Adatkezelési tájékoztató
1. Az adatkezelő adatai
Cégadatok
Cégadatok: | |
Név: | PROGRAMTECH Informatikai, Szolgáltató és Kereskedelmi Korlátolt Felelősségű Társaság |
A cég rövidített elnevezése: | ProgramTECH Kft. |
Székhely: | H-9700 Szombathely, Százhold utca 20. |
Képviseli: | Schmidt Attila |
Bank (pézforgalmi jelzőszám): | OTP 11747006-20198493-00000000 |
IBAN: | HU63 11747006 2019 8493 0000 0000 |
SWIFT: | OTPVHUHB |
Adószám: | 14319813-2-18 |
Közösségi adószáma: | HU14319813 |
Cégjegyzék szám: | Cg.18-09-107949 |
Nyilvántartó szerv: | Vas Megyei Bíróság, mint Cégbíróság 9700 Szombathely, Petőfi S. u. 1/A. |
Statisztikai számjele: | 14319813-6201-113-18 |
E-mail cím: | programtech@programtech.hu |
Aadatkezelési nyilvántartási szám: | NAIH-101779/2016 |
EUR számlaadatok | |
IBAN: | BE75 9675 4596 3351 |
Bank kód (SWIFT/BIC): | TRWIBEB1XXX |
Cím: | Wise Europe SA Avenue Louise 54 Room S52 Brussels 1050 Belgium |
2. Az adatkezelés célja
A DOKUPORTÁL elsődleges célja, hogy a felhasználók és szervezetek számára biztonságos, naplózott dokumentumküldési és -átvételi felületet biztosítson. Az adatkezelés minden esetben a célhoz kötöttség és az adatminimalizálás elve szerint történik: kizárólag olyan adatokat kezelünk, amelyek a szolgáltatás nyújtásához és jogszabályi kötelezettségeink teljesítéséhez feltétlenül szükségesek.
2.1 Szolgáltatás nyújtása és üzemeltetés
- Felhasználói fiókok és szervezetek létrehozása, jogosultságkezelés, kétfaktoros azonosítás működtetése.
- Dokumentumok feltöltése, címzettek kezelése, értesítő e-mailek küldése, letöltő oldal elérése.
- Rendszerfunkciók biztosítása (pl. export/riport, státuszmegtekintés, értesítések).
2.2 Kézbesítés igazolhatósága és biztonsági naplózás
- A letöltő oldal megnyitásának tényének naplózása mint a kézbesítés megtörténtének időpontja.
- Hozzáférési és esemény-naplók vezetése a rendszerbiztonság és a jogi bizonyíthatóság érdekében.
2.3 Kapcsolattartás és ügyféltámogatás
- Tranzakciós értesítések (pl. megerősítő e-mailek, határidő-emlékeztetők, rendszerüzenetek) küldése.
- Ügyfélszolgálati megkeresések kezelése (email, telefon, képernyőmegosztás), hibabejelentések és incidensek kezelése.
2.4 Számlázás és elszámolás
- Díjbekérők és számlák kiállítása, fizetések könyvelése, számviteli bizonylatok kezelése.
- Nemfizetés esetén értesítések küldése és a szolgáltatás feltételeinek érvényesítése.
2.5 Próbaidőszak (demó) biztosítása
- A rendszer kockázatmentes kipróbálásának biztosítása a próbaidőszak alatt.
- Demó adatok kezelése a kipróbálás idejére, majd a próbaidőszak lezárulta utáni törlés.
2.6 Biztonság, visszaélés-megelőzés és incidenskezelés
- Hozzáférések védelme, anomáliák észlelése, rendszer- és adatbiztonsági intézkedések működtetése.
- Jogellenes vagy szerződésszegő használat megelőzése és kivizsgálása.
2.7 Jogszabályi kötelezettségek teljesítése
- Számviteli, adójogi és adatvédelmi előírásoknak való megfelelés (pl. bizonylat- és naplómegőrzés).
- Hatósági megkeresések teljesítése a jogszabályok keretei között.
2.8 Szolgáltatás fejlesztése (anonimizált, statisztikai cél)
- Anonimizált és/vagy aggregált adatok felhasználása a rendszer teljesítményének és megbízhatóságának javítására.
- Marketingcélú profilalkotás és harmadik fél részére történő marketing-adatátadás nem történik.
Amennyiben az adatkezelési cél megváltozik vagy új cél jelenik meg, arról a felhasználókat előzetesen tájékoztatjuk, és – ha szükséges – beszerezzük a megfelelő hozzájárulást.
3. Az adatkezelés jogalapja
- Szerződés teljesítése – a regisztrált felhasználók és a szolgáltató közötti szerződés teljesítéséhez szükséges adatkezelés (GDPR 6. cikk (1) b)).
- Jogi kötelezettség teljesítése – bizonylati és naplózási adatok megőrzése (GDPR 6. cikk (1) c)).
- Jogos érdek – a rendszer működésének biztonsága, visszaélések megelőzése (GDPR 6. cikk (1) f)).
4. Kezelt adatok köre
A rendszer működése során az alábbi adatcsoportok kerülnek kezelésre:
4.1 Regisztrációs és bejelentkezési adatok
- Felhasználó neve, e-mail címe
- Telefonszáma (kétlépcsős azonosításhoz)
- Jelszó (titkosítva tárolva)
- Bejelentkezési időpontok, biztonsági napló
4.2 Szervezeti adatok
- Szervezet neve, adószáma, címe
- Kapcsolattartó neve és e-mail címe, telefonszáma
4.3 Dokumentumkezeléshez kapcsolódó adatok
- Feltöltött fájlok neve, mérete, titkosított tárolási útvonala
- Címzettek neve, e-mail címe
- Letöltési napló
- Értesítő e-mailek küldésének és kézbesítésének állapota
4.4 Számlázási és elszámolási adatok
- Számlázási név, cím, adószám
- Díjbekérők és számlák elektronikus formában
- Fizetési tranzakciók időpontja és azonosítója
5. Adatmegőrzési idő
- A regisztrált felhasználói adatok a fiók törléséig, de legfeljebb a megszűnést követő 90 napig kerülnek megőrzésre.
- A dokumentumok és a hozzájuk tartozó naplózási események a feladó által meghatározott ideig (alapértelmezetten 30 napig) érhetők el, ezt követően automatikusan törlődnek a rendszerből.
- A kézbesítést igazoló PDF fájlok letöltése és hosszú távú megőrzése a felhasználó felelőssége. A rendszer a kézbesítés megtörténtét csak a megőrzési határidő (ami maximum 365 nap) végéig őrzi, utána sem a dokumentum, sem a napló nem visszaállítható.
- A számlázási és elszámolási adatok a számviteli törvényben előírt ideig (8 évig) kerülnek megőrzésre.
6. Adatfeldolgozók
Az adatkezelő az adatkezelés során a következő adatfeldolgozókat veszi igénybe:
- Tárhelyszolgáltató: RackForest Kft. (1132 Budapest, Victor Hugo utca 18–22.)
- Email szolgáltató: Google Ireland Limited (székhely: Gordon House, Barrow Street, Dublin 4, Írország)
7. Adattovábbítás
A DOKUPORTÁL rendszer az adatokat nem továbbítja külföldre, és nem adja át harmadik fél részére marketing vagy egyéb célból. Adattovábbítás kizárólag jogszabályi kötelezettség alapján (pl. hatósági megkeresés esetén) történhet.
8. Adatbiztonság
- Minden adat titkosított HTTPS kapcsolaton keresztül kerül továbbításra.
- A jelszavak egyirányú, erős kriptográfiai hash algoritmussal (bcrypt) kerülnek tárolásra.
- A dokumentumok kizárólag hitelesített felhasználók számára érhetők el, egyedi letöltési azonosítóval.
- A rendszer többfaktoros hitelesítést és naplózást alkalmaz.
A DOKUPORTAL rendszer maga nem gyűjt és nem kezel IP-címeket. Az alkalmazás kiszolgálását biztosító webszerver (Apache) azonban – a tárhelyszolgáltatás technikai működésének részeként – automatikusan naplózhat IP-címeket a szerverhozzáférések biztonsági felügyelete érdekében. Ezekhez a DOKUPORTAL üzemeltetője nem fér hozzá, és nem használja fel azokat semmilyen további célra.
9. Az érintettek jogai
A felhasználókat a GDPR alapján az alábbi jogok illetik meg:
- Hozzáférés kérése a kezelt adatokhoz
- Az adatok helyesbítése vagy módosítása
- Az adatok törlésének kérése („elfeledtetés joga”)
- Az adatkezelés korlátozásának kérése
- Adathordozhatósághoz való jog
- Tiltakozás az adatkezelés ellen jogos érdek esetén
Ezeket a kérelmeket az programtech@programtech.hu címen lehet benyújtani. A szolgáltató 30 napon belül válaszol.
10. Panasz benyújtása
Ha az érintett úgy véli, hogy adataival kapcsolatban jogsértés történt, panasszal élhet az illetékes hatóságnál:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Web: www.naih.hu
E-mail: ugyfelszolgalat@naih.hu
11. Sütik (cookie-k) kezelése
A DOKUPORTAL kizárólag a működéshez feltétlenül szükséges sütiket használja (pl. munkamenet azonosító). Harmadik fél által kezelt, marketing vagy analitikai célú cookie-t a rendszer nem alkalmaz.
12. Az adatkezelési tájékoztató módosítása
Az adatkezelő fenntartja a jogot, hogy a tájékoztatót bármikor módosítsa. A módosításról a felhasználókat e-mailben értesíti. Az aktuális verzió mindig elérhető a https://dokuportal.hu/?page=adatkezelesi-tajekoztato címen.
Utolsó módosítás dátuma: 2025-10-15