iinverzum számlázó← Vissza a főoldalra
Jogi tájékoztató

Adatvédelmi tájékoztató

Ez a tájékoztató azt írja le, hogy az inverzum számlázó milyen személyes adatot kezel, milyen jogalapon, meddig őrzi, és kinek adja át. Igyekeztünk pontosan azt leírni, amit a rendszer ténylegesen csinál — nem általánosságokat.

Hatályos: 2026. július 30. · A tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) 13. és 14. cikke szerint készült.

Tartalom
  1. 1. Miről szól ez a tájékoztató?
  2. 2. Ki kezeli az adataidat?
  3. 3. A kettős szerepünk — ez a legfontosabb szakasz
  4. 4. Milyen adatokat kezelünk, és miért?
  5. 5. Meddig őrizzük az adatokat?
  6. 6. Kinek adjuk át az adatokat?
  7. 7. Továbbítunk-e adatot az EU-n kívülre?
  8. 8. Hogyan védjük az adatokat?
  9. 9. Sütik és helyi tárolás
  10. 10. Milyen jogaid vannak?
  11. 11. Panasz és jogorvoslat
  12. 12. Automatizált döntéshozatal és profilalkotás
  13. 13. Adatvédelmi incidens
  14. 14. Gyermekek adatai
  15. 15. A tájékoztató módosítása
  16. 16. Melléklet: adatfeldolgozói feltételek

1. Miről szól ez a tájékoztató?

Az inverzum számlázó egy számlázóprogram: kisvállalkozók és egyéni vállalkozók számlát állítanak ki vele, és a program a kiállított számlákról adatot szolgáltat a Nemzeti Adó- és Vámhivatalnak (NAV Online Számla rendszer).

A tájékoztató az alábbi felületekre vonatkozik:

  • a webes felület: https://szamlazo.inverzum.com
  • az Android alkalmazás: hu.inverzum.szamlazo
  • a program alkalmazásprogramozási felülete (API) és az agent/MCP hozzáférés: https://api.inszamla.hu
  • a számlák megosztására szolgáló nyilvános linkek és az ügyfélportál oldalai

2. Ki kezeli az adataidat?

AdatkezelőInverzum Next Vision Zártkörűen Működő Részvénytársaság (Inverzum Next Vision Zrt.)
Székhely7400 Kaposvár, Petőfi utca 11. 1. lház. földszint 7.
Cégjegyzékszám14-10-300363
Adószám27733356-2-14
Nyilvántartó bíróságKaposvári Törvényszék Cégbírósága
Adatvédelmi kapcsolatszamlazo@inverzum.com
Weboldalhttps://szamlazo.inverzum.com

Adatvédelmi tisztviselő: nem jelöltünk ki, mert a GDPR 37. cikk (1) bekezdése szerinti esetek egyike sem áll fenn — nem vagyunk közhatalmi szerv, a fő tevékenységünk nem az érintettek rendszeres és szisztematikus, nagymértékű megfigyelése, és nem kezelünk nagy számban különleges adatot. Adatvédelmi kérdésekben a fenti e-mail címen válaszolunk.

3. A kettős szerepünk — ez a legfontosabb szakasz

Egy számlázóprogramban kétféle ember adata van jelen, és a két csoportra más szabályok vonatkoznak. Ha ezt egyszer megérted, a tájékoztató többi része magától értetődő lesz.

a) Te, aki használod a programot — itt mi vagyunk az adatkezelő

A regisztrációd, a belépési adataid, a vállalkozásod adatai, a számlázási beállításaid. Ezekről mi döntjük el, hogy miért és hogyan kezeljük — tehát a GDPR értelmében adatkezelők vagyunk, és velünk szemben gyakorolhatod a 10. szakaszban felsorolt jogaidat.

b) A vevőid, akikről számlát állítasz ki — itt te vagy az adatkezelő, mi csak feldolgozunk

A vevőid nevét, címét, adószámát, e-mail címét te viszed be, a te döntésed alapján, a te számlázási kötelezettséged teljesítéséhez. Ezekre az adatokra nézve te vagy az adatkezelő, mi pedig a adatfeldolgozód vagyunk: csak a te utasításod szerint, a szolgáltatás nyújtásához használjuk őket, saját célra soha.

Ennek gyakorlati következménye: ha egy vevőd tőlünk kéri az adatai törlését, mi nem dönthetünk helyetted — a kérést hozzád továbbítjuk, és a te utasításod szerint járunk el. A közöttünk fennálló adatfeldolgozói viszony feltételeit a 16. szakasz melléklete tartalmazza; ez a GDPR 28. cikke szerint kötelező, és a szolgáltatás használatával létrejön.

Van egy harmadik szereplő is: a NAV. A NAV nem a mi adatfeldolgozónk, hanem önálló adatkezelő — jogszabály alapján kapja meg a számlaadatokat, és a saját szabályai szerint kezeli őket. Erről a NAV saját adatkezelési tájékoztatója szól.

4. Milyen adatokat kezelünk, és miért?

4.1 Fiók és belépés

AdatMiért kezeljükJogalap
NévMegszólítás, a naplóban ki mit csináltSzerződés teljesítése — GDPR 6. cikk (1) b)
E-mail címBelépés, rendszerüzenetek, jelszó-helyreállítás, meghívókSzerződés teljesítése — 6. cikk (1) b)
JelszóBelépés. A jelszót nem tároljuk — csak egy visszafejthetetlen lenyomatát (bcrypt).Szerződés teljesítése — 6. cikk (1) b)
Szerepkör és állapotKi mit láthat a vállalkozáson belül (fiókgazda, könyvelő, munkatárs, megtekintő)Szerződés teljesítése — 6. cikk (1) b)
Utolsó belépés időpontjaBiztonság, inaktív fiókok felismeréseJogos érdek — 6. cikk (1) f)
Meghívó-token és lejárataKollégák és könyvelő meghívása. A tokent lenyomatként tároljuk.Szerződés teljesítése — 6. cikk (1) b)

4.2 Belépés Google-fiókkal

Ha a „Belépés Google-fiókkal" lehetőséget választod, a Google (Firebase Authentication) igazolja a személyazonosságodat, és ezt követően három adatot veszünk át tőle: a Google-fiókod állandó azonosítóját, az e-mail címedet és a nevedet. Profilképet, névjegyzéket, naptárat vagy bármi mást nem kérünk és nem kapunk.

Csak akkor engedünk be, ha a Google visszaigazolja, hogy az e-mail címed ellenőrzött — enélkül bárki regisztrálhatna más címére. A Google-fiók összerendelését bármikor megszüntetheted a fiókod törlésével.

4.3 A vállalkozásod adatai

Cégnév, adószám (és közösségi adószám), székhely címe, e-mail cím, telefonszám, adózási mód, bankszámlaszám és IBAN, számlázási beállítások (számlakép lábléce, kísérőszöveg, számlatömbök).

Egyéni vállalkozóknál ez személyes adat. Egy e.v. neve és székhelycíme természetes személy adata — ugyanakkor a számla kötelező tartalma is (Áfa tv. 169. §), tehát a kiállított számlákról nem törölhető. Erről a 5. szakaszban és a fióktörlési oldalon írunk részletesen.

Jogalap: szerződés teljesítése (6. cikk (1) b)), a számlán kötelezően szereplő adatok tekintetében pedig jogi kötelezettség teljesítése (6. cikk (1) c)).

4.4 A NAV technikai felhasználód adatai

Ahhoz, hogy a program a nevedben adatot szolgáltasson a NAV-nak, meg kell adnod a NAV Online Számla rendszerében létrehozott technikai felhasználód adatait: felhasználónév, jelszó, aláírási kulcs és cserekulcs.

Ezek a rendszer legérzékenyebb adatai

A jelszót és a két kulcsot titkosítva (AES-256-GCM) tároljuk, és soha nem adjuk vissza a felületnek — még neked sem: a beállítások képernyőn csak azt látod, hogy be van-e kötve és érvényes-e. A fiókod lezárásakor ezek azonnal, türelmi idő nélkül megsemmisülnek.

4.5 Vevők és bizonylatok — itt adatfeldolgozók vagyunk

Ahogy a 3. szakaszban írtuk, ezekre az adatokra nézve te vagy az adatkezelő. A rendszer az alábbiakat tárolja:

  • Vevőtörzs: név, típus (cég vagy magánszemély), adószám, cím, e-mail cím, telefonszám, megjegyzés.
  • Bizonylatok: számla, díjbekérő, előlegszámla, végszámla, szállítólevél, sztornó, módosító okirat, árajánlat — sorszámmal, dátumokkal, tételekkel, összegekkel.
  • Vevő-pillanatkép: a kiállítás pillanatában érvényes vevőadat a bizonylatra fagyasztva. Erre a törvény kötelez: a kiállított számla tartalma utólag nem változhat meg attól, hogy a vevő időközben elköltözött.
  • NAV-adatszolgáltatás: a NAV-nak küldött és onnan kapott üzenetek (XML), a tranzakcióazonosító és a NAV válasza.
  • Befogadott (bejövő) számlák: ha bekapcsolod a NAV szinkront, a rólad kiállított számlák adatai a szállító nevével és adószámával.

4.6 Nyilvános számla-linkek és megtekintés-követés

Erre külön érdemes figyelned

A számlához nyilvános megosztó link tartozhat (ügyfélportál is), amit a vevőd bejelentkezés nélkül nyit meg. Ez azt jelenti, hogy bárki, aki megkapja a linket, megnézheti az adott számlát — a link maga a hozzáférés. Ezért ne oszd meg olyan csatornán, ahová nem szánod.

Amikor egy ilyen linket megnyitnak, rögzítjük a megnyitás időpontját és számát — ebből látod, hogy a vevőd megkapta-e a számlát. A saját megnyitásaidat kiszűrjük. IP-címet ehhez nem tárolunk.

4.7 Fizetés és banki adatok

Fizetettség jelölése, fizetési dátum és összeg. Ha banki kivonatot importálsz, a tranzakciók adatai (dátum, összeg, partner neve és számlaszáma, közlemény) is bekerülnek a rendszerbe a számlákkal való párosításhoz. Bankkártyaszámot vagy banki belépési adatot soha nem kezelünk.

4.8 E-mail küldés

Ha a számlát e-mailben küldöd ki, tároljuk a címzettet, a tárgyat, a levél tartalmát, a küldés állapotát és időpontját — hogy utólag bizonyítható legyen, mi ment ki és mikor, illetve hogy sikertelen küldésnél újra lehessen próbálni. A leveleket saját levelezőszerverünkről küldjük, nem külső hírlevélszolgáltatón keresztül.

4.9 Mobilalkalmazás és push-értesítések

Ha engedélyezed az értesítéseket, tároljuk az eszközöd értesítési azonosítóját (Firebase Cloud Messaging regisztrációs token), a platformot (Android/iOS) és azt, hogy mely értesítés-típusokat kérted. Az értesítést a Google FCM szolgáltatásán keresztül kézbesítjük. Az értesítés szövege tartalmazhat számlaszámot és összeget. Az engedélyt bármikor visszavonhatod az alkalmazásban vagy a telefon beállításaiban; a kijelentkezés és a fióktörlés törli a tokent.

Jogalap: hozzájárulás (6. cikk (1) a)) — az értesítést te kapcsolod be, és bármikor kikapcsolhatod.

4.10 Naplók

  • Műveleti napló (auditnapló): ki, mikor, milyen műveletet végzett (számla kiállítása, sztornó, token létrehozása, NAV-beküldés). Ehhez a felhasználó azonosítóját és nevét tároljuk. IP-címet ide nem írunk. Ez egyben a számlázóprogramokra előírt naplózás is (23/2014. NGM rendelet).
  • Webszerver-napló: a kiszolgáló technikai naplója rögzíti a kérés IP-címét, időpontját, a hívott címet és a böngésző azonosítóját. Ez üzemeltetési és biztonsági célt szolgál (visszaélések, túlterheléses támadás felismerése), és 52 nap után automatikusan törlődik. Jogalap: jogos érdek — 6. cikk (1) f).

4.11 Agent- és MCP-hozzáférés

A programhoz saját hozzáférési kulcsot (tokent) hozhatsz létre, hogy automatizált eszközök vagy MI-asszisztens is számlázhasson a nevedben. A kulcs titkát csak lenyomatként tároljuk, és rögzítjük a nevét, a hozzá tartozó jogosultságokat, a létrehozóját, valamint az utolsó használat időpontját. A kulccsal végzett minden művelet bekerül a műveleti naplóba.

4.12 Amit NEM kezelünk

  • Semmilyen webanalitikát, hirdetési vagy közösségi médiás követőkódot nem használunk. Nincs Google Analytics, nincs Facebook-pixel, nincs harmadik féltől származó mérőkód a felületen.
  • Nem kezelünk különleges adatot (egészségügyi, vallási, politikai adat stb.).
  • Nem adunk el és nem adunk bérbe adatot senkinek, semmilyen célra.
  • Nem használjuk az adataidat mesterséges intelligencia betanítására.
  • Nem kezelünk bankkártya- vagy netbanki belépési adatot.

5. Meddig őrizzük az adatokat?

AdatkörMegőrzési időMiért ennyi?
Számlák, sztornók, módosító okiratok, tételek, a rajtuk szereplő vevőadatok8 év, az utolsó bizonylat üzleti évének végétől2000. évi C. tv. (számviteli törvény) 169. § (2)
NAV-adatszolgáltatások és a NAV válaszai8 évUgyanaz — az adatszolgáltatás a bizonylat alátámasztása
Befogadott (bejövő) számlák8 évEzek is számviteli bizonylatok
Számlák PDF-archívuma8 évAz olvasható formában való megőrzés követelménye
Műveleti (audit) napló8 évA számlázóprogramra előírt naplózás
Fiók- és belépési adatokA fiók megszűnéséig, majd + 30 nap türelmi időSzerződés teljesítése; a türelmi idő a téves törlés visszavonására
Vevőtörzs, termékek, szállítók, bankszámlákA fiók megszűnése + 30 napEzek kényelmi másolatok — a bizonylat törvényi tartalmát a rá fagyasztott pillanatkép őrzi
NAV technikai felhasználó kulcsaiAzonnal a fiók lezárásakorA legérzékenyebb adat — nincs rá türelmi idő
Kiküldött e-mailek naplója és tartalmaA fiók megszűnése + 30 napKézbesítési napló, nem számviteli bizonylat
Push-eszközazonosítókKijelentkezésig vagy a fiók lezárásáigHozzájárulás visszavonása
Webszerver-napló (IP-cím)52 napÜzemeltetési és biztonsági jogos érdek
Biztonsági mentésekLegfeljebb 12 hónap gördülő ablakbanAz adatvesztés elleni védelem. A mentésekből a törlés a mentés lejártával érvényesül — ezt a GDPR elfogadja.
Miért nem törölhető a számla?

A GDPR 17. cikk (3) bekezdés b) pontja szerint a törléshez való jog nem érvényesül ott, ahol az adatkezelést jogszabály írja elő. A számviteli törvény 8 éves megőrzést ír elő, ezért a kiállított számlát — a rajta szereplő vevő- és kiállítói adatokkal együtt — akkor sem törölhetjük, ha ezt kérnéd. Ez nem a mi döntésünk, és minden magyar számlázóprogramra ugyanígy igaz.

6. Kinek adjuk át az adatokat?

Az alábbi felsorolás teljes: rajtuk kívül harmadik félnek nem továbbítunk személyes adatot.

KinekMilyen szerepbenMilyen adatotHol
Hetzner Online GmbHSzerverhosting (a teljes rendszer és az adatbázis ezen fut)Minden, a szolgáltatásban tárolt adat (a szervereink itt futnak).Németország és Finnország — Európai Unió
Google Ireland Limited / Google LLC (Firebase)Google-fiókkal történő belépés (Firebase Authentication) és mobil push-értesítések (Firebase Cloud Messaging)Belépésnél: a Google-fiókod azonosítója, e-mail címed és neved. Push-nál: az eszközöd értesítési azonosítója és az értesítés szövege.Írország és Amerikai Egyesült Államok
Nemzeti Adó- és Vámhivatal (NAV)Online Számla adatszolgáltatás. A NAV nem adatfeldolgozó, hanem önálló adatkezelő: jogszabály alapján kapja meg az adatot.A kiállított számla teljes adattartalma, beleértve a vevő nevét, címét és adószámát.Magyarország

Ezeken felül adat kerülhet ki az alábbi esetekben:

  • A könyvelőd vagy a munkatársaid, ha meghívod őket a fiókodba. Ezt te döntöd el, és bármikor visszavonhatod.
  • Az általad beállított külső rendszer, ha webhookot vagy agent-hozzáférést állítasz be. Ilyenkor te határozod meg, hova megy az adat.
  • Hatóság, ha jogszabály kötelez rá (pl. adóhatósági ellenőrzés, bírósági megkeresés). Ilyenkor csak a jogszabály által előírt körben adunk ki adatot.

7. Továbbítunk-e adatot az EU-n kívülre?

A szervereink és az adatbázis az Európai Unióban (Németország és Finnország, Hetzner Online GmbH) működnek. A számlaadatok nem hagyják el az EU-t.

Egyetlen kivétel a Google: a Google-fiókos belépés és a mobil push-értesítés kézbesítése során a Google LLC (Amerikai Egyesült Államok) is kezelhet adatot. Ennek jogi alapja, hogy a Google csatlakozott az EU–USA adatvédelmi keretrendszerhez (EU–US Data Privacy Framework), amelyre az Európai Bizottság 2023. július 10-én megfelelőségi határozatot hozott; emellett a Google általános szerződési feltételei tartalmazzák az Európai Bizottság által elfogadott általános adatvédelmi kikötéseket (SCC) is.

Ha ezt el akarod kerülni: a Google-belépés helyett használhatsz e-mail + jelszó belépést, a push-értesítéseket pedig nem kell bekapcsolnod. A szolgáltatás mindkettő nélkül teljes értékűen működik.

8. Hogyan védjük az adatokat?

  • Titkosított kapcsolat: a felület és az API kizárólag HTTPS-en érhető el, érvényes tanúsítvánnyal; a http-kérések átirányítódnak.
  • Jelszavak: soha nem tároljuk olvasható formában, csak bcrypt-lenyomatként. Egy adatbázis-kiszivárgás sem tenné visszafejthetővé őket.
  • NAV-kulcsok: AES-256-GCM titkosítással, külön mesterkulccsal tárolva; a felület felé soha nem adjuk vissza őket.
  • Hozzáférési kulcsok: csak SHA-256 lenyomatként tároljuk; a nyers kulcsot egyetlen egyszer, a létrehozáskor mutatjuk meg.
  • Szigorú elkülönítés: minden adatbázis-lekérdezés a vállalkozásod azonosítójára szűr. Két ügyfél adata nem tud összekeveredni; ezt automatizált tesztek is ellenőrzik.
  • Jogosultsági rendszer: szerepkörönként és hozzáférési kulcsonként korlátozott jogosultságok — a megtekintő nem tud számlát kiállítani, a könyvelő nem tud felhasználót törölni.
  • Mentés: naponta készül titkosított, hozzáfűzés-védett biztonsági mentés külön földrajzi helyen álló szerverre, hogy egy zsarolóvírus se tudja visszamenőleg elrontani.
  • Naplózás: minden érdemi művelet visszakereshető a műveleti naplóból.

Teljes biztonság nem létezik, és nem is ígérünk ilyet. Azt ígérjük, hogy a fentieket ténylegesen alkalmazzuk, és incidens esetén a 13. szakasz szerint járunk el.

9. Sütik és helyi tárolás

Nem használunk követő, statisztikai vagy hirdetési sütit. Ezért nem is jelenik meg süti-elfogadó ablak: nincs mit elfogadnod.

A belépés fenntartásához a böngésződ helyi tárolójában (localStorage) tároljuk a munkamenet-azonosítódat és az alapadataidat (név, e-mail, szerepkör, cégnév). Ez technikailag elengedhetetlen a bejelentkezett állapot fenntartásához, és a kijelentkezéskor törlődik. Emellett a böngésző megjegyzi, hol tartasz a kezdeti beállítási folyamatban — ez is csak a te gépeden marad.

Az adatokat kizárólag a saját kiszolgálónk kapja meg; harmadik fél nem fér hozzájuk.

10. Milyen jogaid vannak?

A GDPR alapján az alábbi jogok illetnek meg. Bármelyiket a szamlazo@inverzum.com címen gyakorolhatod.

JogMit jelentHogyan élhetsz vele
Hozzáférés (15. cikk)Megtudhatod, milyen adatot kezelünk rólad, és másolatot kérhetsz rólaÍrj nekünk; a fiókodból amúgy is bármikor exportálhatod az adataidat
Helyesbítés (16. cikk)Pontatlan adat javításaA Beállítások oldalon magad is javíthatod
Törlés (17. cikk)„Az elfeledtetéshez való jog" — a törvényi megőrzés korlátai közöttFiók törlése oldal
Korlátozás (18. cikk)Kérheted, hogy az adatot csak tároljuk, de ne használjukÍrj nekünk
Adathordozhatóság (20. cikk)Géppel olvasható formában megkaphatod az adataidat, hogy máshova viddA fiókodból bármikor exportálhatsz; kérésre is kiadjuk gépi formátumban
Tiltakozás (21. cikk)Tiltakozhatsz a jogos érdeken alapuló adatkezelés ellenÍrj nekünk, és megvizsgáljuk
Hozzájárulás visszavonása (7. cikk)A hozzájáruláson alapuló kezelést bármikor leállíthatodPush: az alkalmazás beállításaiban, egy kapcsolóval

A kérésedre legkésőbb egy hónapon belül válaszolunk. Ha a kérés összetett, ezt legfeljebb két további hónappal meghosszabbíthatjuk — erről a határidőn belül tájékoztatunk. A válasz díjmentes.

Ha egy vállalkozás vevőjeként keresel minket: a te adataidat annak a vállalkozásnak a megbízásából kezeljük, amelyik a számlát kiállította neked. Ilyenkor a kérésedet a számlát kiállító vállalkozáshoz kell benyújtanod, mert az adatkezelő ő. Ha hozzánk fordulsz, a kérést haladéktalanul továbbítjuk neki, és értesítünk róla.

11. Panasz és jogorvoslat

Ha úgy érzed, hogy jogsértően kezeljük az adataidat, először kérünk, keress minket — a legtöbb ügy egy levélváltással rendezhető. Ettől függetlenül bármikor panasszal élhetsz a felügyeleti hatóságnál:

HatóságNemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely1055 Budapest, Falk Miksa utca 9–11.
Postacím1363 Budapest, Pf. 9.
Telefon+36 (1) 391-1400
E-mailugyfelszolgalat@naih.hu
Webhttps://naih.hu

Bírósághoz is fordulhatsz: a pert a lakóhelyed vagy tartózkodási helyed szerinti törvényszék előtt is megindíthatod.

12. Automatizált döntéshozatal és profilalkotás

Nem hozunk automatizált döntést, amely rád nézve joghatással járna, és nem végzünk profilalkotást.

A rendszer automatikusan végez ugyan műveleteket (számla kiállítása ismétlődő számlaprofil alapján, fizetési emlékeztető kiküldése, banki tétel párosítási javaslata), de ezek az általad megadott szabályokat hajtják végre, nem rólad hoznak döntést. A banki párosítás javaslatot tesz — a jóváhagyás a tiéd.

Ha MI-asszisztenst kötsz a fiókodhoz (agent- vagy MCP-hozzáférés), azt te hozod létre, te adod meg a jogosultságait, és bármikor visszavonhatod. Az adataidat nem használjuk MI-modellek betanítására.

13. Adatvédelmi incidens

Ha olyan biztonsági esemény történik, amely valószínűsíthetően kockázattal jár a jogaidra nézve, azt a tudomásszerzéstől számított 72 órán belül bejelentjük a NAIH-nak (GDPR 33. cikk). Ha az incidens magas kockázattal jár, téged is közvetlenül értesítünk (34. cikk) — érthető nyelven leírva, mi történt, milyen adat érintett, mit teszünk, és neked mit érdemes tenned.

Mivel a vevőid adatai tekintetében adatfeldolgozók vagyunk, az őket érintő incidensről téged értesítünk késedelem nélkül, hogy teljesíthesd a saját bejelentési kötelezettségedet.

14. Gyermekek adatai

A szolgáltatás vállalkozásoknak szól, és nem 16 éven aluliaknak készült. Tudatosan nem gyűjtünk gyermekektől adatot. Ha kiderül, hogy mégis ilyen adat került hozzánk, töröljük.

15. A tájékoztató módosítása

Ha a szolgáltatás változik, ez a tájékoztató is változik. A lényeges módosításról a fiókodhoz tartozó e-mail címen előre értesítünk, és a felületen is jelezzük. A módosítás dátuma mindig a lap tetején szerepel. A korábbi változatot kérésre megküldjük.

16. Melléklet: adatfeldolgozói feltételek

Ez a melléklet a GDPR 28. cikk (3) bekezdése szerinti — jogszabály által kötelezően előírt — feltételeket tartalmazza arra az esetre, amikor te vagy az adatkezelő (a vevőid adatai), és mi vagyunk az adatfeldolgozód. A szolgáltatás igénybevételével ezek a feltételek közöttünk hatályba lépnek.

16.1 Az adatkezelés tárgya és időtartama

Tárgya: számlázási és bizonylatkezelési szolgáltatás nyújtása, ideértve a NAV Online Számla adatszolgáltatást. Időtartama: a szerződéses jogviszony fennállása, majd a jogszabályi megőrzési idő (8 év).

16.2 Az adatkezelés jellege és célja

Tárolás, rendszerezés, lekérdezés, felhasználás, továbbítás a NAV felé, PDF előállítása, e-mailben történő kiküldés, törlés — kizárólag a számlázási szolgáltatás nyújtása céljából.

16.3 A személyes adatok típusa és az érintettek köre

Érintettek: a vevőid (természetes személyek, egyéni vállalkozók, valamint cégek természetes személy kapcsolattartói) és a szállítóid. Adatok: név, cím, adószám, e-mail cím, telefonszám, a bizonylatok adatai, fizetési adatok.

16.4 Az adatfeldolgozó kötelezettségvállalásai

  • A személyes adatokat kizárólag a te dokumentált utasításod alapján kezeljük — ilyen utasításnak minősül a szolgáltatás rendeltetésszerű használata is. Ha jogszabály kötelez az utasításodtól eltérő kezelésre (pl. NAV adatszolgáltatás), erről tájékoztatunk, kivéve, ha a jogszabály ezt tiltja.
  • Biztosítjuk, hogy az adatokhoz hozzáférő személyeket titoktartási kötelezettség terheli.
  • Megtesszük a GDPR 32. cikke szerinti biztonsági intézkedéseket — ezeket a 8. szakasz sorolja fel.
  • További adatfeldolgozót csak a 6. szakaszban felsorolt körben veszünk igénybe. Új adatfeldolgozó bevonásáról vagy cseréjéről előzetesen tájékoztatunk, és kifogást emelhetsz ellene.
  • Az érintetti kérelmek teljesítésében segítünk neked: ha egy vevőd hozzánk fordul, a kérést továbbítjuk és a felület eszközeivel támogatjuk a teljesítést.
  • Segítünk a 32–36. cikk szerinti kötelezettségeid teljesítésében (adatbiztonság, incidensbejelentés, hatásvizsgálat) a rendelkezésünkre álló információk alapján.
  • A jogviszony megszűnésekor — a te választásod szerint — törlünk vagy visszaadunk minden személyes adatot, kivéve, ahol a megőrzést jogszabály írja elő (számviteli megőrzés).
  • Rendelkezésedre bocsátunk minden információt, amely a 28. cikknek való megfelelés igazolásához szükséges, és lehetővé tesszük az ellenőrzést.

16.5 A te kötelezettségeid adatkezelőként

Te felelsz azért, hogy a rendszerbe vitt vevőadatok kezelésének legyen jogalapja, és hogy a vevőidet tájékoztasd az adatkezelésről. A számlázáshoz szükséges adatok kezelésének jogalapja jellemzően a jogi kötelezettség teljesítése (számlaadási kötelezettség) vagy a szerződés teljesítése — de ennek megítélése a te felelősséged.

Ha bármelyik pont nem világos, írj a szamlazo@inverzum.com címre — emberi nyelven is elmagyarázzuk. Kapcsolódó oldal: a fiók törlése.

Inverzum Next Vision Zrt. · © 2026Adatvédelmi tájékoztatóFiók törléseszamlazo@inverzum.com