Adatvédelem
Adatkezelési tájékoztató
Utolsó frissítés: 2026. június 14.
Ez a tájékoztató bemutatja, hogy a Datadeft Kft. („mi”, „CeleraTax”) hogyan kezeli és védi a személyes adatokat a CeleraTax szolgáltatással kapcsolatban. A tájékoztató a GDPR és az EU Data Act szempontjainak figyelembevételével készült.
1. Adatkezelői és adatfeldolgozói szerepek
Amikor üzleti ügyfeleink a CeleraTaxet könyvelési dokumentumok begyűjtésére, banki tételek és számlák egyeztetésére, emlékeztetők küldésére vagy hónapzárási munkafolyamatokra használják, jellemzően adatfeldolgozóként járunk el a GDPR 28. cikke szerint.
Saját ügyfél-, számlázási, kommunikációs, támogatási, biztonsági és weboldaladataink tekintetében adatkezelőként járunk el.
2. Kezelt adatok, jogalap és megőrzés
| Adatkategória | Példák | Szerep és jogalap | Megőrzés |
|---|---|---|---|
| Fiókadatok | Név, munkahelyi email cím, céges adatok, szerepkörök, hozzáférési adatok. | Adatkezelőként: GDPR 6. cikk (1) b) szerződés teljesítése; 6. cikk (1) f) szolgáltatás-adminisztráció és biztonság. | A szerződés időtartama alatt, majd a fiók lezárásától számított legfeljebb 2 évig, kivéve ha jogi igény vagy megfelelőségi kötelezettség hosszabb megőrzést indokol. |
| Számlázási adatok | Számlák, fizetési adatok, adószám, EU közösségi adószám, számlázási kapcsolattartók. | Adatkezelőként: GDPR 6. cikk (1) c) jogi kötelezettség; 6. cikk (1) b) szerződés teljesítése. | 8 év a magyar számviteli bizonylat-megőrzési szabályok alapján. |
| Feltöltött könyvelési dokumentumok | Számlák, nyugták, bankkivonatok, mellékletek, dokumentum-metaadatok. | Ügyfél-munkaterületeken adatfeldolgozóként, az ügyfél utasításai és a DPA alapján. Az ügyfél határozza meg saját GDPR jogalapját. | Az előfizetés időtartama alatt, majd megszűnés után 30 napos visszanyerési időszakig, kivéve ha a Megrendelőlap vagy DPA eltérően rendelkezik. |
| Banki és egyeztetési adatok | Tranzakciós dátumok, összegek, partnerek, egyeztetési státuszok, megjegyzések. | Ügyfél-munkaterületeken adatfeldolgozóként, az ügyfél utasításai és a DPA alapján. | Az előfizetés időtartama alatt, majd megszűnés után 30 napos visszanyerési időszakig, kivéve ha a Megrendelőlap vagy DPA eltérően rendelkezik. |
| Emlékeztető és kapcsolattartási adatok | Ügyfélkapcsolati email címek, üzenetsablonok, emlékeztető státuszok, határidők, kézbesítési metaadatok. | Ügyfél által konfigurált emlékeztetőknél adatfeldolgozóként. Saját demo és támogatási kommunikációnál adatkezelőként: GDPR 6. cikk (1) b), f), vagy hozzájárulás esetén a). | Ügyfél-munkaterületi adatoknál az előfizetés/DPA szerinti időtartam. Saját marketing kapcsolatoknál visszavonásig vagy az utolsó érdemi kapcsolatfelvételtől számított 24 hónapig. |
| Napló- és biztonsági adatok | Auditnaplók, felhasználói műveletek, hitelesítési események, IP-ből származtatott biztonsági metaadatok, rendszerlogok. | Platformbiztonság és szolgáltatásintegritás körében adatkezelőként: GDPR 6. cikk (1) f). Ügyfél-munkaterületi műveleteknél adatfeldolgozóként. | Általában 12 hónap, kivéve ha biztonsági vizsgálat, jogi igény vagy ügyfélszerződés hosszabb megőrzést indokol. |
Amikor adatfeldolgozóként járunk el, az ügyfél felelős a saját adatkezelési műveleteinek megfelelő jogalapjáért.
3. Az adatkezelés céljai
- A CeleraTax biztosítása, működtetése, védelme és fejlesztése.
- Dokumentumbegyűjtés, egyeztetés, státuszkövetés és ügyfél által konfigurált emlékeztetők.
- Dashboardok, exportok, naplózás és ügyféltámogatás.
- Számlázás és jogi kötelezettségek teljesítése.
4. Adattovábbítás és alvállalkozók
Nem értékesítünk személyes adatokat. Adatot csak a szolgáltatás működtetéséhez, jogi kötelezettségek teljesítéséhez vagy szerződéses kötelezettségekhez szükséges körben osztunk meg.
- AWS EMEA SARL - felhő infrastruktúra, számítási kapacitás, tárolás és kiszolgálás az eu-central-1 régióban, Frankfurtban, Németországban.
- További alvállalkozókat, ha lesznek, az éles onboarding előtt dokumentálunk.
5. Biztonság és adattárolás
Az éles ügyféladatokat Németországban, az Európai Unión belül tervezzük feldolgozni és tárolni, kivéve ha írásban ettől eltérő megállapodás születik.
- Titkosítás átvitel közben és tároláskor, ahol az infrastruktúra támogatja.
- Legkisebb jogosultság elve, munkaterület-szintű hozzáférés-kezelés.
- Naplózás, monitorozás, mentési és törlési eljárások.
- Incidenskezelési folyamatok a GDPR értesítési kötelezettségeinek figyelembevételével.
6. Érintetti jogok
Az érintetteket megilletheti a hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság, tiltakozás és a hozzájárulás visszavonásának joga.
Ügyfeleink nevében feldolgozott adatok esetén kérjük, forduljon az érintett ügyfélhez mint adatkezelőhöz. Saját adatkezelésünk esetén: privacy@celeratax.eu.
7. Adathordozhatóság és szolgáltatóváltás
Az EU Data Act elveivel összhangban törekszünk arra, hogy az ügyféladatok exportja strukturált, széles körben használt, géppel olvasható formátumban, például CSV-ben vagy JSON-ben elérhető legyen.
8. Sütik és követés
- Alapvető sütiket használhatunk hitelesítéshez, biztonsághoz és működéshez.
- A landing oldalon nem használunk Google Analyticset, Facebook Pixelt vagy harmadik féltől származó reklámscripteket.
- Az ügyfél munkaterületek biztonságos működéshez szükséges munkamenet-sütiket használhatnak.
9. Kapcsolat és panasz
Adatvédelmi kapcsolat: privacy@celeratax.eu
DPA kapcsolat: dpa@celeratax.eu
Panasz esetén a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) is megkereshető: naih.hu.