Adatvédelmi tájékoztató
Ez a tájékoztató azt írja le, hogy az inverzum számlázó milyen személyes adatot kezel, milyen jogalapon, meddig őrzi, és kinek adja át. Igyekeztünk pontosan azt leírni, amit a rendszer ténylegesen csinál — nem általánosságokat.
1. Miről szól ez a tájékoztató?
Az inverzum számlázó egy számlázóprogram: kisvállalkozók és egyéni vállalkozók számlát állítanak ki vele, és a program a kiállított számlákról adatot szolgáltat a Nemzeti Adó- és Vámhivatalnak (NAV Online Számla rendszer).
A tájékoztató az alábbi felületekre vonatkozik:
- a webes felület: https://szamlazo.inverzum.com
- az Android alkalmazás: hu.inverzum.szamlazo
- a program alkalmazásprogramozási felülete (API) és az agent/MCP hozzáférés: https://api.inszamla.hu
- a számlák megosztására szolgáló nyilvános linkek és az ügyfélportál oldalai
2. Ki kezeli az adataidat?
Adatvédelmi tisztviselő: nem jelöltünk ki, mert a GDPR 37. cikk (1) bekezdése szerinti esetek egyike sem áll fenn — nem vagyunk közhatalmi szerv, a fő tevékenységünk nem az érintettek rendszeres és szisztematikus, nagymértékű megfigyelése, és nem kezelünk nagy számban különleges adatot. Adatvédelmi kérdésekben a fenti e-mail címen válaszolunk.
3. A kettős szerepünk — ez a legfontosabb szakasz
Egy számlázóprogramban kétféle ember adata van jelen, és a két csoportra más szabályok vonatkoznak. Ha ezt egyszer megérted, a tájékoztató többi része magától értetődő lesz.
A regisztrációd, a belépési adataid, a vállalkozásod adatai, a számlázási beállításaid. Ezekről mi döntjük el, hogy miért és hogyan kezeljük — tehát a GDPR értelmében adatkezelők vagyunk, és velünk szemben gyakorolhatod a 10. szakaszban felsorolt jogaidat.
A vevőid nevét, címét, adószámát, e-mail címét te viszed be, a te döntésed alapján, a te számlázási kötelezettséged teljesítéséhez. Ezekre az adatokra nézve te vagy az adatkezelő, mi pedig a adatfeldolgozód vagyunk: csak a te utasításod szerint, a szolgáltatás nyújtásához használjuk őket, saját célra soha.
Ennek gyakorlati következménye: ha egy vevőd tőlünk kéri az adatai törlését, mi nem dönthetünk helyetted — a kérést hozzád továbbítjuk, és a te utasításod szerint járunk el. A közöttünk fennálló adatfeldolgozói viszony feltételeit a 16. szakasz melléklete tartalmazza; ez a GDPR 28. cikke szerint kötelező, és a szolgáltatás használatával létrejön.
Van egy harmadik szereplő is: a NAV. A NAV nem a mi adatfeldolgozónk, hanem önálló adatkezelő — jogszabály alapján kapja meg a számlaadatokat, és a saját szabályai szerint kezeli őket. Erről a NAV saját adatkezelési tájékoztatója szól.
4. Milyen adatokat kezelünk, és miért?
4.1 Fiók és belépés
| Adat | Miért kezeljük | Jogalap |
|---|---|---|
| Név | Megszólítás, a naplóban ki mit csinált | Szerződés teljesítése — GDPR 6. cikk (1) b) |
| E-mail cím | Belépés, rendszerüzenetek, jelszó-helyreállítás, meghívók | Szerződés teljesítése — 6. cikk (1) b) |
| Jelszó | Belépés. A jelszót nem tároljuk — csak egy visszafejthetetlen lenyomatát (bcrypt). | Szerződés teljesítése — 6. cikk (1) b) |
| Szerepkör és állapot | Ki mit láthat a vállalkozáson belül (fiókgazda, könyvelő, munkatárs, megtekintő) | Szerződés teljesítése — 6. cikk (1) b) |
| Utolsó belépés időpontja | Biztonság, inaktív fiókok felismerése | Jogos érdek — 6. cikk (1) f) |
| Meghívó-token és lejárata | Kollégák és könyvelő meghívása. A tokent lenyomatként tároljuk. | Szerződés teljesítése — 6. cikk (1) b) |
4.2 Belépés Google-fiókkal
Ha a „Belépés Google-fiókkal" lehetőséget választod, a Google (Firebase Authentication) igazolja a személyazonosságodat, és ezt követően három adatot veszünk át tőle: a Google-fiókod állandó azonosítóját, az e-mail címedet és a nevedet. Profilképet, névjegyzéket, naptárat vagy bármi mást nem kérünk és nem kapunk.
Csak akkor engedünk be, ha a Google visszaigazolja, hogy az e-mail címed ellenőrzött — enélkül bárki regisztrálhatna más címére. A Google-fiók összerendelését bármikor megszüntetheted a fiókod törlésével.
4.3 A vállalkozásod adatai
Cégnév, adószám (és közösségi adószám), székhely címe, e-mail cím, telefonszám, adózási mód, bankszámlaszám és IBAN, számlázási beállítások (számlakép lábléce, kísérőszöveg, számlatömbök).
Egyéni vállalkozóknál ez személyes adat. Egy e.v. neve és székhelycíme természetes személy adata — ugyanakkor a számla kötelező tartalma is (Áfa tv. 169. §), tehát a kiállított számlákról nem törölhető. Erről a 5. szakaszban és a fióktörlési oldalon írunk részletesen.
Jogalap: szerződés teljesítése (6. cikk (1) b)), a számlán kötelezően szereplő adatok tekintetében pedig jogi kötelezettség teljesítése (6. cikk (1) c)).
4.4 A NAV technikai felhasználód adatai
Ahhoz, hogy a program a nevedben adatot szolgáltasson a NAV-nak, meg kell adnod a NAV Online Számla rendszerében létrehozott technikai felhasználód adatait: felhasználónév, jelszó, aláírási kulcs és cserekulcs.
A jelszót és a két kulcsot titkosítva (AES-256-GCM) tároljuk, és soha nem adjuk vissza a felületnek — még neked sem: a beállítások képernyőn csak azt látod, hogy be van-e kötve és érvényes-e. A fiókod lezárásakor ezek azonnal, türelmi idő nélkül megsemmisülnek.
4.5 Vevők és bizonylatok — itt adatfeldolgozók vagyunk
Ahogy a 3. szakaszban írtuk, ezekre az adatokra nézve te vagy az adatkezelő. A rendszer az alábbiakat tárolja:
- Vevőtörzs: név, típus (cég vagy magánszemély), adószám, cím, e-mail cím, telefonszám, megjegyzés.
- Bizonylatok: számla, díjbekérő, előlegszámla, végszámla, szállítólevél, sztornó, módosító okirat, árajánlat — sorszámmal, dátumokkal, tételekkel, összegekkel.
- Vevő-pillanatkép: a kiállítás pillanatában érvényes vevőadat a bizonylatra fagyasztva. Erre a törvény kötelez: a kiállított számla tartalma utólag nem változhat meg attól, hogy a vevő időközben elköltözött.
- NAV-adatszolgáltatás: a NAV-nak küldött és onnan kapott üzenetek (XML), a tranzakcióazonosító és a NAV válasza.
- Befogadott (bejövő) számlák: ha bekapcsolod a NAV szinkront, a rólad kiállított számlák adatai a szállító nevével és adószámával.
4.6 Nyilvános számla-linkek és megtekintés-követés
A számlához nyilvános megosztó link tartozhat (ügyfélportál is), amit a vevőd bejelentkezés nélkül nyit meg. Ez azt jelenti, hogy bárki, aki megkapja a linket, megnézheti az adott számlát — a link maga a hozzáférés. Ezért ne oszd meg olyan csatornán, ahová nem szánod.
Amikor egy ilyen linket megnyitnak, rögzítjük a megnyitás időpontját és számát — ebből látod, hogy a vevőd megkapta-e a számlát. A saját megnyitásaidat kiszűrjük. IP-címet ehhez nem tárolunk.
4.7 Fizetés és banki adatok
Fizetettség jelölése, fizetési dátum és összeg. Ha banki kivonatot importálsz, a tranzakciók adatai (dátum, összeg, partner neve és számlaszáma, közlemény) is bekerülnek a rendszerbe a számlákkal való párosításhoz. Bankkártyaszámot vagy banki belépési adatot soha nem kezelünk.
4.8 E-mail küldés
Ha a számlát e-mailben küldöd ki, tároljuk a címzettet, a tárgyat, a levél tartalmát, a küldés állapotát és időpontját — hogy utólag bizonyítható legyen, mi ment ki és mikor, illetve hogy sikertelen küldésnél újra lehessen próbálni. A leveleket saját levelezőszerverünkről küldjük, nem külső hírlevélszolgáltatón keresztül.
4.9 Mobilalkalmazás és push-értesítések
Ha engedélyezed az értesítéseket, tároljuk az eszközöd értesítési azonosítóját (Firebase Cloud Messaging regisztrációs token), a platformot (Android/iOS) és azt, hogy mely értesítés-típusokat kérted. Az értesítést a Google FCM szolgáltatásán keresztül kézbesítjük. Az értesítés szövege tartalmazhat számlaszámot és összeget. Az engedélyt bármikor visszavonhatod az alkalmazásban vagy a telefon beállításaiban; a kijelentkezés és a fióktörlés törli a tokent.
Jogalap: hozzájárulás (6. cikk (1) a)) — az értesítést te kapcsolod be, és bármikor kikapcsolhatod.
4.10 Naplók
- Műveleti napló (auditnapló): ki, mikor, milyen műveletet végzett (számla kiállítása, sztornó, token létrehozása, NAV-beküldés). Ehhez a felhasználó azonosítóját és nevét tároljuk. IP-címet ide nem írunk. Ez egyben a számlázóprogramokra előírt naplózás is (23/2014. NGM rendelet).
- Webszerver-napló: a kiszolgáló technikai naplója rögzíti a kérés IP-címét, időpontját, a hívott címet és a böngésző azonosítóját. Ez üzemeltetési és biztonsági célt szolgál (visszaélések, túlterheléses támadás felismerése), és 52 nap után automatikusan törlődik. Jogalap: jogos érdek — 6. cikk (1) f).
4.11 Agent- és MCP-hozzáférés
A programhoz saját hozzáférési kulcsot (tokent) hozhatsz létre, hogy automatizált eszközök vagy MI-asszisztens is számlázhasson a nevedben. A kulcs titkát csak lenyomatként tároljuk, és rögzítjük a nevét, a hozzá tartozó jogosultságokat, a létrehozóját, valamint az utolsó használat időpontját. A kulccsal végzett minden művelet bekerül a műveleti naplóba.
4.12 Amit NEM kezelünk
- Semmilyen webanalitikát, hirdetési vagy közösségi médiás követőkódot nem használunk. Nincs Google Analytics, nincs Facebook-pixel, nincs harmadik féltől származó mérőkód a felületen.
- Nem kezelünk különleges adatot (egészségügyi, vallási, politikai adat stb.).
- Nem adunk el és nem adunk bérbe adatot senkinek, semmilyen célra.
- Nem használjuk az adataidat mesterséges intelligencia betanítására.
- Nem kezelünk bankkártya- vagy netbanki belépési adatot.
5. Meddig őrizzük az adatokat?
| Adatkör | Megőrzési idő | Miért ennyi? |
|---|---|---|
| Számlák, sztornók, módosító okiratok, tételek, a rajtuk szereplő vevőadatok | 8 év, az utolsó bizonylat üzleti évének végétől | 2000. évi C. tv. (számviteli törvény) 169. § (2) |
| NAV-adatszolgáltatások és a NAV válaszai | 8 év | Ugyanaz — az adatszolgáltatás a bizonylat alátámasztása |
| Befogadott (bejövő) számlák | 8 év | Ezek is számviteli bizonylatok |
| Számlák PDF-archívuma | 8 év | Az olvasható formában való megőrzés követelménye |
| Műveleti (audit) napló | 8 év | A számlázóprogramra előírt naplózás |
| Fiók- és belépési adatok | A fiók megszűnéséig, majd + 30 nap türelmi idő | Szerződés teljesítése; a türelmi idő a téves törlés visszavonására |
| Vevőtörzs, termékek, szállítók, bankszámlák | A fiók megszűnése + 30 nap | Ezek kényelmi másolatok — a bizonylat törvényi tartalmát a rá fagyasztott pillanatkép őrzi |
| NAV technikai felhasználó kulcsai | Azonnal a fiók lezárásakor | A legérzékenyebb adat — nincs rá türelmi idő |
| Kiküldött e-mailek naplója és tartalma | A fiók megszűnése + 30 nap | Kézbesítési napló, nem számviteli bizonylat |
| Push-eszközazonosítók | Kijelentkezésig vagy a fiók lezárásáig | Hozzájárulás visszavonása |
| Webszerver-napló (IP-cím) | 52 nap | Üzemeltetési és biztonsági jogos érdek |
| Biztonsági mentések | Legfeljebb 12 hónap gördülő ablakban | Az adatvesztés elleni védelem. A mentésekből a törlés a mentés lejártával érvényesül — ezt a GDPR elfogadja. |
A GDPR 17. cikk (3) bekezdés b) pontja szerint a törléshez való jog nem érvényesül ott, ahol az adatkezelést jogszabály írja elő. A számviteli törvény 8 éves megőrzést ír elő, ezért a kiállított számlát — a rajta szereplő vevő- és kiállítói adatokkal együtt — akkor sem törölhetjük, ha ezt kérnéd. Ez nem a mi döntésünk, és minden magyar számlázóprogramra ugyanígy igaz.
6. Kinek adjuk át az adatokat?
Az alábbi felsorolás teljes: rajtuk kívül harmadik félnek nem továbbítunk személyes adatot.
| Kinek | Milyen szerepben | Milyen adatot | Hol |
|---|---|---|---|
| Hetzner Online GmbH | Szerverhosting (a teljes rendszer és az adatbázis ezen fut) | Minden, a szolgáltatásban tárolt adat (a szervereink itt futnak). | Németország és Finnország — Európai Unió |
| Google Ireland Limited / Google LLC (Firebase) | Google-fiókkal történő belépés (Firebase Authentication) és mobil push-értesítések (Firebase Cloud Messaging) | Belépésnél: a Google-fiókod azonosítója, e-mail címed és neved. Push-nál: az eszközöd értesítési azonosítója és az értesítés szövege. | Írország és Amerikai Egyesült Államok |
| Nemzeti Adó- és Vámhivatal (NAV) | Online Számla adatszolgáltatás. A NAV nem adatfeldolgozó, hanem önálló adatkezelő: jogszabály alapján kapja meg az adatot. | A kiállított számla teljes adattartalma, beleértve a vevő nevét, címét és adószámát. | Magyarország |
Ezeken felül adat kerülhet ki az alábbi esetekben:
- A könyvelőd vagy a munkatársaid, ha meghívod őket a fiókodba. Ezt te döntöd el, és bármikor visszavonhatod.
- Az általad beállított külső rendszer, ha webhookot vagy agent-hozzáférést állítasz be. Ilyenkor te határozod meg, hova megy az adat.
- Hatóság, ha jogszabály kötelez rá (pl. adóhatósági ellenőrzés, bírósági megkeresés). Ilyenkor csak a jogszabály által előírt körben adunk ki adatot.
7. Továbbítunk-e adatot az EU-n kívülre?
A szervereink és az adatbázis az Európai Unióban (Németország és Finnország, Hetzner Online GmbH) működnek. A számlaadatok nem hagyják el az EU-t.
Egyetlen kivétel a Google: a Google-fiókos belépés és a mobil push-értesítés kézbesítése során a Google LLC (Amerikai Egyesült Államok) is kezelhet adatot. Ennek jogi alapja, hogy a Google csatlakozott az EU–USA adatvédelmi keretrendszerhez (EU–US Data Privacy Framework), amelyre az Európai Bizottság 2023. július 10-én megfelelőségi határozatot hozott; emellett a Google általános szerződési feltételei tartalmazzák az Európai Bizottság által elfogadott általános adatvédelmi kikötéseket (SCC) is.
Ha ezt el akarod kerülni: a Google-belépés helyett használhatsz e-mail + jelszó belépést, a push-értesítéseket pedig nem kell bekapcsolnod. A szolgáltatás mindkettő nélkül teljes értékűen működik.
8. Hogyan védjük az adatokat?
- Titkosított kapcsolat: a felület és az API kizárólag HTTPS-en érhető el, érvényes tanúsítvánnyal; a http-kérések átirányítódnak.
- Jelszavak: soha nem tároljuk olvasható formában, csak bcrypt-lenyomatként. Egy adatbázis-kiszivárgás sem tenné visszafejthetővé őket.
- NAV-kulcsok: AES-256-GCM titkosítással, külön mesterkulccsal tárolva; a felület felé soha nem adjuk vissza őket.
- Hozzáférési kulcsok: csak SHA-256 lenyomatként tároljuk; a nyers kulcsot egyetlen egyszer, a létrehozáskor mutatjuk meg.
- Szigorú elkülönítés: minden adatbázis-lekérdezés a vállalkozásod azonosítójára szűr. Két ügyfél adata nem tud összekeveredni; ezt automatizált tesztek is ellenőrzik.
- Jogosultsági rendszer: szerepkörönként és hozzáférési kulcsonként korlátozott jogosultságok — a megtekintő nem tud számlát kiállítani, a könyvelő nem tud felhasználót törölni.
- Mentés: naponta készül titkosított, hozzáfűzés-védett biztonsági mentés külön földrajzi helyen álló szerverre, hogy egy zsarolóvírus se tudja visszamenőleg elrontani.
- Naplózás: minden érdemi művelet visszakereshető a műveleti naplóból.
Teljes biztonság nem létezik, és nem is ígérünk ilyet. Azt ígérjük, hogy a fentieket ténylegesen alkalmazzuk, és incidens esetén a 13. szakasz szerint járunk el.
9. Sütik és helyi tárolás
Nem használunk követő, statisztikai vagy hirdetési sütit. Ezért nem is jelenik meg süti-elfogadó ablak: nincs mit elfogadnod.
A belépés fenntartásához a böngésződ helyi tárolójában (localStorage) tároljuk a munkamenet-azonosítódat és az alapadataidat (név, e-mail, szerepkör, cégnév). Ez technikailag elengedhetetlen a bejelentkezett állapot fenntartásához, és a kijelentkezéskor törlődik. Emellett a böngésző megjegyzi, hol tartasz a kezdeti beállítási folyamatban — ez is csak a te gépeden marad.
Az adatokat kizárólag a saját kiszolgálónk kapja meg; harmadik fél nem fér hozzájuk.
10. Milyen jogaid vannak?
A GDPR alapján az alábbi jogok illetnek meg. Bármelyiket a szamlazo@inverzum.com címen gyakorolhatod.
| Jog | Mit jelent | Hogyan élhetsz vele |
|---|---|---|
| Hozzáférés (15. cikk) | Megtudhatod, milyen adatot kezelünk rólad, és másolatot kérhetsz róla | Írj nekünk; a fiókodból amúgy is bármikor exportálhatod az adataidat |
| Helyesbítés (16. cikk) | Pontatlan adat javítása | A Beállítások oldalon magad is javíthatod |
| Törlés (17. cikk) | „Az elfeledtetéshez való jog" — a törvényi megőrzés korlátai között | Fiók törlése oldal |
| Korlátozás (18. cikk) | Kérheted, hogy az adatot csak tároljuk, de ne használjuk | Írj nekünk |
| Adathordozhatóság (20. cikk) | Géppel olvasható formában megkaphatod az adataidat, hogy máshova vidd | A fiókodból bármikor exportálhatsz; kérésre is kiadjuk gépi formátumban |
| Tiltakozás (21. cikk) | Tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen | Írj nekünk, és megvizsgáljuk |
| Hozzájárulás visszavonása (7. cikk) | A hozzájáruláson alapuló kezelést bármikor leállíthatod | Push: az alkalmazás beállításaiban, egy kapcsolóval |
A kérésedre legkésőbb egy hónapon belül válaszolunk. Ha a kérés összetett, ezt legfeljebb két további hónappal meghosszabbíthatjuk — erről a határidőn belül tájékoztatunk. A válasz díjmentes.
Ha egy vállalkozás vevőjeként keresel minket: a te adataidat annak a vállalkozásnak a megbízásából kezeljük, amelyik a számlát kiállította neked. Ilyenkor a kérésedet a számlát kiállító vállalkozáshoz kell benyújtanod, mert az adatkezelő ő. Ha hozzánk fordulsz, a kérést haladéktalanul továbbítjuk neki, és értesítünk róla.
11. Panasz és jogorvoslat
Ha úgy érzed, hogy jogsértően kezeljük az adataidat, először kérünk, keress minket — a legtöbb ügy egy levélváltással rendezhető. Ettől függetlenül bármikor panasszal élhetsz a felügyeleti hatóságnál:
Bírósághoz is fordulhatsz: a pert a lakóhelyed vagy tartózkodási helyed szerinti törvényszék előtt is megindíthatod.
12. Automatizált döntéshozatal és profilalkotás
Nem hozunk automatizált döntést, amely rád nézve joghatással járna, és nem végzünk profilalkotást.
A rendszer automatikusan végez ugyan műveleteket (számla kiállítása ismétlődő számlaprofil alapján, fizetési emlékeztető kiküldése, banki tétel párosítási javaslata), de ezek az általad megadott szabályokat hajtják végre, nem rólad hoznak döntést. A banki párosítás javaslatot tesz — a jóváhagyás a tiéd.
Ha MI-asszisztenst kötsz a fiókodhoz (agent- vagy MCP-hozzáférés), azt te hozod létre, te adod meg a jogosultságait, és bármikor visszavonhatod. Az adataidat nem használjuk MI-modellek betanítására.
13. Adatvédelmi incidens
Ha olyan biztonsági esemény történik, amely valószínűsíthetően kockázattal jár a jogaidra nézve, azt a tudomásszerzéstől számított 72 órán belül bejelentjük a NAIH-nak (GDPR 33. cikk). Ha az incidens magas kockázattal jár, téged is közvetlenül értesítünk (34. cikk) — érthető nyelven leírva, mi történt, milyen adat érintett, mit teszünk, és neked mit érdemes tenned.
Mivel a vevőid adatai tekintetében adatfeldolgozók vagyunk, az őket érintő incidensről téged értesítünk késedelem nélkül, hogy teljesíthesd a saját bejelentési kötelezettségedet.
14. Gyermekek adatai
A szolgáltatás vállalkozásoknak szól, és nem 16 éven aluliaknak készült. Tudatosan nem gyűjtünk gyermekektől adatot. Ha kiderül, hogy mégis ilyen adat került hozzánk, töröljük.
15. A tájékoztató módosítása
Ha a szolgáltatás változik, ez a tájékoztató is változik. A lényeges módosításról a fiókodhoz tartozó e-mail címen előre értesítünk, és a felületen is jelezzük. A módosítás dátuma mindig a lap tetején szerepel. A korábbi változatot kérésre megküldjük.
16. Melléklet: adatfeldolgozói feltételek
Ez a melléklet a GDPR 28. cikk (3) bekezdése szerinti — jogszabály által kötelezően előírt — feltételeket tartalmazza arra az esetre, amikor te vagy az adatkezelő (a vevőid adatai), és mi vagyunk az adatfeldolgozód. A szolgáltatás igénybevételével ezek a feltételek közöttünk hatályba lépnek.
16.1 Az adatkezelés tárgya és időtartama
Tárgya: számlázási és bizonylatkezelési szolgáltatás nyújtása, ideértve a NAV Online Számla adatszolgáltatást. Időtartama: a szerződéses jogviszony fennállása, majd a jogszabályi megőrzési idő (8 év).
16.2 Az adatkezelés jellege és célja
Tárolás, rendszerezés, lekérdezés, felhasználás, továbbítás a NAV felé, PDF előállítása, e-mailben történő kiküldés, törlés — kizárólag a számlázási szolgáltatás nyújtása céljából.
16.3 A személyes adatok típusa és az érintettek köre
Érintettek: a vevőid (természetes személyek, egyéni vállalkozók, valamint cégek természetes személy kapcsolattartói) és a szállítóid. Adatok: név, cím, adószám, e-mail cím, telefonszám, a bizonylatok adatai, fizetési adatok.
16.4 Az adatfeldolgozó kötelezettségvállalásai
- A személyes adatokat kizárólag a te dokumentált utasításod alapján kezeljük — ilyen utasításnak minősül a szolgáltatás rendeltetésszerű használata is. Ha jogszabály kötelez az utasításodtól eltérő kezelésre (pl. NAV adatszolgáltatás), erről tájékoztatunk, kivéve, ha a jogszabály ezt tiltja.
- Biztosítjuk, hogy az adatokhoz hozzáférő személyeket titoktartási kötelezettség terheli.
- Megtesszük a GDPR 32. cikke szerinti biztonsági intézkedéseket — ezeket a 8. szakasz sorolja fel.
- További adatfeldolgozót csak a 6. szakaszban felsorolt körben veszünk igénybe. Új adatfeldolgozó bevonásáról vagy cseréjéről előzetesen tájékoztatunk, és kifogást emelhetsz ellene.
- Az érintetti kérelmek teljesítésében segítünk neked: ha egy vevőd hozzánk fordul, a kérést továbbítjuk és a felület eszközeivel támogatjuk a teljesítést.
- Segítünk a 32–36. cikk szerinti kötelezettségeid teljesítésében (adatbiztonság, incidensbejelentés, hatásvizsgálat) a rendelkezésünkre álló információk alapján.
- A jogviszony megszűnésekor — a te választásod szerint — törlünk vagy visszaadunk minden személyes adatot, kivéve, ahol a megőrzést jogszabály írja elő (számviteli megőrzés).
- Rendelkezésedre bocsátunk minden információt, amely a 28. cikknek való megfelelés igazolásához szükséges, és lehetővé tesszük az ellenőrzést.
16.5 A te kötelezettségeid adatkezelőként
Te felelsz azért, hogy a rendszerbe vitt vevőadatok kezelésének legyen jogalapja, és hogy a vevőidet tájékoztasd az adatkezelésről. A számlázáshoz szükséges adatok kezelésének jogalapja jellemzően a jogi kötelezettség teljesítése (számlaadási kötelezettség) vagy a szerződés teljesítése — de ennek megítélése a te felelősséged.