Általános adatvédelmi tájékoztató

Ez a dokumentum részletesen bemutatja, hogyan gyűjtjük, kezeljük és védjük a SoftLexa (softlexs.pro) üzemeltetőjeként kezelt személyes adatokat. Különös hangsúlyt fektetünk a szoftver- és IT-szektor jellemző helyzeteire: ügyféllicencek kezelése, fejlesztői hozzáférések, tesztadatok és ügyféltámogatási jegyek. A tájékoztató gyakorlati eseteken keresztül mutatja be, milyen jogi és szervezeti lépéseket alkalmazunk az adatkezelés során, hogyan reagálunk adatvédelmi incidensre, és milyen eszközöket biztosítunk Ügyfeleink jogainak érvényesítéséhez. Ha konkrét ügyre vonatkozóan szeretne példát vagy szerződésmintát, kapcsolatba léphet jogi csapatunkkal a megadott elérhetőségeken.

10-02-2026 SoftLexa, softlexs.pro, Business ID: HU31728180 Fót, Németh Kálmán út 29, 2151, Magyarország [email protected]

Fogalommeghatározások

Az alábbi definíciók segítik az irányelv egyértelmű értelmezését. A megfogalmazások különösen a szoftver- és IT-szolgáltatók tipikus folyamataira szabott példákat tartalmaznak.

Személyes adat: minden olyan információ, amely egy azonosított vagy azonosítható természetes személyre vonatkozik, például név, e-mail cím, telefonszám, IP-cím, felhasználói azonosító, céges kapcsolati adatok, valamint fejlesztési környezetben használt tesztadatok, ha azok valós személlyel összekapcsolhatók.
Adatfeldolgozás: minden olyan művelet vagy műveletek összessége, amelyet személyes adatokon végzünk, beleértve az összegyűjtést, tárolást, adattovábbítást, anonimizálást, elemzést és törlést.
Felhasználó: bármely természetes vagy jogi személy, aki igénybe veszi szolgáltatásainkat, regisztrál a weboldalon, vagy kapcsolatba lép ügyfélszolgálatunkkal; ide tartoznak fejlesztőpartnerek, ügyfelek és látogatók.
Szolgáltatás: a SoftLexa által nyújtott jogi és tanácsadói szolgáltatások, dokumentumsablonok, szerződésre vonatkozó tanácsadás, adatvédelmi auditok és oktatások, valamint weboldalon elérhető információk.
Cookie: olyan kis szöveges fájl, amelyet a weboldal helyez el a felhasználó eszközén, és amely segít a böngészési beállítások, munkamenet-kezelés, analitika és személyre szabott tartalom biztosításában.

Az adatok gyűjtése és forrásai

Az adatokat több forrásból szerezzük be: közvetlenül a felhasználóktól, automatikus technikai adatokból, valamint harmadik felektől. Az alábbiakban példaszerűen ismertetjük a tipikus adatcsoportokat és azok felhasználási módjait szoftver- és IT-környezetre szabva.

Felhasználó által megadott adatok

Ezeket az adatokat a felhasználók közvetlenül adják meg regisztráció, szerződéskötés, ügyféltámogatás vagy árajánlatkérés során.

  • Kapcsolattartási adatok: név, cégnév, e-mail, telefonszám és számlázási cím.
  • Szerződéses és üzleti információk: projektdetálok, licencigények, szerződéses feltételek és számlázási adatok.
  • Kommunikációs tartalom: e-mailek, jegykezelő bejegyzések, szerződéses tárgyalások és ügyféltámogatási jegyek tartalma.
  • Munkaköri információk és jogosultságok: fejlesztői hozzáférés, szerepkörök és jogok a szoftverfejlesztési folyamatokban.
  • Jogosultságok és megfelelőségi dokumentumok: aláírt szerződések, adatfeldolgozói megállapodások és megfelelőségi nyilatkozatok.
  • Referencia- és esettanulmányadatok: amennyiben a felhasználó hozzájárul, projektleírások és anonimizált eredmények, amelyek gyakorlati esetként szolgálnak.

Automatikusan gyűjtött adatok

A webhely és szolgáltatások működtetése során technikai adatokat gyűjtünk, amelyek segítenek a szolgáltatás stabilitásában, biztonságában és fejlesztésében.

  • Munkamenet-adatok és sütik: cookie-id-k, munkamenetazonosítók és preferenciák.
  • Technikai adatok: IP-cím, böngésző típusa, eszközazonosító, operációs rendszer és képernyőfelbontás.
  • Használati statisztikák: oldalletöltések, látogatott aloldalak, kattintási minták és funkcióhasználat.
  • Hibajelentések és logok: rendszer- és alkalmazáshibák, amelyek elemzése segíti a problémamegoldást.
  • Teljesítménymutatók: válaszidők, API-hívások száma és erőforrás-felhasználás.
  • Biztonsági riasztások: gyanús bejelentkezési kísérletek és hozzáférési események naplózása.

Harmadik felektől származó adatok

Egyes esetekben külső szolgáltatóktól kapunk adatokat, különösen analitika, hitelesítés, fizetési feldolgozás és jogi megfelelés területén.

  • Analitikai partnerek által szolgáltatott aggregált használati adatok (anonimizált formában, ha lehetséges).
  • Fizetési szolgáltatók által biztosított tranzakciós adatok a számlázás és elszámolás céljából.
  • Hitelesítési szolgáltatók adatai (pl. single sign-on) a felhasználói belépéshez és jogosultságkezeléshez.

Az adatkezelés céljai

Az adatok kezelésének fő céljai összhangban állnak üzleti működésünkkel és jogi kötelezettségeinkkel. Az alábbi lista gyakorlati példákat tartalmaz arra, mikor és hogyan használjuk az adatokat.

  • Szerződés teljesítése és ügyfélszolgálat nyújtása: szerződéskötés, számlázás, és támogatás kezelése.
  • Szolgáltatás működtetése és fejlesztése: platform stabilitásának biztosítása, hibakezelés és termékfejlesztés.
  • Biztonság és kockázatkezelés: jogosulatlan hozzáférések és incidensek megelőzése és kezelése.
  • Jogszabályikötelezettségek teljesítése: adatszolgáltatás hatóságoknak, ha törvény előírja.
  • Marketing és szakmai kommunikáció: események, jogi webináriumok és szakmai tartalmak értesítése amennyiben a felhasználó hozzájárult.
  • Esettanulmányok és referenciaanyagok: anonim vagy hozzájárulással megadott projektek bemutatása gyakorlati példaként.
  • Jogviták kezelése és jogi védelem: szerződéses viták rendezése, követelések érvényesítése és védekezés.
  • Szolgáltatókkal és alvállalkozókkal való együttműködés: adatfeldolgozói feladatok ellátása a szerződéses keretek között.

Az adatkezelés jogalapjai

A GDPR elveinek megfelelően minden adatkezelési tevékenységet jogalaphoz kötünk. Az alábbiakban a tipikus jogalapokat és azok gyakorlati alkalmazását részletezzük.

  • Szerződés teljesítése (Art. 6(1)(b)): ügyfél- és partneri szerződések teljesítése érdekében szükséges adatok kezelése.
  • Jogos érdek (Art. 6(1)(f)): biztonság, csalásmegelőzés és jogos érdekkövetelés ésszerű mérlegelésével történő adatkezelés.
  • Jogi kötelezettség teljesítése (Art. 6(1)(c)): hatósági vagy törvényi adatszolgáltatás teljesítése.
  • Hozzájárulás (Art. 6(1)(a)): marketing és referenciaanyagok közzétételéhez adott önkéntes hozzájárulás, amelyet bármikor vissza lehet vonni.

GDPR és jogalapok

A GDPR szerinti elveket és jogosultságokat a SoftLexa alkalmazza, különös tekintettel az átláthatóságra, célhoz kötöttségre és adatok minimalizálására. Az alábbiakban a gyakorlati lépéseket és mintafolyamatokat ismertetjük jogérvényesítéshez.

  • Adatminimalizálás: csak azok az adatok kerülnek gyűjtésre, amelyek feltétlenül szükségesek az adott szolgáltatás teljesítéséhez.
  • Átláthatóság: részletes tájékoztatást nyújtunk a felhasználóknak az adatkezelésről és a feldolgozás céljáról.
  • Adatvédelmi hatásvizsgálat (DPIA): összetett vagy magas kockázatú feldolgozások előtt gyakorlati vizsgálatot végzünk példaesetek alapján.
  • Adatfeldolgozói szerződések: minden alvállalkozóval írásos megállapodás van arról, hogyan kezelik és védik az adatokat.
  • Jogok érvényesítése: kérelemkezelési folyamatok és mintalevelek állnak rendelkezésre a felhasználói jogok gyakorlásához.
  • Adatvédelmi képzés és dokumentáció: belső szabályzatok és munkatársi oktatások a megfelelés fenntartására.

Sütik (Cookies)

Weboldalunk sütiket használ a funkcionális működéshez, analitikához és a felhasználói élmény személyre szabásához. Az alábbiakban ismertetjük a típusokat és kezelésük módját.

Használunk munkamenet-sütiket a belépéshez és beállítások megőrzéséhez, tartós sütiket a preferenciák megjegyzéséhez, valamint harmadik féltől származó analitikai sütiket a forgalomelemzéshez.

A sütik kategóriái: szükséges sütik (weboldal működtetése), teljesítmény sütik (analitika), funkcionális sütik (preferenciák) és marketing/nyomkövető sütik (harmadik fél által nyújtott szolgáltatások).

A felhasználók elfogadhatják vagy elutasíthatják a nem-szükséges sütiket a sütikezelő panelen. A böngészőbeállításokkal a sütik törölhetők vagy blokkolhatók, de ez a weboldal funkcionalitását korlátozhatja.

Részletes cookie-szabályzat megtekintése

Adatmegosztás és kapcsolódó felek

Bizonyos adatok megosztásra kerülhetnek alvállalkozókkal és jogi okokból harmadik felekkel. Minden esetben a megosztás célhoz kötött és jogi keretek között történik.

  • Adatfeldolgozók: hosting-, fizetési és analitikai szolgáltatók a szolgáltatás működtetéséhez.
  • Jogi és szabályozói szervek: hatóságok részére történő adatszolgáltatás törvény által előírt esetekben.
  • Szakmai tanácsadók és könyvvizsgálók: anonimított vagy szerződéses adatok a jogi és kezelés megfelelés biztosításához.
  • Partnercégek és alvállalkozók: projektek lebonyolítása érdekében szükséges adatok megosztása szerződéses feltételek mellett.
  • Vásárlók és ügyfelek javára szolgáló integrációk: ügyfél által engedélyezett adatmegosztás API-k és szolgáltatások között.
  • Eseti üzleti átadások: vállalkozás összeolvadása, eszközátadás vagy jogutódlás esetén történő információátadás a vonatkozó jogi szabályozás szerint.

Nemzetközi adattovábbítás

Amennyiben az adatokat az Európai Gazdasági Térségen (EGT) kívüli országokba továbbítjuk, biztosítjuk a megfelelő jogi mechanizmusokat, például az Európai Bizottság által elfogadott standard szerződéses klauzulákat vagy más megfelelő garanciákat.

A külföldi adattovábbítások esetén értékeljük a fogadó ország adatvédelmi szintjét, és szükség esetén további technikai és szervezeti intézkedéseket vezetünk be, például titkosítást és hozzáférés-korlátozást.

Adatmegőrzési szabályok

Adatokat csak a célokhoz szükséges ideig tartjuk meg. Az alábbi irányelvek példákat adnak különböző adattípusokra és megőrzési időkre, figyelembe véve jogi és szerződéses követelményeket.

Felhasználói fiókok adatai: aktív ügyfiókok esetén a szerződés tartama alatt és a szerződés lezárását követően a szerződésben rögzített kötelezettségek teljesítéséig, de általában nem hosszabb ideig, mint 7 év könyvviteli és jogi követelmények miatt.

Kommunikációs üzenetek és ügyféltámogatási jegyek: a támogatási ügy lezárását követően általában 2 évig, kivéve ha jogi eljárás miatt hosszabb megőrzés szükséges.

Rendszernaplók és biztonsági logok: rövidebb biztonsági megőrzési ciklusok, általában 6-24 hónap, kivéve incidensek esetén részletesebb vizsgálat szükségessége.

Adattörlési kérelmek esetén értékeljük a kérelmet és a vonatkozó jogi kötelezettségeket; ahol lehetséges, az adatot töröljük vagy anonimizáljuk a törvényes idők betartásával.

Adatbiztonság és intézkedések

SoftLexa technikai és szervezeti intézkedéseket alkalmaz az adatok védelmére: hozzáférés-szabályozás, titkosítás, rendszeres biztonsági auditok és belső eljárások. A cél a jogosulatlan hozzáférés és adatvesztés kockázatának csökkentése a szoftveriparra jellemző forgatókönyvekben.

  • Hozzáférés-kezelés: szerepalapú jogosultságok, kétfaktoros hitelesítés, és naplózás a kritikus műveletekhez.
  • Titkosítás: adatátvitel és adattárolás során alkalmazott iparági szabványú titkosítási eljárások.
  • Rendszeres auditok és tesztelések: sebezhetőségvizsgálatok, penetrációs tesztek és biztonsági protokollok frissítése.

Felhasználói jogok és gyakorlati lépések

Felhasználóink számára biztosítjuk a GDPR által előírt jogokat. Az alábbi pontok gyakorlati útmutatót adnak a jogok érvényesítéséhez és a várható válaszidőkhöz.

  • Hozzáférés joga: kérheti, milyen személyes adatokat kezelünk Önről és milyen célból.
  • Helyesbítés joga: pontatlan vagy hiányos adatok javítását kezdeményezheti.
  • Törlés joga (elfeledtetéshez kapcsolódóan): bizonyos feltételek mellett kérheti az adatok törlését.
  • Adatkezelés korlátozásának joga: kérheti az adatfeldolgozás korlátozását bizonyos helyzetekben.
  • Adathordozhatóság joga: strukturált, géppel olvasható formátumban kérheti adatai átadását más szolgáltatónak, ha az technikailag lehetséges.
  • Tiltakozás joga: tiltakozhat az adatkezelés ellen, különösen közvetlen üzleti célú profilalkotás esetén.
  • Hozzájárulás visszavonása: marketing vagy referenciafelhasználás esetén bármikor visszavonhatja hozzájárulását.
  • Panasszal élés joga: panaszt tehet a helyi adatvédelmi hatóságnál, vagy felveheti velünk a kapcsolatot a megadott elérhetőségeken.

Adatvédelmi jogosultságok kérése

Ha személyes adataival kapcsolatban hozzáférési, helyesbítési, törlési, feldolgozás-korlátozási vagy adatátviteli kérelmet szeretne benyújtani, kérjük használja az alábbi elérhetőségeket. A kéréseket esetleírásokkal és jogalap megjelölésével tesszük egyszerűbbé, például: 'szerződés teljesítése' vagy 'hozzájárulás visszavonása egy marketing listáról'. A benyújtott kérelemnél célszerű a kapcsolódó fiókinformációkat és a kérés indokát megadni, hogy gyorsabban tudjunk reagálni.

[email protected]

Általában 30 napon belül válaszolunk a jogosultsági kérelmekre. Bonyolultabb esetekben, különösen ha külső szolgáltatókkal kell egyeztetni, a válaszadás határideje meghosszabbodhat, erről mindig tájékoztatást küldünk példaesettel együtt.

Marketingkommunikáció és hozzájárulás

SoftLexa eseti és rendszeres marketingüzeneteket küldhet azoknak a felhasználóknak, akik ehhez hozzájárultak. A kommunikáció típusa lehet termékfrissítés, jogi hírlevél, vagy rendezvény-meghívó. Minden marketingüzenetnél feltüntetjük, hogy melyik jogalap alapján küldjük, és példákat adunk arra, hogyan lehet egyes üzeneteket adattípusok szerint korlátozni.

Minden marketingüzenetben megtalálja a leiratkozás lehetőségét; a leiratkozás feldolgozása általában néhány napon belül érvényesül. Példa: ha egy fejlesztői hírlevelet szeretne leállítani, a leiratkozás után nem küldünk többet ilyen típusú üzenetet, kivéve ha jogi tájékoztatásról van szó.

Gyermekek adatainak védelme

A SoftLexa szolgáltatásai elsősorban szakmai felhasználóknak és vállalkozásoknak szólnak. Nem gyűjtünk szándékosan 16 év alatti személyes adatokat termékeink üzleti részeiben. Ha olyan adatokat észlel, amely gyermekekre vonatkozik, kérjük jelezze az adatvédelmi kapcsolattartónál; eseti vizsgálat alapján lépéseket teszünk a megfelelő korrekcióhoz.

Harmadik felek linkjei

Weboldalunk és szolgáltatásaink harmadik fél szolgáltatásaira mutató hivatkozásokat tartalmazhatnak (például elemző és felhőszolgáltatók). Ezeket a linkeket példákkal és leírásokkal jelöljük, és nem vállalunk felelősséget az adott külső szolgáltató adatkezelési gyakorlataiért. Javasoljuk, hogy mindig olvassa el a céloldal adatvédelmi tájékoztatóját.

Adatvédelmi tájékoztató változásai

A tájékoztatót időről időre frissíthetjük technológiai, jogi vagy üzleti változások miatt. Jelöljük a módosítás dátumát és részletesen leírjuk a változás hatását a felhasználókra. Például egy új integráció esetén bemutatjuk, milyen adatokat továbbítunk és milyen jogalap alapján történik az átadás.