Adatvédelmi tájékoztató
Utolsó frissítés: 2026. július 5.
Ez a tájékoztató bemutatja, hogy az IntraQ üzleti operációs platform (a továbbiakban: „Szolgáltatás”) használata során milyen személyes adatokat kezelünk, milyen célból, milyen jogalapon és mennyi ideig, valamint hogy milyen jogok illetik meg az érintetteket. Az adatkezelés az Európai Unió általános adatvédelmi rendeletének (GDPR, 2016/679/EU rendelet) és az információs önrendelkezési jogról szóló 2011. évi CXII. törvénynek (Infotv.) megfelelően történik.
1. Az adatkezelő
A Szolgáltatást üzemeltető adatkezelő adatai:
- Név:
- [Szolgáltató cégneve]
- Székhely:
- [Székhely címe]
- Cégjegyzékszám:
- [Cégjegyzékszám]
- Adószám:
- [Adószám]
- E-mail:
- [kapcsolattartási e-mail-cím]
Adatvédelmi kérdésekben a fenti e-mail-címen lehet felvenni velünk a kapcsolatot.
2. Adatkezelői és adatfeldolgozói szerepek
Az IntraQ többszervezetes üzleti szoftver, ezért az adatkezelési szerepek attól függenek, hogy kinek az adatairól van szó:
- Fiók- és előfizetési adatok esetén adatkezelők vagyunk. A regisztrált felhasználók fiókadatait, valamint az előfizetéssel és számlázással kapcsolatos adatokat saját adatkezelőként kezeljük.
- A munkaterületekben rögzített üzleti adatok esetén adatfeldolgozók vagyunk. A Szolgáltatást használó szervezetek által rögzített adatok (például partnerek, kapcsolattartók, ajánlatok, rendelések, dokumentumok) tekintetében az adott szervezet az adatkezelő, mi pedig a megbízásából, kizárólag a Szolgáltatás nyújtása érdekében dolgozzuk fel ezeket az adatokat.
A munkaterületekben rögzített adatokhoz kizárólag az adott szervezet jogosult tagjai férnek hozzá; a szervezetek adatai egymástól szigorúan el vannak különítve.
3. A kezelt adatok köre és az adatkezelés céljai
- Fiókadatok: név, e-mail-cím, jelszó (titkosított, visszafejthetetlen formában tárolva), szervezeti tagság és szerepkör. Cél: a fiók létrehozása, azonosítás, bejelentkezés és a jogosultságok kezelése.
- Előfizetési és számlázási adatok: a választott csomag, a fizetések állapota és a számlázáshoz szükséges adatok. Cél: az előfizetés kezelése, a díjak beszedése és a jogszabályi számlakiállítási kötelezettség teljesítése. Bankkártyaadatokat nem tárolunk; a fizetéseket a Revolut kezeli.
- A munkaterületben rögzített üzleti adatok: a szervezet által rögzített partner-, kapcsolattartói, értékesítési, készlet- és teljesítési adatok, valamint feltöltött dokumentumok. Cél: a Szolgáltatás funkcióinak biztosítása a szervezet számára.
- Kommunikációs adatok: a Szolgáltatás által küldött e-mailek (például meghívók, értesítések) és SMS-üzenetek címzettadatai. Cél: a Szolgáltatás működéséhez szükséges értesítések kézbesítése.
- Technikai adatok: naplóadatok, IP-cím, a munkamenet azonosítója. Cél: a Szolgáltatás biztonságos üzemeltetése, hibakeresés és a visszaélések megelőzése (például a bejelentkezési kísérletek korlátozása).
4. Az adatkezelés jogalapjai
- Szerződés teljesítése (GDPR 6. cikk (1) b) pont): a fiók létrehozása, a Szolgáltatás nyújtása és az előfizetés kezelése.
- Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont): a számviteli és adójogszabályok szerinti bizonylatmegőrzés.
- Jogos érdek (GDPR 6. cikk (1) f) pont): a Szolgáltatás biztonságos üzemeltetése, a visszaélések megelőzése és a hibaelhárítás.
- A szervezet mint adatkezelő megbízása: a munkaterületekben rögzített üzleti adatokat a szervezettel kötött szerződés alapján, adatfeldolgozóként kezeljük; ezen adatok kezelésének jogalapját az adott szervezet biztosítja.
5. AI-asszisztens
A Szolgáltatás beépített AI-asszisztenst tartalmaz, amely a felhasználó kérdései alapján a saját szervezete munkaterületében rögzített adatokban keres, és azokból állít össze válaszokat. Az asszisztens kizárólag azokhoz az adatokhoz fér hozzá, amelyekhez a kérdést feltevő felhasználó maga is jogosult hozzáférni, és nem használja fel a munkaterület adatait más szervezetek kiszolgálására vagy általános célú modellek tanítására.
6. Adatfeldolgozók és címzettek
A Szolgáltatás nyújtásához az alábbi kategóriákba tartozó adatfeldolgozókat vesszük igénybe:
- Tárhely- és infrastruktúra-szolgáltató ([szolgáltató neve, székhelye]): az alkalmazás, az adatbázis és a feltöltött dokumentumok tárolása.
- Mailgun (Sinch Email): tranzakciós e-mailek (például meghívók, értesítések) kézbesítése; európai uniós adatközponton keresztül.
- Twilio: SMS-értesítések kézbesítése.
- Revolut: az előfizetési díjak fizetésének lebonyolítása. A bankkártyaadatokat kizárólag a Revolut kezeli, azok hozzánk nem kerülnek.
- Billingo: elektronikus számlák kiállítása a jogszabályi kötelezettségek teljesítése érdekében.
Ha az adatfeldolgozás az Európai Gazdasági Térségen kívüli adattovábbítással jár, azt kizárólag a GDPR V. fejezete szerinti megfelelő garanciák (például az Európai Bizottság által elfogadott általános szerződési feltételek) mellett végezzük. Személyes adatokat hatóság részére kizárólag jogszabályon alapuló, kötelező erejű megkeresés alapján adunk át.
7. Az adatkezelés időtartama
- Fiókadatok: a fiók fennállása alatt, a fiók törlését követően pedig legfeljebb [30] napig kezeljük, ezután töröljük.
- Munkaterületi üzleti adatok: a szervezettel fennálló szerződés időtartama alatt; a szerződés megszűnését követően a szervezet rendelkezése szerint töröljük őket.
- Számviteli bizonylatok: a számvitelről szóló 2000. évi C. törvény alapján 8 évig őrizzük meg.
- Technikai naplóadatok: a biztonságos üzemeltetéshez szükséges ideig, legfeljebb [90] napig, ezt követően töröljük vagy anonimizáljuk őket.
8. Adatbiztonság
A személyes adatok védelme érdekében megfelelő technikai és szervezési intézkedéseket alkalmazunk, többek között: titkosított adatátvitel (HTTPS), a jelszavak visszafejthetetlen formában történő tárolása, szervezetenként elkülönített adatkezelés, szerepkör-alapú hozzáférés-kezelés, valamint a bejelentkezési kísérletek korlátozása. Adatvédelmi incidens esetén a GDPR szerinti bejelentési és tájékoztatási kötelezettségeinknek eleget teszünk.
9. Sütik (cookie-k)
A Szolgáltatás kizárólag a működéshez elengedhetetlen sütiket használ: a bejelentkezett munkamenet azonosítására szolgáló sütit. Marketing- vagy analitikai célú sütiket nem használunk, ezért a sütikhez külön hozzájárulás nem szükséges.
10. Az érintettek jogai
A GDPR alapján az érintetteket az alábbi jogok illetik meg:
- Hozzáférés: tájékoztatás kérhető arról, hogy milyen személyes adatokat kezelünk.
- Helyesbítés: a pontatlan adatok helyesbítése kérhető.
- Törlés: a jogszabályi feltételek fennállása esetén az adatok törlése kérhető.
- Korlátozás: az adatkezelés korlátozása kérhető.
- Adathordozhatóság: a szerződésen alapuló adatkezelés esetén az adatok géppel olvasható formátumban kikérhetők.
- Tiltakozás: a jogos érdeken alapuló adatkezelés ellen tiltakozni lehet.
A kérelmeket az 1. pontban megadott elérhetőségen fogadjuk, és legkésőbb egy hónapon belül válaszolunk rájuk. Ha a kérelem a munkaterületben rögzített olyan adatra vonatkozik, amelynek nem mi, hanem a Szolgáltatást használó szervezet az adatkezelője, a kérelmet az érintett szervezethez irányítjuk, és a teljesítésben együttműködünk vele.
11. Jogorvoslati lehetőségek
Ha az érintett megítélése szerint az adatkezelés jogsértő, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH; székhely: 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.; e-mail: ugyfelszolgalat@naih.hu; honlap: www.naih.hu), valamint bírósághoz fordulhat. A per — az érintett választása szerint — az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
12. A tájékoztató módosítása
A tájékoztatót időről időre felülvizsgáljuk és szükség esetén módosítjuk. Lényeges változás esetén a felhasználókat a Szolgáltatáson belül vagy e-mailben értesítjük. A mindenkor hatályos tájékoztató ezen az oldalon érhető el.