Adatvédelmi Tájékoztató
Hatályos: 2026. június 5.
Szolgáltatás: „titkár.ai” (https://titkar.ai) Hatályos: 2026. június 5. · Módosítva: 2026. július 20. · Verzió: 1.2 Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján.
Ez a tájékoztató közérthetően mutatja be, hogy a „titkár.ai” szolgáltatás üzemeltetője milyen személyes adatokat, milyen célból, milyen jogalapon, meddig és kinek továbbítva kezel, valamint hogy Önt mint érintettet milyen jogok illetik meg. A tájékoztató a GDPR 12–14. cikkének megfelelően készült.
1. Az adatkezelő
Cégnév: BITNEX GROUP Korlátolt Felelősségű Társaság (BITNEX GROUP Kft.) Székhely: 4400 Nyíregyháza, Dózsa György utca 9. 3. emelet Cégjegyzékszám: 15-09-069325 Nyilvántartó bíróság: Nyíregyházi Törvényszék Cégbírósága Adószám: 13311908-2-15 Közösségi (EU) adószám: HU13311908 Képviselő (ügyvezető): Nánási Tamás Sándor Általános e-mail: info@titkar.ai Adatvédelmi ügyek e-mail: info@titkar.ai Weboldal / szolgáltatás: https://titkar.ai
Adatvédelmi tisztviselő (DPO): A BITNEX GROUP Kft. nem köteles adatvédelmi tisztviselő kijelölésére, és nem is jelölt ki ilyet. A fő tevékenység nem minősül a GDPR 37. cikk (1) bekezdés b)–c) pontja szerinti nagy léptékű, rendszeres és szisztematikus megfigyelésnek, sem nagy léptékű különleges adatkezelésnek (a mentesség jogalapja: GDPR 37. cikk (1); Infotv. 25/L–25/M. §). Adatvédelmi kérdéseivel az info@titkar.ai címen fordulhat hozzánk.
2. A két adatkezelői szerep (fontos!)
A „titkár.ai” kétféle szerepben kezel személyes adatot, és ezt fontos megkülönböztetni:
| Adatkör | A „titkár.ai” szerepe | Ki az adatkezelő? |
|---|---|---|
| Fiók-/identitásadat (az Ön mint felhasználó adatai: név, e-mail, jelszó, IP-cím stb.) | Adatkezelő | BITNEX GROUP Kft. (mi) |
| Számla-/partneradat (az Ön saját ügyfeleinek, partnereinek adatai, amelyeket számlázáshoz visz be) | Adatfeldolgozó (az Ön utasítására) | Ön (a felhasználó) |
- Az 1. esetben (fiókadat) mi vagyunk az adatkezelő, és erre a jelen tájékoztató vonatkozik.
- A 2. esetben (az Ön ügyfeleinek adatai) Ön az adatkezelő, mi az Ön nevében, az Ön utasítására járunk el adatfeldolgozóként. Ennek részletes feltételeit a külön Adatfeldolgozói szerződés (DPA) tartalmazza, amely a szolgáltatás használatával az Ön és köztünk létrejön. Lásd még a jelen tájékoztató 5. pontját.
A szerep mindig a tényleges tevékenységtől függ (EDPB 07/2020 iránymutatás).
3. Fogalmak
- személyes adat – azonosított vagy azonosítható természetes személyre vonatkozó bármely információ (GDPR 4. cikk 1.).
- adatkezelés – a személyes adatokon végzett bármely művelet (gyűjtés, tárolás, felhasználás, törlés stb.) (GDPR 4. cikk 2.).
- adatkezelő – aki az adatkezelés céljait és eszközeit meghatározza (GDPR 4. cikk 7.).
- adatfeldolgozó – aki az adatkezelő nevében, annak utasítására személyes adatot kezel (GDPR 4. cikk 8.).
- érintett – az a természetes személy, akire a személyes adat vonatkozik.
- címzett – akivel a személyes adatot közlik (GDPR 4. cikk 9.).
- harmadik fél – az adatkezelőn, adatfeldolgozón és az érintetten kívüli személy (GDPR 4. cikk 10.).
- harmadik ország – az Európai Gazdasági Térségen (EGT) kívüli ország (pl. USA).
- adatvédelmi incidens – a biztonság olyan sérülése, amely jogosulatlan közlést, hozzáférést, megsemmisülést, elvesztést vagy megváltoztatást okoz (GDPR 4. cikk 12.).
- hozzájárulás – önkéntes, konkrét, tájékozott és egyértelmű akaratnyilvánítás (GDPR 4. cikk 11.).
- (al-)adatfeldolgozó – az adatfeldolgozó által igénybe vett további adatfeldolgozó (GDPR 28. cikk (2), (4)).
- AI-rendszer / GPAI-modell – az AI Act ((EU) 2024/1689) szerinti általános célú AI-modell; a „titkár.ai” ilyen modellt (a Google Gemini-t) integráló alkalmazó (deployer).
4. Milyen adatokat, milyen célból és jogalapon kezelünk
Az alábbi táblázat célonként, külön bontva mutatja a fiók-/identitásadatok kezelését (ahol mi vagyunk az adatkezelő).
4.1 Regisztráció, fiók és a szolgáltatás nyújtása
| Jellemző | Tartalom |
|---|---|
| Kezelt adatok | név, e-mail-cím, jelszó (titkosított, visszafejthetetlen hash formában), e-mail visszaigazoló token, munkamenet- (session-) token |
| Cél | felhasználói fiók létrehozása és kezelése, bejelentkezés, a szolgáltatás nyújtása, kapcsolattartás |
| Jogalap | szerződés teljesítése – GDPR 6. cikk (1) b) (a szolgáltatás igénybevételére irányuló szerződés) |
| Címzettek | a 6. pont szerinti adatfeldolgozók |
| Megőrzés | a fiók/szerződés fennállásáig + ésszerű utóidő (lásd 10. pont) |
Az e körben megadott adatok (név, e-mail-cím, jelszó) megadása a fiók létrehozásának és a szolgáltatás nyújtásának előfeltétele; ezek hiányában a regisztráció nem hozható létre és a szerződés nem teljesíthető (GDPR 13. cikk (2) e)).
4.2 A szamlazz.hu Számla Agent kulcs tárolása
| Jellemző | Tartalom |
|---|---|
| Kezelt adatok | az Ön saját szamlazz.hu Számla Agent kulcsa AES-256-GCM titkosítással tárolva |
| Cél | a számlák kiállítása az Ön szamlazz.hu fiókján keresztül, az Ön utasítására |
| Jogalap | szerződés teljesítése – GDPR 6. cikk (1) b) |
| Megjegyzés | a kulcs soha nem kerül a böngészőjébe és soha nem kerül átadásra az AI-modellnek (LLM-nek); kizárólag szerveroldalon, az Ön fiókjához kötve használjuk |
4.3 Biztonsági naplózás
| Jellemző | Tartalom |
|---|---|
| Kezelt adatok | IP-cím, user agent (böngésző/eszköz azonosító), munkamenet-adatok, rendszer-/biztonsági napló |
| Cél | a rendszer és a felhasználói fiókok biztonsága, a visszaélések és csalás megelőzése |
| Jogalap | jogos érdek – GDPR 6. cikk (1) f). A jogos érdek: a szolgáltatás és a felhasználói fiókok biztonságának fenntartása, a visszaélések megelőzése. E körben érdekmérlegelési tesztet (LIA) végeztünk, amelynek eredménye az adatkezelést indokolja; a teszt összefoglalója az info@titkar.ai címen kérhető. |
| Tiltakozás | E kezelés ellen Ön a 12. pont szerint tiltakozhat (GDPR 21. cikk). |
Megjegyzés: a számlázási műveletek audit-pillanatképei – amelyek a felhasználó ügyfeleinek (a vevők) adatait is tartalmazhatják – nem ezen, fiók-szintű, jogos érdeken alapuló naplózás körébe tartoznak, hanem a felhasználó utasítására végzett adatfeldolgozás hatálya alá esnek (lásd 5. pont és DPA), ahol a felhasználó az adatkezelő.
4.4 Előfizetés, díjfizetés (Stripe)
| Jellemző | Tartalom |
|---|---|
| Kezelt adatok | név, e-mail-cím, számlázási ország/cím, az előfizetett csomag, a Stripe-ügyfél- és előfizetés-azonosító, a fizetés státusza és metaadatai (összeg, időpont, a kártya utolsó 4 számjegye / típusa) |
| Cél | a fizetős előfizetés kezelése: díjbeszedés, megújítás, számviteli bizonylat kiállítása, esetleges visszatérítés |
| Jogalap | szerződés teljesítése – GDPR 6. cikk (1) b) (az előfizetői szerződés); a számviteli bizonylatok tekintetében jogi kötelezettség – GDPR 6. cikk (1) c) (2000. évi C. tv.) |
| Címzett | a Stripe mint fizetésfeldolgozó (lásd 6. pont) |
| Megjegyzés | a Felhasználó teljes bankkártyaadatát nem tároljuk; azt a böngészőből közvetlenül a Stripe (PCI-DSS Level 1) gyűjti és kezeli. A Free csomaghoz fizetési adat nem szükséges. |
| Megőrzés | a 10. pont szerint (a számviteli bizonylat 8 évig) |
4.5 Banki adatok (bankkivonat-feltöltés) – opcionális
Az Ultra csomagban Ön opcionálisan feltöltheti a netbankjából exportált bankkivonatot (CSV), hogy a banki tételeket a kiállított számláihoz párosítsuk. Banki adat kizárólag az Ön által feltöltött kivonatból kerül a rendszerbe – a bankjához nem kapcsolódunk, banki hozzáférést (nyílt bankolás, PSD2/AIS) nem veszünk igénybe.
| Jellemző | Tartalom |
|---|---|
| Kezelt adatok | a feltöltött kivonat tranzakciós adatai (összeg, dátum, közlemény, az ellenoldali fél neve / számlaszáma), a bankszámla azonosítója és egyenlege |
| Cél | a banki tételek és az Ön kiállított számláinak párosítása, pénzügyi áttekintés és rekonsiliáció |
| Jogalap | szerződés teljesítése – GDPR 6. cikk (1) b) (az Ön kérésére nyújtott párosítási szolgáltatás) |
| Forrás | kizárólag az Ön által, saját döntése alapján feltöltött kivonat – banki belépési adatot, hozzáférési tokent nem kezelünk |
| Megőrzés | a kapcsolódó számla párosításához szükséges ideig (lásd 10. pont) |
Fizetést nem indítunk és pénzt nem mozgatunk. A kivonat-feltöltés nem kötelező; a párosítás e nélkül is használható, csak a banki tételek nem jelennek meg.
4.6 Jövőbeni szolgáltatások
Amennyiben a jövőben további adatkezelést vezetünk be (pl. külső szolgáltatóval való bejelentkezés / OAuth, hírlevél), azt előzetesen, e tájékoztató frissítésével ismertetjük. Jelenleg ilyen adatkezelés nincs.
5. A felhasználó ügyfeleinek (számla-/partneradat) kezelése
A szolgáltatás lényege, hogy Ön a saját ügyfeleinek, partnereinek adatait viheti be számlázás céljából. Ezek tipikusan: partner neve, adószáma, EU-adószáma, címe (irányítószám, város, cím, ország), e-mail-címe, telefonszáma, megjegyzés, valamint a számlavázlatok és számlák vevői adatai és tételei.
Ezen adatok tekintetében:
- Ön az adatkezelő, a „titkár.ai” (BITNEX GROUP Kft.) adatfeldolgozó, aki az Ön dokumentált utasítására jár el. A részletes feltételeket az Adatfeldolgozói szerződés (DPA) tartalmazza.
- A számlák kiállítását és a NAV felé történő adatszolgáltatást a szamlazz.hu (KBOSS.HU Kft.) végzi; e tekintetben a szamlazz.hu a NAV felé önálló adatkezelő, Önnek pedig saját szamlazz.hu fiókja van.
- Az Ön ügyfelei (a számla-érintettek) felé a GDPR 14. cikke szerinti tájékoztatás az Ön kötelezettsége mint adatkezelőé. Mivel ezeket az adatokat a „titkár.ai” Öntől (a felhasználótól), nem közvetlenül az érintettektől kapja, az érintettek tájékoztatásának ki kell terjednie az adatok forrására is (GDPR 14. cikk (2) f)).
6. Adatfeldolgozók és címzettek
A szolgáltatás nyújtásához az alábbi (al-)adatfeldolgozókat vesszük igénybe. A lista naprakészen tartása kötelezettségünk (GDPR 28. cikk (2), 30. cikk).
| # | Név | Székhely / ország | Funkció | Továbbított adatkör | Adatlokáció | Garancia |
|---|---|---|---|---|---|---|
| 1 | Vercel Inc. | USA | a webes felület és a szerveroldali alkalmazás (API) kiszolgálása (hosting/CDN) és az AI-modellhívások technikai közvetítése (AI Gateway, routing) | az alkalmazáson áthaladó adat + kapcsolati/forgalmi metaadat (pl. IP) | alkalmazás-futtatás: EU / Frankfurt (fra1) régió; a szolgáltató USA-i, a vezérlősík (control plane) USA | EU-US DPF és 2021/914 SCC; SOC 2 Type 2, ISO 27001:2022 |
| 2 | Neon Inc. | USA (a tárolás EU-ban) | a tartós adatbázis (PostgreSQL): a fiók-, számla- és partneradatok tárolása | minden tárolt alkalmazás- és számlaadat | EU / Frankfurt (AWS eu-central-1) | EGT-n belüli tárolás; a szolgáltató USA-i anyavállalatának esetleges hozzáférésére a 2021/914 SCC (a DPA-ba építve); SOC 2 Type II, ISO 27001:2022 + ISO 27701 |
| 3 | KBOSS.HU Kft. (szamlazz.hu) | Magyarország, 1031 Budapest | számlakiállítás + NAV-adatszolgáltatás | számla-XML (vevő neve, címe, adószáma, tételek) | EU (Magyarország) | EU-n belüli, nincs harmadik országba továbbítás |
| 4 | Google (Gemini API) – EGT-ben szerződő fél: Google Ireland Limited; tényleges feldolgozás: Google LLC (USA) | Írország / USA | AI-modell: a chat-tartalom és minimalizált partner-/számlaadat feldolgozása a számlavázlathoz | chat-szöveg, minimalizált adat; az Agent kulcsot NEM kapja meg | USA | EU-US DPF és 2021/914 SCC; fizetős (paid) Gemini API – nem tanít a tartalmon |
| 5 | Stripe – szerződő fél: Stripe Payments Europe, Ltd. (Írország); al-feldolgozó: Stripe, Inc. (USA) | Írország / USA | fizetésfeldolgozás: az előfizetési díj bankkártyás beszedése | név, e-mail, számlázási adat, fizetési metaadat; a teljes kártyaadatot közvetlenül a Stripe kezeli | EU (Írország) elsődlegesen; USA al-feldolgozás | EU-US DPF és 2021/914 SCC; PCI-DSS Level 1 |
| 6 | Upstash, Inc. (a Vercel Marketplace-integráción keresztül) | USA (a tárolás EU-ban) | gyorsítótár: a munkamenet- (session-) és a kérés-korlátozási (rate limit) adatok tárolása | munkamenet-token, IP, technikai számlálók; számlatartalom nem | EU régió | EGT-n belüli tárolás; a szolgáltató USA-i anyavállalatának esetleges hozzáférésére a 2021/914 SCC (a DPA-ba építve); SOC 2 Type 2 |
| 7 | Resend, Inc. | USA | tranzakciós e-mailek kézbesítése (visszaigazolás, értesítő, emlékeztető, könyvelői csomag) | a címzett e-mail-címe és az e-mail tartalma | USA | EU-US DPF és 2021/914 SCC; SOC 2 Type II |
Az 1. és 4. szolgáltató (Vercel, Google) az AI-asszisztens éles működésével aktív adatfeldolgozó. Az al-adatfeldolgozók aktuális listája az érintett szolgáltatók közzétételeiben követhető (pl. Google: cloud.google.com/terms/subprocessors; Vercel: security.vercel.com; Neon: neon.com/security).
Fontos: a „titkár.ai” nem használ analitikai (analytics), hirdetési, harmadik feles nyomkövető (tracking) szolgáltatást, hírlevélküldőt vagy fizetési pixelt. Lásd a Süti tájékoztatót.
7. Adattovábbítás harmadik országba (USA)
Egyes adatfeldolgozóink (Vercel, Google, a Stripe USA-beli al-feldolgozója, valamint a Resend) az Egyesült Államokban végeznek adatkezelést, ezért személyes adat harmadik országba továbbítódhat. A továbbítás garanciái:
- Vercel: az EU-US Data Privacy Framework szerinti tanúsítás és a Bizottság 2021/914/EU általános szerződési feltételei (SCC) – kettős garancia. Az alkalmazás-futtatás az EU-ban (Frankfurt, fra1) marad; USA-átadás csak a vezérlősík (control plane) körében merülhet fel.
- Google: az EU-US Data Privacy Framework szerinti tanúsítás és a Bizottság 2021/914/EU SCC (a Google adatfeldolgozói feltételeibe építve) – kettős garancia. A Google fizetős (paid) Gemini API-ja nem használja az Ön adatait modelltanításra.
- Stripe: a szerződő fél az írországi Stripe Payments Europe, Ltd. (EGT-n belüli); a fizetési lánc egyes műveletei a Stripe, Inc. (USA) bevonásával történnek, amelyre az EU-US Data Privacy Framework és a 2021/914/EU SCC nyújt garanciát.
- Resend: a tranzakciós e-mailek kézbesítése az USA-ban történik, amelyre az EU-US Data Privacy Framework és a 2021/914/EU SCC nyújt garanciát.
A Neon (adatbázis) és az Upstash (gyorsítótár) az adatot az EU-ban (Frankfurt, illetve EU-régió) tárolja, így e körben elsődlegesen nem történik harmadik országba továbbítás; a szolgáltatók USA-i anyavállalatának esetleges (pl. üzemeltetési/support célú) hozzáférésére a 2021/914/EU SCC (a DPA-ba építve) nyújt garanciát.
A megfelelő garanciák másolata, illetve a vonatkozó információk az info@titkar.ai címen kérhetők (GDPR 13. cikk (1) f), 44–46. cikk). A harmadik országba történő továbbítás kockázatait megvizsgáltuk (transfer impact assessment).
8. Az AI-asszisztens és az automatizált döntéshozatal
Ön mesterséges intelligenciával (AI-asszisztenssel) kommunikál. A „titkár.ai” chat-asszisztens a Google Gemini általános célú AI-modellt használja a számlázás előkészítéséhez (AI Act 50. cikk (1)). Erről a felületen, legkésőbb az első interakciókor is tájékoztatjuk.
Ember a hurokban – nincs kizárólag automatizált döntés: az asszisztens csak előkészíti a számlát (partnert keres, kiszámolja a nettó/áfa/bruttó összeget, előnézetet mutat). Éles, NAV-kész számla kizárólag az Ön kifejezett megerősítése után kerül kiállításra. Mivel a végső döntésben érdemi emberi felülvizsgálat és jóváhagyás van, nem valósul meg a GDPR 22. cikk (1) bekezdése szerinti, kizárólag automatizált egyedi döntéshozatal, így annak tilalma nem alkalmazandó (GDPR 22. cikk; EDPB WP251rev.01; C-634/21 SCHUFA). Ettől függetlenül Önt megilleti a 22. cikk (3) szerinti jog az emberi beavatkozás kérésére és álláspontja kifejtésére.
Szerep az AI Act szerint: a „titkár.ai” a Google Gemini modellt saját neve alatt integráló alkalmazó (deployer), nem a modell szolgáltatója (provider). Az 50. cikk szerinti átláthatósági kötelezettségek a GDPR-tájékoztatás mellett állnak. Az AI Act 50. cikke 2026. augusztus 2-tól alkalmazandó; a „titkár.ai” ennek önként már most megfelel. (Az AI-rendelet esetleges 2026-os módosításait azok hivatalos kihirdetéséig nem tekintjük véglegesnek.)
9. Különleges adatok és korhatár
- Különleges adat: A szolgáltatás nem kér és nem kezel a GDPR 9. cikke szerinti különleges adatot (pl. egészségügyi adatot). Kérjük, hogy a szabad szöveges mezőkbe (számla-megjegyzés, tételnév) ne írjon különleges adatot.
- Korhatár: A szolgáltatás üzleti, vállalkozási célú. Amennyiben valamely adatkezelés hozzájáruláson alapulna, az információs társadalommal összefüggő szolgáltatás esetén Magyarországon a hozzájárulási korhatár 16 év (GDPR 8. cikk (1); Infotv. 6. § (3)).
- Elhunyt érintett: Az érintett halálát követő öt éven belül az általa meghatalmazott, illetve – meghatalmazás hiányában – a közeli hozzátartozó gyakorolhatja a hozzáférés, helyesbítés, korlátozás, tiltakozás és törlés jogát (Infotv. 25. §).
10. Meddig őrizzük az adatokat
| Adatkör | Megőrzési idő | Jogalap |
|---|---|---|
| Számviteli bizonylat / számla-/számlaadat | legalább 8 év | 2000. évi C. tv. (Szt.) 169. § |
| Áfa-okirat (számla) | az adómegállapításhoz való jog elévüléséig (fősz. 5 év), de a 8 éves számviteli szabály az irányadó | 2007. évi CXXVII. tv. (Áfa tv.) 179. §; 2017. évi CL. tv. (Art.) 78. § (3) |
| Előfizetési / fizetési metaadat (Stripe ügyfél- és előfizetés-azonosító, tranzakció státusza) | a szerződés fennállásáig; a számviteli bizonylat a 8 éves szabály szerint | GDPR 6. cikk (1) b)/c); 2000. évi C. tv. 169. § |
| Fiók-/regisztrációs adat (név, e-mail, jelszó-hash) | a fiók/szerződés fennállásáig, majd a Ptk. 6:22. § szerinti 5 éves általános elévülési ideig (igényérvényesítés céljából) | GDPR 6. cikk (1) b); Ptk. 6:22. § |
| Munkamenet- (session-) token | a token lejáratáig (alapértelmezetten 7 nap, lásd Süti tájékoztató), majd rendszeres törlés | GDPR 6. cikk (1) b)/f) |
| E-mail visszaigazoló token | rövid lejárat (a megerősítésig / a token érvényességéig) | GDPR 6. cikk (1) b) |
| Biztonsági / rendszer-napló, IP-cím, user agent | legfeljebb 12 hónap, ezt követően törlés vagy anonimizálás (eltérő, jogszabályból eredő megőrzési kötelezettség hiányában) | GDPR 6. cikk (1) f) |
| Banki tranzakciós adat (a feltöltött bankkivonatból, 4.5 pont) | a kapcsolódó számla párosításához szükséges ideig; kérésre törlés | GDPR 6. cikk (1) b) |
11. Adatbiztonság
A BITNEX GROUP Kft. a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz (GDPR 32. cikk):
- Titkosítás: HTTPS/TLS minden adatátvitelnél; a szamlazz.hu Agent kulcs AES-256-GCM titkosítással tárolt – soha nem kerül a böngészőbe és soha nem kerül az AI-modellhez.
- Hozzáférés-korlátozás: „need-to-know” elv, hitelesítés (e-mail + jelszó, visszafejthetetlen jelszó-hash), biztonságos munkamenet-kezelés, tenant- (ügyfél-) szintű adatelkülönítés.
- Adatlokáció: az alkalmazásadat EU/Frankfurt régióban.
- Naplózás, mentés és helyreállítás.
- Incidenskezelés: adatvédelmi incidens esetén a NAIH-nak 72 órán belül bejelentés (GDPR 33. cikk), magas kockázat esetén az érintettek értesítése (GDPR 34. cikk).
12. Az Ön jogai
Önt – mint érintettet – az alábbi jogok illetik meg. A kérelmet indokolatlan késedelem nélkül, de legkésőbb a beérkezéstől számított 1 hónapon belül teljesítjük; ez a kérelem összetettsége és száma esetén további 2 hónappal meghosszabbítható, amiről az első hónapon belül tájékoztatjuk. A tájékoztatás díjmentes (GDPR 12. cikk (3), (5)).
| Jog | Tartalom | Jogszabály | Gyakorlás módja |
|---|---|---|---|
| Hozzáférés | tájékoztatás + másolat a kezelt adatokról | GDPR 15. cikk | fiókbeállítás / info@titkar.ai |
| Helyesbítés | pontatlan adat javítása, hiányos adat kiegészítése | GDPR 16. cikk | fiókbeállítás / e-mail |
| Törlés | adat törlése a 17. cikk feltételei mellett | GDPR 17. cikk | fiók törlése a beállításokban / e-mail – a 8 éves számviteli megőrzési kötelezettség korlátja mellett |
| Korlátozás | az adatkezelés felfüggesztése | GDPR 18. cikk | |
| Adathordozhatóság | tagolt, géppel olvasható formátumban kiadás | GDPR 20. cikk | e-mail / export funkció |
| Tiltakozás | jogos érdeken (6(1)f)) alapuló kezelés elleni tiltakozás | GDPR 21. cikk | |
| Hozzájárulás visszavonása | ha valamely kezelés hozzájáruláson alapulna | GDPR 7. cikk (3) | a megadással azonos egyszerűséggel |
| Automatizált döntéssel kapcsolatos jog | emberi beavatkozás kérése, álláspont kifejtése | GDPR 22. cikk (3) | lásd a 8. pontot |
13. Jogorvoslat – NAIH és bíróság
Felügyeleti hatósághoz fordulás joga (GDPR 77. cikk):
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) Székhely: 1055 Budapest, Falk Miksa utca 9–11. Postacím: 1363 Budapest, Pf. 9. Telefon: +36 (1) 391-1400 E-mail: ugyfelszolgalat@naih.hu Honlap: www.naih.hu
Személyes adatai kezelésével kapcsolatos jogsérelem (vagy annak közvetlen veszélye) esetén a NAIH-nál bejelentéssel vizsgálatot kezdeményezhet (Infotv. 52. § (1)).
Bírósági jogorvoslat (GDPR 79. cikk; Infotv. 23. §): Ön az adatkezelő, illetve – az adatfeldolgozó tevékenységi körébe tartozó műveletekkel összefüggésben – az adatfeldolgozó ellen bírósághoz fordulhat. A per a törvényszék hatáskörébe tartozik, és az Ön választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. A bíróság soron kívül jár el. A NAIH-eljárás és a bírósági kereset párhuzamosan, egymástól függetlenül is igénybe vehető.
14. Záró rendelkezések
- Jogszabályi háttér: a GDPR ((EU) 2016/679) és az Infotv. (2011. évi CXII. tv.) együttesen irányadó. A BITNEX GROUP Kft. a GDPR 30. cikke szerinti belső adatkezelési nyilvántartást vezet.
- Módosítás: a tájékoztatót szükség szerint, a jogszabályi és szolgáltatási változásokhoz igazítva módosíthatjuk; a mindenkor hatályos változat a https://titkar.ai oldalon érhető el. Lényeges változásról a felhasználókat tájékoztatjuk.
- Kapcsolódó dokumentumok: ÁSZF · Süti tájékoztató · Adatfeldolgozói szerződés (DPA).
Hatálybalépés: 2026. június 5.
