Adatkezelési tájékoztató a Munkalapozó előfizetői részére
Verzió: 1.4 Hatályos: 2026. 08. 29. Adatkezelő: Barakontador Kft
Bevezetés
A jelen adatkezelési tájékoztató (a továbbiakban: Tájékoztató) a Barakontador Kft (a továbbiakban: Szolgáltató, Adatkezelő vagy „mi") által üzemeltetett Munkalapozó elnevezésű, autószerelő műhelyek részére nyújtott, előfizetéses munkalap-kezelő szoftverszolgáltatás (a továbbiakban: Szolgáltatás) igénybevételével összefüggő személyes adatok kezeléséről nyújt tájékoztatást.
A Tájékoztató címzettjei az előfizető műhelyek (a továbbiakban: Előfizető), azok képviselői, kapcsolattartói és a Szolgáltatáshoz felhasználói hozzáférést kapó munkavállalói, közreműködői.
A Tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, a továbbiakban: GDPR) 13–14. cikke, valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezéseinek megfelelően készült.
1. Az adatkezelő adatai és elérhetőségei
Az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Ekertv.) 4. §-a és a GDPR 13. cikk (1) bekezdés a) pontja alapján az adatkezelő adatai a következők:
| Megnevezés | Adat |
|---|---|
| Cégnév | Barakontador Kft |
| Székhely | 1145 Budapest, Róna utca 142. Fsz. 2. Ajtó |
| Cégjegyzékszám | 01-09-410900 |
| Nyilvántartó cégbíróság | Fővárosi Törvényszék Cégbírósága |
| Adószám | 32185003-1-42 |
| Képviselő | Barabás Györgyi |
| Általános e-mail cím | info@munkalapozo.hu |
| Weboldal | https://munkalapozo.hu |
Adatvédelmi kapcsolattartás: info@munkalapozo.hu
Adatvédelmi tárgyú megkeresését, érintetti kérelmét és panaszát elsődlegesen az info@munkalapozo.hu címre várjuk. Kérelmét postai úton is előterjesztheti a fenti székhelycímre küldött levélben.
1.1. A tárhelyszolgáltató adatai
| Megnevezés | Adat |
|---|---|
| Név | Hetzner Online GmbH |
| Cím | Industriestr. 25 91710 Gunzenhausen, Germany |
| info@hetzner.com | |
| Weboldal | https://www.hetzner.com |
A Szolgáltatás kiszolgálói és az adatok tárolási helye: Falkenstein (Németország) és Helsinki (Finnország). A rendszerüzenetek kézbesítése egyesült államokbeli szolgáltatón keresztül történik — a részleteket és a garanciákat a 6.3. pont tartalmazza.
2. A kettős szerep — mikor vagyunk adatkezelők és mikor adatfeldolgozók
A Munkalapozó működése során a Szolgáltató két, egymástól élesen elkülönülő adatvédelmi szerepben jár el. Ennek megértése az Előfizető szempontjából alapvető, ezért az alábbiakban közérthetően összefoglaljuk.
2.1. Amikor a Szolgáltató az ADATKEZELŐ
A Szolgáltató önálló adatkezelőként jár el — vagyis maga határozza meg az adatkezelés céljait és eszközeit — az alábbi adatok tekintetében:
- az Előfizető képviselőinek, kapcsolattartóinak és felhasználóinak adatai (név, beosztás, munkahelyi e-mail cím, munkahelyi telefonszám, felhasználói azonosító);
- az előfizetői szerződés megkötésével, teljesítésével, módosításával és megszűnésével összefüggő adatok;
- a számlázási és számviteli adatok;
- a Szolgáltatás ügyfélszolgálati és panaszkezelési folyamataiban keletkező adatok;
- a Szolgáltatás biztonságos üzemeltetéséhez kapcsolódó napló- és technikai adatok (IP-cím, belépési időbélyeg, eszköz- és böngészőadatok);
- a https://munkalapozo.hu látogatóinak adatai (erről külön tájékoztató rendelkezik);
- a modul- és funkcióhasználat mérése termékfejlesztési célból, valamint a weboldal és a felület látogatottságának sütimentes mérése;
- a csalás- és visszaélés-megelőzés körében kezelt adatok;
- a Szolgáltató saját hírlevelének és terméklevelének címzetti adatai;
- a jogi dokumentumok elfogadásának naplózása (ÁSZF-verzió, időbélyeg, IP-cím);
- a fiókbiztonsághoz kapcsolódó adatok (kétlépcsős azonosítás, mentőkódok, megbízható eszközök, passkey);
- a hibabejelentések és súgó-kérdések technikai adatai;
- az ajánlói program és a jóváírás adatai;
- a díjbekérők, fizetések és hátralékok adatai.
Ezen adatkezelések tekintetében az érintettek a jelen Tájékoztató 8. pontja szerinti jogaikat a Szolgáltatóval szemben gyakorolhatják.
2.2. Amikor a Szolgáltató ADATFELDOLGOZÓ
Az Előfizető műhely a Munkalapozóba saját ügyfeleinek (magánszemély autótulajdonosok, céges ügyfelek kapcsolattartói) adatait, azok járműadatait, munkalapjait, árajánlatait és időpontfoglalásait rögzíti. Ezek a Szolgáltató rendszerében tárolt, de nem a Szolgáltató által meghatározott célból kezelt adatok.
Ezen adatok tekintetében az adatkezelő maga a MŰHELY (az Előfizető), a Szolgáltató pedig kizárólag ADATFELDOLGOZÓKÉNT jár el.
Ez a gyakorlatban azt jelenti, hogy:
- a Szolgáltató a műhely ügyfeleinek adatait kizárólag az Előfizető írásbeli utasítása szerint, a szolgáltatás nyújtásához szükséges mértékben kezeli;
- a Szolgáltató ezeket az adatokat saját céljára nem használja fel, harmadik félnek nem adja át, nem értékesíti, és nem használja fel más előfizető felé nyújtott szolgáltatáshoz;
- annak eldöntése, hogy a műhely milyen ügyféladatot, milyen célból és mennyi ideig rögzít, továbbá hogy milyen jogalapon teszi ezt, az Előfizető felelőssége;
- a műhely ügyfelei az érintetti jogaikat (hozzáférés, törlés, helyesbítés stb.) a műhellyel szemben gyakorolhatják; ha ilyen kérelem közvetlenül a Szolgáltatóhoz érkezik, azt a Szolgáltató érdemi elintézés nélkül továbbítja az érintett műhelynek, és erről az érintettet tájékoztatja;
- a műhely köteles a saját ügyfelei felé a GDPR 13–14. cikke szerinti tájékoztatást megadni, és köteles az adatkezeléséhez megfelelő jogalappal rendelkezni.
A GDPR 28. cikke alapján a Szolgáltató és az Előfizető között adatfeldolgozási megállapodás áll fenn, amely az előfizetői szerződés elválaszthatatlan részét képezi, és amely rögzíti az adatfeldolgozás tárgyát, időtartamát, jellegét és célját, az érintettek kategóriáit, a Szolgáltató kötelezettségeit, valamint az al-adatfeldolgozók igénybevételének feltételeit.
2.3. Az Ügyfélportál modul
Az Ügyfélportál modulban a műhely autós ügyfelei saját belépési azonosítóval jelentkeznek be és időpontot kérnek. Az itt keletkező személyes adatok (bejelentkezési adatok, kapcsolattartási adatok, időpontkérések, jármű- és szervizadatok) tekintetében szintén a műhely az adatkezelő, a Szolgáltató pedig adatfeldolgozó. Kivételt képeznek az Ügyfélportál biztonságos üzemeltetéséhez szükséges technikai naplóadatok, amelyeket a Szolgáltató saját jogos érdeke alapján, önálló adatkezelőként is kezel.
2.4. A Számlázás modul
Ha a műhely a Számlázás modult használja — vagyis a saját Számlázz.hu (KBOSS.hu Kft.) vagy Billingo (Billingo Technologies Zrt.) számlázó fiókját köti be, és a munkalapról számlát vagy díjbekérőt állít ki az ügyfelének —, a Szolgáltató az érintett ügyfél-adatokat (név, számlázási cím, adószám, e-mail-cím, a bizonylat tételei) a műhely utasítására, a műhely által választott és a műhellyel közvetlenül szerződött számlázó szolgáltatóhoz továbbítja. A bizonylat a műhely saját szolgáltatói fiókjában jön létre, a számlakibocsátó a műhely.
Ez a számlázó szolgáltató a műhely saját adatfeldolgozója, nem a Szolgáltató al-adatfeldolgozója — ezért nem szerepel az al-adatfeldolgozói listán. Ezen adatok tekintetében is a műhely az adatkezelő, a Szolgáltató pedig kizárólag adatfeldolgozóként, a műhely dokumentált utasítása (a modul bekötése és a kiállítás kezdeményezése) alapján jár el.
3. Adatvédelmi tisztviselő
A Szolgáltató adatvédelmi tisztviselőt nem nevezett ki, mert a GDPR 37. cikk (1) bekezdésében meghatározott esetek egyike sem áll fenn:
- a) a Szolgáltató nem közhatalmi szerv és nem közfeladatot ellátó szerv;
- b) a Szolgáltató fő tevékenysége nem foglal magában olyan adatkezelési műveleteket, amelyek jellegüknél, hatókörüknél vagy céljaiknál fogva az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését teszik szükségessé;
- c) a Szolgáltató fő tevékenysége nem terjed ki a GDPR 9. cikke szerinti személyes adatok különleges kategóriáinak, illetve a 10. cikk szerinti, büntetőjogi felelősség megállapítására vonatkozó határozatokra és bűncselekményekre vonatkozó adatoknak a nagy számban történő kezelésére.
A Szolgáltató ugyanakkor adatvédelmi kapcsolattartót jelölt ki, aki az adatvédelmi kérdésekben eljár, az érintetti kérelmeket kezeli és az adatvédelmi megfelelést nyomon követi.
Az adatvédelmi kapcsolattartó elérhetősége: info@munkalapozo.hu
A Szolgáltató a fenti körülményeket rendszeresen felülvizsgálja, és amennyiben tevékenysége jellege vagy volumene megváltozik, adatvédelmi tisztviselőt nevez ki, amelyről a jelen Tájékoztató módosításával tájékoztatást ad.
4. Az adatkezelések részletes bemutatása
Az alábbi táblázat azokat az adatkezeléseket tartalmazza, amelyek tekintetében a Szolgáltató önálló adatkezelőnek minősül.
(a) Az előfizetői szerződés megkötése és teljesítése
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | Az előfizetői szerződés megkötése, a szolgáltatás nyújtása, a felhasználói fiókok létrehozása és kezelése, a szerződéses jogok és kötelezettségek teljesítése, a szolgáltatással kapcsolatos üzemeltetési közlemények megküldése |
| Kezelt adatok | Az Előfizető cégneve, székhelye, cégjegyzékszáma/nyilvántartási száma, adószáma; a szerződést aláíró képviselő neve és beosztása; a felhasználók neve, e-mail címe, felhasználóneve, jelszavának kriptográfiai lenyomata (hash), szerepköre és jogosultsági szintje; az előfizetett modulok és a csomag adatai; a szerződéskötés és -megszűnés időpontja |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont — az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, illetve a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges. Nem természetes személy Előfizető esetén a b) pont a szerződő Előfizetővel szemben áll fenn; a képviselő, a kapcsolattartó és a felhasználók személyes adataira — mivel ők maguk nem szerződő felek — a jogalap a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek (a szerződés teljesítéséhez szükséges azonosítás és kapcsolattartás). |
| Megőrzési idő | A szerződés megszűnésétől számított 5 év (a Polgári Törvénykönyvről szóló 2013. évi V. törvény 6:22. § szerinti általános elévülési idő) |
(b) Számlázás és számviteli megőrzés
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | A jogszabályi előírásoknak megfelelő számla kiállítása, a számviteli bizonylatok megőrzése, adójogi és számviteli kötelezettségek teljesítése |
| Kezelt adatok | Számlázási név és cím, adószám, bankszámlaszám, a teljesítés és a fizetés adatai, a számla sorszáma és tartalma, fizetési előzmények, esetleges hátralék adatai |
| Jogalap | GDPR 6. cikk (1) bekezdés c) pont — az adatkezelőre vonatkozó jogi kötelezettség teljesítése, tekintettel a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdésére és az általános forgalmi adóról szóló 2007. évi CXXVII. törvény rendelkezéseire |
| Megőrzési idő | A számviteli bizonylat kiállításától számított 8 év |
(c) Kapcsolattartói adatok kezelése
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | Az Előfizetővel való folyamatos üzleti kapcsolattartás, a szerződés teljesítéséhez szükséges egyeztetések, szolgáltatási és üzemeltetési értesítések küldése, a szerződéses együttműködés dokumentálása |
| Kezelt adatok | A kapcsolattartó neve, beosztása/munkaköre, munkahelyi e-mail címe, munkahelyi telefonszáma, az általa küldött és neki küldött üzenetek tartalma |
| Jogalap | GDPR 6. cikk (1) bekezdés f) pont — a Szolgáltató és az Előfizető jogos érdeke a szerződéses kapcsolat zavartalan fenntartásához és a hatékony kommunikációhoz fűződik. Az adatokat rendszerint nem közvetlenül az érintettől, hanem az Előfizetőtől kapjuk (GDPR 14. cikk); az adatok forrása az Előfizető. |
| Megőrzési idő | A kapcsolattartói minőség megszűnését követően a Szolgáltató a kapcsolattartó adatait az aktív kapcsolattartói nyilvántartásból törli; a szerződéses levelezésben és a szerződés teljesítését dokumentáló bejegyzésekben szereplő adatokat a szerződés megszűnésétől számított 5 évig (elévülési idő) őrzi meg, jogi igények érvényesítése céljából. A megalapozott tiltakozásnak a Szolgáltató haladéktalanul helyt ad. |
(d) Ügyfélszolgálat és panaszkezelés
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | A Szolgáltatással kapcsolatos megkeresések, hibabejelentések, támogatási kérések és panaszok fogadása, kivizsgálása és megválaszolása, a panaszkezelés dokumentálása, a szolgáltatás minőségének javítása |
| Kezelt adatok | A bejelentő neve, e-mail címe, telefonszáma, az Előfizető azonosítója, a megkeresés vagy panasz tartalma és időpontja, a hibajegy azonosítója és állapota, a kivizsgálás eredménye, a válasz tartalma, a hibajelenség reprodukálásához szükséges technikai adatok |
| Jogalap | Főszabály: GDPR 6. cikk (1) bekezdés f) pont — a Szolgáltató jogos érdeke a megkeresések kezeléséhez, az esetleges jogviták tisztázásához és a szolgáltatásminőség fenntartásához. A Szolgáltatás kizárólag vállalkozásoknak nyújtott, B2B szolgáltatás, ezért a bejelentők jellemzően nem fogyasztók. Kivételesen, ha a bejelentő mégis fogyasztónak minősül, a jogalap a GDPR 6. cikk (1) bekezdés c) pontja — a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. §-a szerinti panaszkezelési és megőrzési kötelezettség. |
| Megőrzési idő | A megkeresés lezárásától számított 3 év (a panasz és az arra adott válasz megőrzésére irányadó idővel egyezően). A bejelentéshez csatolt technikai adatok és képernyőképek ennél korábban, a hibajegy lezárását követően, a naplókra irányadó megőrzési idővel törlődnek — lásd az (e) alpontot. |
(e) Biztonsági naplózás, IP-cím kezelése
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | A Szolgáltatás biztonságos, rendeltetésszerű és üzemszerű működésének biztosítása, a jogosulatlan hozzáférés megelőzése és felderítése, a rendszerhibák diagnosztizálása, adatvédelmi incidensek észlelése és kivizsgálása, a felhasználói tevékenység utólagos visszakövethetősége |
| Kezelt adatok | IP-cím, be- és kijelentkezések időbélyege, sikertelen belépési kísérletek, felhasználói azonosító, munkamenet-azonosító, böngésző- és eszközadatok (user agent), a rendszerben végzett műveletek naplóbejegyzései (létrehozás, módosítás, törlés, exportálás), hibanaplók |
| Jogalap | GDPR 6. cikk (1) bekezdés f) pont — a Szolgáltató jogos érdeke a rendszer és az abban tárolt adatok biztonságának védelméhez fűződik. A GDPR (49) preambulumbekezdése kifejezetten jogos érdeknek ismeri el a hálózati és információbiztonság biztosításához feltétlenül szükséges adatkezelést. |
| Megőrzési idő | 12 hónap. Adatvédelmi incidens vagy folyamatban lévő vizsgálat esetén az érintett naplóbejegyzések az eljárás jogerős lezárásáig megőrizhetők. |
(f) Csalás- és visszaélés-megelőzés
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | A Szolgáltatással való visszaélés (jogosulatlan hozzáférés, fiókmegosztás, automatizált tömeges lekérdezés, díjfizetés elkerülése, a próbaidőszakkal való visszaélés, adatkinyerés) megelőzése, észlelése és kezelése; a Szolgáltató és a többi előfizető vagyoni és adatbiztonsági érdekeinek védelme |
| Kezelt adatok | IP-cím és annak országszintű földrajzi besorolása, eszköz- és böngészőazonosító jellemzők, belépési minták és gyakoriság, párhuzamos munkamenetek száma, szokatlan lekérdezési és exportálási minták, számlafizetési előzmények, korábbi és jelenlegi előfizetői azonosítók összekapcsolása |
| Jogalap | GDPR 6. cikk (1) bekezdés f) pont — a Szolgáltató jogos érdeke a csalás megelőzéséhez és a szolgáltatás jogszerű igénybevételének biztosításához fűződik. A GDPR (47) preambulumbekezdése a csalás megelőzése céljából végzett, feltétlenül szükséges mértékű adatkezelést jogos érdeknek minősíti. |
| Megőrzési idő | Az észlelt visszaélés kivizsgálásának lezárásától számított 3 év, illetve az ebből eredő igény elévüléséig. Visszaélés hiányában az adatok a biztonsági naplózás megőrzési idejével egyezően törlődnek. |
| Automatizált döntéshozatal | A visszaélésgyanús eseményekre a rendszer automatikus figyelmeztetést állít elő, azonban a fiók korlátozásáról vagy felfüggesztéséről minden esetben emberi mérlegelés alapján születik döntés; a GDPR 22. cikke szerinti, kizárólag automatizált döntéshozatal nem történik. |
(g) Hírlevél és terméklevél meglévő ügyfeleknek
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | A meglévő előfizetők tájékoztatása a Munkalapozó új funkcióiról, moduljairól, verzióváltásairól, díjszabási változásairól, szakmai tartalmakról és a szolgáltatáshoz kapcsolódó ajánlatokról |
| Kezelt adatok | A címzett neve, e-mail címe, az Előfizető azonosítója, a hozzájárulás megadásának időpontja és az azt igazoló technikai adat, a küldés és a kézbesítés időpontja, a leiratkozás ténye és időpontja. A levél megnyitásának és a benne lévő hivatkozásokra való kattintásnak a mérése kizárólag a címzett külön hozzájárulása esetén történik, mivel az a címzett végberendezéséhez való hozzáférést jelenti (Eht. 155. § (4) bekezdés). |
| Jogalap | GDPR 6. cikk (1) bekezdés a) pont — az érintett önkéntes, kifejezett, előzetes hozzájárulása, összhangban a gazdasági reklámtevékenység alapvető feltételeiről szóló 2008. évi XLVIII. törvény (Grt.) 6. §-ával, amely természetes személy részére reklámot tartalmazó elektronikus üzenet küldését előzetes hozzájáruláshoz köti. A szolgáltatás működésével kapcsolatos, reklámot nem tartalmazó üzemeltetési közlemények (karbantartás, verzióváltás, jogi dokumentum módosítása, díjváltozás) nem reklámüzenetek: azok küldése a szerződés teljesítéséhez, illetve jogi kötelezettség teljesítéséhez kapcsolódik, és azokról leiratkozni nem lehet. |
| Megőrzési idő | A hozzájárulás visszavonásáig (leiratkozásig). A leiratkozás tényét és időpontját a Szolgáltató az ismételt megkeresés elkerülése érdekében, a leiratkozástól számított 5 évig megőrzi (tiltólista); ennek jogalapja a GDPR 6. cikk (1) bekezdés c) és f) pontja (a leiratkozás tiszteletben tartásának igazolása). |
| Leiratkozás módja | Minden levél alján elhelyezett leiratkozási hivatkozással, illetve az info@munkalapozo.hu címre küldött üzenettel |
(h) Modul-használat mérése termékfejlesztéshez
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | Annak felmérése, hogy az egyes modulokat és funkciókat milyen mértékben és módon használják, a ritkán használt vagy nehezen kezelhető funkciók azonosítása, a fejlesztési irányok meghatározása, a kapacitástervezés és a csomagszerkezet kialakítása |
| Kezelt adatok | Az Előfizető azonosítója, a felhasználói azonosító (rendszerint álnevesített formában), a megnyitott modulok és képernyők, a funkcióhasználat gyakorisága és időbélyege, a munkamenetek hossza, a hibaüzenetek és megszakított műveletek előfordulása. A rögzített munkalapok, ügyfelek és járművek tartalmi adatait ez az adatkezelés nem érinti — kizárólag használati metaadatokat kezelünk. |
| Jogalap | GDPR 6. cikk (1) bekezdés f) pont — a Szolgáltató jogos érdeke a szolgáltatás fejlesztéséhez, minőségének és használhatóságának javításához fűződik |
| Megőrzési idő | Az adatfelvételtől számított 24 hónap, azt követően kizárólag személyazonosításra alkalmatlan, összesített (aggregált) statisztikai formában őrizhető meg időbeli korlátozás nélkül |
(i) A jogi dokumentumok elfogadásának naplózása
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | Annak igazolása, hogy az Előfizető mely dokumentumot (ÁSZF, kiemelt kikötések), mely verzióban és mikor fogadta el — a Ptk. 6:78. §-a szerinti kifejezett elfogadás és az Ekertv. szerinti szerződéskötés bizonyítása, jogvita esetén bizonyítékként |
| Kezelt adatok | Az elfogadó felhasználó azonosítója és e-mail-címe, az elfogadás időbélyege, az elfogadáskor használt IP-cím, az elfogadott dokumentum verziószáma és ellenőrző lenyomata (hash), a kiemelt kikötések külön elfogadásának ténye |
| Jogalap | GDPR 6. cikk (1) bekezdés c) pont (jogszabályon alapuló tájékoztatási és bizonyítási kötelezettség), valamint f) pont — a Szolgáltató jogos érdeke a szerződéskötés utólagos bizonyíthatóságához |
| Megőrzési idő | A szerződés megszűnésétől számított, az ÁSZF 2.6.2 pontjában meghatározott ideig (a két dokumentumban azonos érték szerepel) |
(j) Fiókbiztonság: kétlépcsős azonosítás, mentőkódok, megbízható eszközök
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | A felhasználói fiókok védelme jelszólopás és jogosulatlan hozzáférés ellen; a bejelentkezés második tényezőjének kezelése; a felhasználó által megbízhatónak jelölt eszközök felismerése; a hozzáférés visszaszerzése a második tényező elvesztése esetén |
| Kezelt adatok | A kétlépcsős azonosítás megosztott titka, a mentőkódok kriptográfiai lenyomata és felhasználásuk időpontja, a megbízható eszköz azonosítója, megnevezése, a jelölés és a lejárat időpontja, az utolsó használat időbélyege, továbbá — ha a felhasználó ilyet regisztrál — a jelszó nélküli belépéshez (passkey) tartozó nyilvános kulcs és hitelesítőadat-azonosító. Biometrikus adat a Szolgáltatóhoz nem kerül: az ujjlenyomat vagy arcfelismerés kizárólag a felhasználó saját eszközén történik. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont (a szolgáltatás biztonságos nyújtása mint szerződéses kötelezettség) és f) pont (a Szolgáltató és a többi előfizető jogos érdeke a rendszerbiztonsághoz) |
| Megőrzési idő | A funkció kikapcsolásáig, illetve a megbízható eszköz jelölésének visszavonásáig vagy lejáratáig; a felhasználói fiók megszűnésekor haladéktalanul |
(k) Hibabejelentés és súgó-kérdés
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | A Szolgáltatás felületéről küldött hibabejelentések és — ha a beépített tudástár nem ad választ — a súgó-kérdések fogadása, a hiba reprodukálása és elhárítása, a súgó tartalmának javítása, a bejelentő visszajelzése |
| Kezelt adatok | A bejelentő felhasználó azonosítója és e-mail-címe, az Előfizető azonosítója, a bejelentés vagy kérdés szövege, az érintett oldal címe, a kiadásazonosító, a böngésző és az eszköz technikai adatai, a hibaüzenet, továbbá — ha a bejelentő ilyet csatol — képernyőkép. Súgó-kérdés esetén a beszélgetés teljes menete és a rendszer által felajánlott szócikkek. |
| Jogalap | GDPR 6. cikk (1) bekezdés f) pont — a Szolgáltató jogos érdeke a hibák felderítéséhez és elhárításához, valamint b) pont, amennyiben a bejelentés a szerződésszerű teljesítés helyreállítására irányul |
| Fontos | A csatolt képernyőkép a műhely ügyféladatát is tartalmazhatja. Az ilyen adatok tekintetében a Szolgáltató nem adatkezelőként, hanem továbbra is adatfeldolgozóként jár el, az Adatfeldolgozói szerződés 3.9. pontja szerint: a képernyőképet kizárólag a bejelentett hiba elhárítására használja fel, és a hibajegy lezárását követően törli. Kérjük, hogy a bejelentéshez csak a hiba megértéséhez szükséges képernyőképet csatoljon. |
| Megőrzési idő | A hibajegy, illetve a kérdés lezárásától számított 3 év; a csatolt technikai adatok és képernyőképek ennél korábban, a hibajegy lezárását követően törlődnek |
(l) Ajánlói program
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | Az ajánlói (meghívó) program működtetése: a meghívó kiküldése, a meghívott regisztrációjának és első befizetésének nyomon követése, a jóváírás megállapítása és elszámolása, a visszaélésszerű meghívások kiszűrése |
| Kezelt adatok | A meghívó Előfizető és a meghívást küldő felhasználó azonosítója; a meghívott neve, e-mail-címe és cégneve (ezt a meghívó adja meg), a meghívó hivatkozás azonosítója, a meghívó megnyitásának, a regisztrációnak és az első befizetésnek a ténye és időpontja, a jóváírás összege és felhasználása |
| Jogalap | A meghívó Előfizető felé: GDPR 6. cikk (1) bekezdés b) pont. A meghívott felé — akinek adatait nem tőle kaptuk — GDPR 6. cikk (1) bekezdés f) pont: a Szolgáltató és a meghívó jogos érdeke a szakmai ajánláshoz. A meghívottat a Szolgáltató az első megkereséskor a GDPR 14. cikke szerint tájékoztatja az adatkezelésről és annak forrásáról, és számára a tiltakozás lehetőségét biztosítja. |
| Megőrzési idő | A meghívott adatai: a meghívó érvényességének lejártáig, illetve — ha regisztráció nem történt — legfeljebb 6 hónapig. A jóváírás elszámolásának adatai: a számviteli megőrzési idővel egyezően. |
(m) Díjbekérő, fizetési emlékeztetés, hátralékkezelés
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | Díjbekérő kiállítása és megküldése, a beérkezett fizetés azonosítása és elszámolása, fizetési emlékeztető küldése, a hátralék nyilvántartása, a Szolgáltatás felfüggesztésének előkészítése, a követelés érvényesítése |
| Kezelt adatok | A díjbekérő adatai és sorszáma, a fizetési határidő, a beérkezett fizetés összege és időpontja, a hátralék összege és kora, az emlékeztetők és a felfüggesztési értesítés kiküldésének adatai |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont (a szerződés teljesítése), a hátralékkezelés és követeléskezelés körében f) pont (a Szolgáltató jogos érdeke a követelése érvényesítéséhez) |
| Megőrzési idő | A követelés kiegyenlítésétől, illetve elévülésétől számított 5 év. A díjbekérő nem számviteli bizonylat; a beérkezett fizetés alapján kiállított számlára a (b) alpont szerinti 8 éves megőrzés irányadó. |
(n) A weboldal és a felület látogatottságának mérése (sütimentes)
| Szempont | Tartalom |
|---|---|
| Az adatkezelés célja | Annak mérése, mely oldalakat és funkciókat mennyien használnak, honnan érkeznek a látogatók, és hol szakad meg a használat — a Szolgáltatás és a weboldal fejlesztése, valamint a megjelenésre fordított ráfordítások megalapozása érdekében |
| Kezelt adatok | A megtekintett oldal címe, a hivatkozó oldal, a látogatás időpontja és időtartama, a képernyőméret, a böngésző és az operációs rendszer típusa, az IP-cím alapján megállapított ország, valamint az IP-címből és a böngészőazonosítóból naponta változó kulccsal képzett, vissza nem fejthető lenyomat. Süti nem kerül elhelyezésre, nyers IP-cím a mérési rendszerben nem tárolódik. |
| Jogalap | GDPR 6. cikk (1) bekezdés f) pont — a Szolgáltató jogos érdeke a szolgáltatás fejlesztéséhez. Süti-hozzájárulás nem szükséges, mert a végberendezésen tárolás és onnan való kiolvasás nem történik (Eht. 155. § (4) bekezdés). |
| Adatfeldolgozó | Nincs. A mérőszoftver a Szolgáltató saját, Európai Unión belüli kiszolgálóján fut; mérési adat harmadik félhez nem kerül. |
| Megőrzési idő | 12 hónap, azt követően kizárólag összesített, személyazonosításra alkalmatlan formában |
4.1. Az adatszolgáltatás elmaradásának következményei
Az (a) és (b) pont szerinti adatok megadása a szerződés megkötésének és teljesítésének, illetve jogszabályi kötelezettség teljesítésének feltétele; ezen adatok hiányában a szerződés nem köthető meg, illetve nem teljesíthető. Ugyanígy kötelező az (i) pont szerinti elfogadás-naplózás: enélkül a szerződés nem jöhet létre.
A további adatkezelések esetén az adatszolgáltatás nem kötelező: a (g) pont szerinti hírlevélre való feliratkozás, a (j) pont szerinti kétlépcsős azonosítás bekapcsolása, a (k) pont szerinti hibabejelentés és a (l) pont szerinti ajánlói program igénybevétele önkéntes, és azok elmaradása a Szolgáltatás igénybevételét nem érinti — kizárólag az adott szolgáltatási elem (értesítések, kiemelt fiókvédelem, támogatás, jóváírás) marad el.
5. A jogos érdeken alapuló adatkezelésekről
A jelen Tájékoztató 4. pontjában a GDPR 6. cikk (1) bekezdés f) pontján, vagyis jogos érdeken alapuló adatkezelésként megjelölt esetekben a Szolgáltató érdekmérlegelési tesztet végzett.
Az érdekmérlegelési teszt keretében a Szolgáltató:
- azonosította a saját, illetve harmadik fél jogos érdekét,
- megvizsgálta, hogy az adatkezelés az adott cél eléréséhez szükséges-e, és hogy nem érhető-e el a cél az érintett jogaira nézve kevésbé korlátozó eszközzel,
- felmérte az érintettek jogaira és szabadságaira gyakorolt hatást, ideértve az érintettek ésszerű elvárásait is,
- meghatározta azokat a garanciákat (adattakarékosság, korlátozott hozzáférés, meghatározott megőrzési idő, tiltakozási jog biztosítása), amelyek az érintettek érdekeit védik,
- és megállapította, hogy az adatkezeléshez fűződő jogos érdek nem élvez alacsonyabb elsőbbséget az érintettek érdekeinél, alapvető jogainál és szabadságainál.
Az érintett kérésére a Szolgáltató az adott adatkezelésre vonatkozó érdekmérlegelési teszt lényegét, összefoglalóját díjmentesen rendelkezésre bocsátja. A kérelmet az info@munkalapozo.hu címre kell benyújtani.
Az érintett a jogos érdeken alapuló adatkezelés ellen a GDPR 21. cikke alapján bármikor tiltakozhat. Tiltakozás esetén a Szolgáltató az adatokat nem kezeli tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. A hírlevél és a terméklevél küldése hozzájáruláson alapul (4. pont (g) alpont), nem jogos érdeken: azt az érintett a 8.7. pont szerint bármikor, indokolás nélkül és díjmentesen visszavonhatja (leiratkozás), és a Szolgáltató a küldést haladéktalanul megszünteti.
6. Adattovábbítás és adatfeldolgozók
6.1. Adatfeldolgozók igénybevétele
A Szolgáltató a szolgáltatás nyújtásához adatfeldolgozókat vesz igénybe. Az adatfeldolgozók a személyes adatokat kizárólag a Szolgáltató írásbeli utasítása szerint, a GDPR 28. cikkének megfelelő adatfeldolgozási szerződés alapján kezelik, saját céljukra nem használják fel, és megfelelő technikai és szervezési biztonsági intézkedéseket alkalmaznak.
Két, egymástól elkülönülő kört kell megkülönböztetni:
- Al-adatfeldolgozók — azok, akikhez a műhelyek ügyféladata juthat el (tárhely- és infrastruktúra-szolgáltató, e-mail kézbesítő). Ezek naprakész, tételes listája — megnevezéssel, székhellyel, az adatfeldolgozás céljával és az adatkezelés helyével — a https://munkalapozo.hu címen, az al-adatfeldolgozói listában nyilvánosan elérhető: https://munkalapozo.hu/al-adatfeldolgozok. A Szolgáltató ezt a listát folyamatosan aktualizálja, és új al-adatfeldolgozó bevonása, illetve cseréje esetén az Előfizetőt előzetesen — legalább 30 nappal korábban — értesíti, biztosítva a kifogásolás lehetőségét.
- A Szolgáltató saját adatkezeléseihez igénybe vett adatfeldolgozók — azok, akik kizárólag a jelen Tájékoztató szerinti, előfizetői és kapcsolattartói adatokat kezelik (számlázás, könyvelés, fizetés). Ezek nem szerepelnek az al-adatfeldolgozói listán, mert a műhelyek ügyféladatához nem férnek hozzá; felsorolásuk az alábbi táblázatban található.
A jelen (2.) körbe tartozó adatfeldolgozók:
| Kategória | Az adatfeldolgozás célja |
|---|---|
| Tárhely- és infrastruktúra-szolgáltató (egyben al-adatfeldolgozó) | A Szolgáltatás kiszolgálóinak üzemeltetése, adattárolás, mentés |
| E-mail kézbesítő szolgáltató (egyben al-adatfeldolgozó) | Rendszerüzenetek, értesítések és hírlevelek kézbesítése |
| Számlázó rendszer szolgáltatója | A Szolgáltató saját, előfizetői díjról szóló számláinak kiállítása és tárolása |
| Fizetési szolgáltató (ha bankkártyás fizetés bevezetésre kerül) | Az előfizetési díj beszedése |
| Könyvelési szolgáltató | Számviteli feladatok ellátása |
A Szolgáltató külső ügyfélszolgálati (hibajegykezelő) rendszert nem vesz igénybe: a megkeresések, a hibabejelentések és a súgó-kérdések a Munkalapozó saját, Európai Unión belüli rendszerében kerülnek nyilvántartásra. A látogatottság-mérés szintén saját kiszolgálón fut, adatfeldolgozó nélkül (4. pont (n) alpont).
Az előfizetői számlázás adatfeldolgozója név szerint: a kifizetett díjbekérők alapján kiállított számlákhoz a Szolgáltató a KBOSS.hu Kft.-t (a Számlázz.hu üzemeltetője; székhely: 1031 Budapest, Záhony utca 7/D.) veszi igénybe adatfeldolgozóként. A részére továbbított adatok: a műhely (kapcsolattartó) neve/cégneve, székhelye, adószáma, e-mail-címe, valamint a számla tételei. Az adatkezelés jogalapja a jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont; az általános forgalmi adóról szóló 2007. évi CXXVII. törvény 159. §-a és a számvitelről szóló 2000. évi C. törvény 169. §-a), a megőrzési idő a számviteli bizonylatokra irányadó 8 év (lásd a 4. pont (b) alpontját).
6.2. Tárhelyszolgáltatás és az adatok tárolási helye
A Szolgáltatás infrastruktúráját a Hetzner Online GmbH (Industriestr. 25 91710 Gunzenhausen, Germany, e-mail: info@hetzner.com, weboldal: https://www.hetzner.com) biztosítja.
Az adatok tárolása és feldolgozása a következő adatközpontokban történik: Falkenstein (Németország) és Helsinki (Finnország).
6.3. Harmadik országba történő adattovábbítás
A Szolgáltató a személyes adatokat — ideértve az adatbázist, a feltöltött mellékleteket és a mentéseket is — az Európai Unió (Európai Gazdasági Térség) területén tárolja és dolgozza fel. Ez alól EGYETLEN kivétel van: a rendszerüzenetek (e-mailek) kézbesítése.
A levélkézbesítés. A Szolgáltató a Szolgáltatás működéséhez tartozó leveleket — így az árajánlatról, a munkalapról, az időpont-egyeztetésről és a fiókkal kapcsolatos eseményekről szóló értesítéseket — az Amerikai Egyesült Államokban működő levélkézbesítő szolgáltatón keresztül küldi ki. Ennek keretében a címzett neve és elektronikus levelezési címe, a levél tárgya, teljes tartalma és mellékletei (így az árajánlat vagy a munkalap PDF-változata), valamint a kézbesítési napló (időbélyeg, kézbesítési állapot) e szolgáltatóhoz kerül. Az adatbázis, a feltöltött mellékletek és a mentések tárolása ettől függetlenül nem hagyja el az Európai Uniót.
A továbbítás garanciái (GDPR V. fejezet): az Európai Bizottság EU–US Data Privacy Framework megfelelőségi határozata — a szolgáltató a Framework szerinti tanúsítással rendelkezik —, valamint az Európai Bizottság által elfogadott általános szerződési feltételek (SCC). A garanciák másolata a info@munkalapozo.hu címen kérhető.
A szolgáltató megnevezése, székhelye és az adatkezelés helye a nyilvános al-adatfeldolgozói listában szerepel: https://munkalapozo.hu/al-adatfeldolgozok
Ezen kívül a Szolgáltató harmadik országba vagy nemzetközi szervezet részére adattovábbítást nem végez. Amennyiben a jövőben a szolgáltatásnyújtás további, harmadik országba történő adattovábbítást tenne szükségessé, arra kizárólag a GDPR V. fejezetében meghatározott feltételek teljesülése esetén kerülhet sor, és a Szolgáltató erről az Előfizetőt előzetesen tájékoztatja, valamint a jelen Tájékoztatót módosítja.
6.4. Egyéb adattovábbítás
A Szolgáltató személyes adatot harmadik személy részére kizárólag az alábbi esetekben továbbít:
- jogszabályi kötelezettség teljesítése érdekében, hatóság, bíróság vagy más közhatalmi szerv jogszerű megkeresése alapján;
- jogi igény előterjesztése, érvényesítése vagy védelme érdekében (például jogi képviselő, követeléskezelő részére);
- az érintett előzetes kifejezett hozzájárulása alapján.
A műhely ügyfeleinek adatait a Számlázás modul használatakor a Szolgáltató a műhely utasítására, a műhely saját számlázó szolgáltatójához továbbítja — ennek részleteit a 2.4. pont tartalmazza.
A Szolgáltató személyes adatot nem értékesít, és marketingcélból harmadik félnek nem ad át.
7. Adatbiztonsági intézkedések
A Szolgáltató a GDPR 32. cikkének megfelelően a tudomány és technológia állása, a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket alkalmaz. Ezek különösen a következők:
Technikai intézkedések
- Titkosított kapcsolat: a Szolgáltatás kizárólag titkosított (HTTPS/TLS) csatornán érhető el; a titkosítatlan kapcsolat automatikusan átirányításra kerül.
- Jelszavak biztonságos tárolása: a felhasználói jelszavakat a Szolgáltató nem tárolja visszafejthető formában, kizárólag korszerű, célra tervezett, „sózott" kriptográfiai lenyomatként (hash) őrzi.
- Kétfaktoros hitelesítés: az üzemeltetői (adminisztrátori) hozzáférésekhez a Szolgáltató kétfaktoros beléptetést alkalmaz. Az előfizetői felhasználók számára a Szolgáltatás kétlépcsős azonosítást, mentőkódokat, megbízható eszközök megjelölését és jelszó nélküli belépést (passkey) is biztosít; az ezekhez kapcsolódó adatkezelést a 4. pont (j) alpontja írja le. A kétfaktoros belépés a műhelytulajdonosi fiókoknál is elérhető, bármikor bekapcsolható, de nem kötelező — a bekapcsolásról az Előfizető dönt.
- Műhelyenkénti adatelszigetelés: a rendszer architektúrája biztosítja, hogy az egyes előfizető műhelyek adatai logikailag elkülönítve tárolódjanak, és egyik műhely felhasználója semmilyen módon ne férhessen hozzá másik műhely adataihoz.
- Titkosított tárolás és mentés: az adatállományok és a biztonsági mentések titkosított formában kerülnek tárolásra.
- Rendszeres biztonsági mentés és helyreállítási próba: a Szolgáltató rendszeres időközönként automatikus biztonsági mentést készít, és a mentések visszaállíthatóságát időszakonként ellenőrzött helyreállítási próbával teszteli.
- Naplózás és monitorozás: a rendszer a biztonsági szempontból releváns eseményeket naplózza; a naplók rendellenes tevékenység észlelése céljából figyelésre kerülnek.
- Frissítéskezelés: a Szolgáltató az általa használt szoftverkomponenseket rendszeresen frissíti, a biztonsági javításokat soron kívül telepíti.
Szervezési intézkedések
- Jogosultságkezelés: a hozzáférések a szükséges ismeret elve („need to know") és a legkisebb jogosultság elve alapján kerülnek kiosztásra; a Szolgáltatáson belül szerepköralapú jogosultsági rendszer működik, amelyben a műhely maga állítja be munkatársai hozzáférési szintjét.
- Titoktartás: a személyes adatokhoz hozzáférő munkatársak és közreműködők írásbeli titoktartási kötelezettséget vállalnak.
- Belső szabályzatok és oktatás: a Szolgáltató belső adatvédelmi és információbiztonsági szabályzatot tart hatályban, és munkatársait rendszeresen képzi.
- Incidenskezelési eljárásrend: az adatvédelmi incidensek észlelésére, kivizsgálására, bejelentésére és nyilvántartására a Szolgáltató dokumentált eljárásrenddel rendelkezik.
- Beszállítói ellenőrzés: az adatfeldolgozók kiválasztásakor a Szolgáltató értékeli azok adatbiztonsági garanciáit.
- Rendszeres felülvizsgálat: a Szolgáltató az alkalmazott intézkedések hatékonyságát rendszeresen felülvizsgálja és teszteli.
Felhívjuk az Előfizetők figyelmét, hogy az adatbiztonság közös felelősség: kérjük, hogy erős, egyedi jelszót használjanak, a belépési adatokat ne osszák meg, a felhasználói fiókokat a jogviszony megszűnésekor haladéktalanul szüntessék meg vagy tiltsák le, és a rendszert kizárólag megbízható eszközökről használják.
8. Az érintett jogai
A GDPR 15–22. cikke alapján az érintettet az alábbi jogok illetik meg. Felhívjuk a figyelmet arra, hogy a műhely ügyfeleinek adatai tekintetében ezeket a jogokat az érintettek az adatkezelő műhellyel szemben gyakorolhatják (lásd a 2.2. pontot).
8.1. Hozzáféréshez való jog (GDPR 15. cikk)
Az érintett jogosult arra, hogy visszajelzést kapjon arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, hozzáférést kapjon a személyes adatokhoz, valamint tájékoztatást kapjon az adatkezelés céljairól, az érintett adatok kategóriáiról, a címzettekről, a tárolás tervezett időtartamáról, jogairól, a felügyeleti hatósághoz címzett panasz jogáról, az adatok forrásáról (ha azokat nem az érintettől gyűjtötték), valamint az esetleges automatizált döntéshozatalról. Kérésre a Szolgáltató a kezelt adatokról másolatot bocsát rendelkezésre.
8.2. Helyesbítéshez való jog (GDPR 16. cikk)
Az érintett kérheti a rá vonatkozó pontatlan személyes adatok indokolatlan késedelem nélküli helyesbítését, valamint a hiányos adatok kiegészítését. A felhasználói fiók adatainak nagy része a Szolgáltatásba belépve önállóan is módosítható.
8.3. Törléshez való jog — „az elfeledtetéshez való jog" (GDPR 17. cikk)
Az érintett kérheti személyes adatainak törlését, különösen ha az adatokra már nincs szükség abból a célból, amelyből azokat kezelték; ha visszavonja a hozzájárulását és más jogalap nincs; ha tiltakozik az adatkezelés ellen és nincs elsőbbséget élvező jogszerű ok; vagy ha az adatokat jogellenesen kezelték.
A törlés nem kérhető, ha az adatkezelés jogi kötelezettség teljesítéséhez (például a számviteli megőrzési kötelezettség miatt), illetve jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.
8.4. Az adatkezelés korlátozásához való jog (GDPR 18. cikk)
Az érintett kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát (a pontosság ellenőrzésének idejére); ha az adatkezelés jogellenes, de az érintett a törlést ellenzi; ha az adatokra a Szolgáltatónak már nincs szüksége, de az érintett igényli azokat jogi igény érvényesítéséhez; vagy ha az érintett tiltakozott az adatkezelés ellen (a mérlegelés idejére). Korlátozás esetén az adatokat a tárolás kivételével a Szolgáltató nem kezeli.
8.5. Az adathordozhatósághoz való jog (GDPR 20. cikk)
Az érintett jogosult arra, hogy a rá vonatkozó, általa a Szolgáltató rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa. E jog azokra az adatkezelésekre vonatkozik, amelyek hozzájáruláson vagy szerződésen alapulnak és automatizált módon történnek.
8.6. A tiltakozáshoz való jog (GDPR 21. cikk)
Az érintett a saját helyzetével kapcsolatos okokból bármikor tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Ebben az esetben a Szolgáltató az adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
A hírlevél és a terméklevél küldése hozzájáruláson alapul, ezért ott nem tiltakozásról, hanem a hozzájárulás visszavonásáról (leiratkozásról) van szó — lásd a 8.7. pontot. A leiratkozásnak a Szolgáltató minden esetben, haladéktalanul eleget tesz.
8.7. A hozzájárulás visszavonásához való jog (GDPR 7. cikk (3) bekezdés)
Ha az adatkezelés hozzájáruláson alapul, az érintett a hozzájárulását bármikor, díjmentesen visszavonhatja. A visszavonás nem érinti a visszavonás előtt, a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.
8.8. Automatizált döntéshozatal (GDPR 22. cikk)
A Szolgáltató nem hoz olyan, kizárólag automatizált adatkezelésen alapuló döntést, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Ugyanakkor a teljesség kedvéért rögzítjük, hogy korlátozott körű profilalkotás történik: a 4. pont (f) alpontja szerinti csalás- és visszaélés-megelőzés körében a rendszer használati mintákat elemez, és visszaélésgyanús eseményre automatikus figyelmeztetést állít elő. A figyelmeztetés önmagában semmilyen következménnyel nem jár: a fiók korlátozásáról vagy felfüggesztéséről minden esetben emberi mérlegelés alapján születik döntés, amely ellen az érintett kifogással élhet. Ez az adatkezelés tehát a GDPR 22. cikkének hatályán kívül esik, a 21. cikk szerinti tiltakozás joga viszont fennáll.
8.9. A kérelmek benyújtása és elintézése
Az érintett a fenti jogait az info@munkalapozo.hu címre küldött elektronikus levélben, illetve a 1145 Budapest, Róna utca 142. Fsz. 2. Ajtó címre küldött postai küldeményben gyakorolhatja.
- A Szolgáltató a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja az érintettet a megtett intézkedésekről.
- A kérelem összetettségére vagy a kérelmek nagy számára tekintettel ez a határidő további 2 hónappal meghosszabbítható; a hosszabbításról és annak okairól a Szolgáltató a kérelem beérkezésétől számított 1 hónapon belül tájékoztatást ad.
- A tájékoztatás és az intézkedés díjmentes. Ha a kérelem egyértelműen megalapozatlan vagy — különösen ismétlődő jellege miatt — túlzó, a Szolgáltató ésszerű díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő intézkedést; a kérelem megalapozatlan vagy túlzó jellegének bizonyítása a Szolgáltatót terheli.
- Ha a Szolgáltató nem tesz intézkedéseket a kérelem nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja az érintettet ennek okairól, valamint a jogorvoslati lehetőségekről.
- A Szolgáltató az érintett személyazonosságát ellenőrizheti; ha megalapozott kétsége merül fel a kérelmet benyújtó személy kilétével kapcsolatban, további, az azonosításhoz szükséges információk nyújtását kérheti.
9. Adatvédelmi incidens kezelése
Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
- A Szolgáltató az adatvédelmi incidenseket nyilvántartja, dokumentálva az incidenshez kapcsolódó tényeket, annak hatásait és a megtett intézkedéseket.
- Ha az incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a Szolgáltató azt indokolatlan késedelem nélkül, legkésőbb 72 órán belül bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (NAIH). Ha a bejelentés 72 órán belül nem tehető meg, a Szolgáltató mellékeli a késedelem igazolására szolgáló indokokat.
- Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, a Szolgáltató az érintetteket is indokolatlan késedelem nélkül, világos és közérthető módon tájékoztatja az incidens jellegéről, a valószínűsíthető következményekről, a megtett vagy tervezett intézkedésekről, valamint megadja az adatvédelmi kapcsolattartó elérhetőségét.
- Amennyiben az incidens olyan adatokat érint, amelyek tekintetében a Szolgáltató adatfeldolgozóként jár el (a műhely ügyfeleinek adatai), a Szolgáltató az incidenst indokolatlan késedelem nélkül bejelenti az érintett Előfizető műhelynek, és a bejelentéshez, illetve az érintettek tájékoztatásához szükséges információkat rendelkezésére bocsátja. Ebben az esetben a hatósági bejelentés és az érintettek tájékoztatása a műhely mint adatkezelő kötelezettsége.
10. Jogorvoslati lehetőségek
10.1. Panasz a Szolgáltatónál
Amennyiben az érintett az adatkezeléssel kapcsolatban észrevételt kíván tenni vagy panasszal él, kérjük, forduljon hozzánk elsőként közvetlenül:
- E-mail: info@munkalapozo.hu, illetve panaszügyekben info@munkalapozo.hu
- Postai cím: Barakontador Kft, 1145 Budapest, Róna utca 142. Fsz. 2. Ajtó
A Szolgáltató a panaszt kivizsgálja és arról az érintettet tájékoztatja.
10.2. Panasz a felügyeleti hatóságnál
Az érintett jogosult arra, hogy panaszt tegyen a felügyeleti hatóságnál, ha megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti a GDPR rendelkezéseit.
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Székhely: 1055 Budapest, Falk Miksa utca 9–11.
- Postacím: 1363 Budapest, Pf. 9.
- E-mail: ugyfelszolgalat@naih.hu
- Telefon: +36 (1) 391-1400
- Honlap: www.naih.hu
10.3. Bírósági jogorvoslat
Az érintett a jogainak megsértése esetén, valamint a felügyeleti hatóság döntésével szemben bírósághoz fordulhat. A perindítás joga az adatkezelővel vagy az adatfeldolgozóval szemben áll fenn.
A per az érintett választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható. A törvényszékek illetékességéről és elérhetőségéről a www.birosag.hu honlapon tájékozódhat. A per elbírálása a törvényszék hatáskörébe tartozik; a bíróság az ügyben soron kívül jár el.
Az érintett a Polgári Törvénykönyv alapján kártérítést, illetve személyiségi jogi jogsérelem esetén sérelemdíjat is követelhet.
11. A Tájékoztató módosítása és verzióarchívum
A Szolgáltató fenntartja a jogot, hogy a jelen Tájékoztatót egyoldalúan módosítsa, különösen jogszabályváltozás, hatósági vagy bírósági gyakorlat változása, a Szolgáltatás funkcióinak bővülése, új modul bevezetése, illetve új adatfeldolgozó igénybevétele esetén.
- A módosított Tájékoztató a https://munkalapozo.hu címen történő közzététellel lép hatályba, az abban megjelölt hatálybalépési naptól.
- Lényeges módosítás esetén — így különösen új adatkezelési cél bevezetése, új jogalap alkalmazása, a megőrzési idők lényeges változása, harmadik országba történő adattovábbítás megkezdése vagy új adatfeldolgozói kategória bevonása esetén — a Szolgáltató az Előfizetőt a nyilvántartott kapcsolattartói e-mail címen, a hatálybalépést megelőzően legalább 30 nappal értesíti.
- Kérjük, hogy a Tájékoztató mindenkori hatályos szövegét időről időre tekintse át.
Verzióarchívum
A Szolgáltató a Tájékoztató korábbi verzióit archiválja és azokat a https://munkalapozo.hu címen elérhetővé teszi, hogy visszakövethető legyen, egy adott időpontban milyen tájékoztatás volt hatályban.
| Verzió | Hatálybalépés | A módosítás tárgya |
|---|---|---|
| 1.4 | 2026. 08. 29. | A dokumentum a 2026. augusztus 26-i jogi felülvizsgálat eredményét vezeti át. A legfontosabb változás az „Aláírás és átvételi lap" Modul leírása: az átvételi lap, az önálló gépjármű-átvizsgálási lap és az érintőképernyőn rögzített digitális aláírás. A szöveg rögzíti, hogy ez az aláírás az eIDAS rendelet szerinti egyszerű elektronikus aláírásnak minősül, hogy az aláíró személyazonosságát a Szolgáltató nem ellenőrzi, és hogy az aláírásképet a Szolgáltatás nem biometrikus adatként kezeli, mert abból dinamikai jellemzőt (nyomás, sebesség, gyorsulás) nem gyűjt. Emellett pontosításra került az Európai Unión kívüli adattovábbítás köre (a tárolt adatok az EU-ban maradnak, a levélkézbesítés a kivétel), a sütimentes látogatottság-mérés, a hírlevél és a levélmegnyitás-mérés jogalapja, valamint a tájékoztató kiegészült hat, eddig nem szereplő adatkezeléssel: a jogi dokumentumok elfogadásának naplózása, a fiókbiztonság, a hibabejelentés és súgó-kérdés, az ajánlói program, a díjbekérő és hátralékkezelés, valamint a látogatottság-mérés. |
A korábbi verziók megküldését az info@munkalapozo.hu címen bármikor kérheti.
Jelen Tájékoztató 2026. 08. 29. napjától hatályos, verziószáma: 1.4.
Barakontador Kft Barabás Györgyi