Adatvédelmi tájékoztató
Hatályos: 2026. június 30-tól · GDPR (EU) 2016/679
1. Adatkezelő
X-Szállás Kft. (1085 Budapest, József körút 2. 3/4., cégj. 01-09-442691, adószám: 32788448242). Kapcsolattartás adatvédelmi ügyekben: info@hunerp.online, +36 70 387 3043.
2. A kezelt adatok és céljaik
- Fiókadatok (név, email, mobilszám, lakcím): regisztráció, azonosítás, SMS-alapú 2FA. Jogalap: szerződés teljesítése (GDPR 6(1)b).
- Cégadatok és könyvelési adatok (NAV számlák, bejövő/kimenő bizonylatok, főkönyvi tételek, mérleg-/eredménykimutatás-adatok, bérek): a szolgáltatás nyújtása. Jogalap: szerződés teljesítése, jogi kötelezettség.
- Naplóadatok (IP, böngésző, időbélyeg, hibák): biztonság, üzemeltetés. Jogalap: jogos érdek (GDPR 6(1)f).
- Kommunikáció (emailek): kapcsolattartás, értesítések. Jogalap: szerződés / jogos érdek.
3. Adatmegőrzés
Fiókadatok a fiók fennállásáig, törlési kérelem esetén 30 napon belül törlésre kerülnek. A számviteli bizonylatokhoz kapcsolódó adatokat a Sztv. 169. §-a alapján 8 évig őrizzük. Napló-adatok 90 napig.
4. Adatfeldolgozók
- Lovable – tárhely, futtatási környezet
- Supabase (Lovable Cloud-on keresztül) – adatbázis, autentikáció, fájltár
- Cloudflare – CDN, DNS, edge runtime
- Twilio – SMS-alapú kétfaktoros hitelesítés
- Resend – tranzakciós email küldés
- ImprovMX – bejövő email továbbítás
- Google AI / Gemini – dokumentum- és OCR-feldolgozás
- NAV Online Számla – számlaadatok lekérése a felhasználó technikai felhasználójával
- Számlázz.hu (KBOSS.hu Kft.) – számlaadatok szinkronizációja
A nem EGT-területre történő esetleges adattovábbítás GDPR 46. cikk szerinti standard szerződési feltételek alapján történik.
5. Érintetti jogok
Az érintettnek joga van a hozzáférésre, helyesbítésre, törlésre, az adatkezelés korlátozására, az adathordozhatóságra és a tiltakozásra. Kérelmét a info@hunerp.online címen jelentheti be; 30 napon belül válaszolunk.
Panasz: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9-11., naih.hu.
6. Adatbiztonság
TLS-titkosított adatátvitel, sorszintű (RLS) hozzáférés-szabályozás, jelszó hash-elés, SMS-alapú 2FA, naplózás és rendszeres mentés. Az API-kulcsok titkos környezeti változókban tárolódnak.
7. Cookie-k
A működéshez szükséges (session, autentikáció) sütiket használunk; marketing- és nyomkövető sütiket nem.
Lásd még: Impresszum · ÁSZF