelem: info@szervizfigyelo.hu. A Szolgáltató a kérelmeket a GDPR-ban meghatározott határidőn belül kezeli.
10. Jogorvoslat
Az érintett jogosult bírósághoz fordulni, valamint panaszt benyújtani a felügyeleti hatósághoz:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Levelezési cím: 1363 Budapest, Pf. 9.
- E-mail: ugyfelszolgalat@naih.hu
- Telefon: +36 (1) 391-1400
- Web: naih.hu
11. A tájékoztató módosítása
A Szolgáltató a tájékoztatót jogszabály-, szolgáltatás- vagy adatkezelési változás esetén módosíthatja. Az aktuális verzió és hatálybalépési dátum ezen az oldalon érhető el. Lényeges változás esetén a regisztrált ügyfelek külön értesítést is kaphatnak.
Vissza a főoldalra