Adatkezelési tájékoztató
Utolsó frissítés: 2026-09-01
1. Az adatkezelő
Adatkezelő: [Szolgáltató cégneve / Provider's legal name] (székhely: [Székhely / Registered address]; adószám: [Adószám / Tax number]; cégjegyzékszám: [Cégjegyzékszám / Company registration number]). Adatvédelmi kérdésekben elérhető a(z) [kapcsolat@example.hu] címen.
Ez a tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) 13. és 14. cikke szerinti tájékoztatást tartalmazza azokról az adatkezelésekről, amelyekben a Szolgáltató adatkezelőként jár el. Az Ügyfeleink által a rendszerben rögzített ügyféladatok tekintetében a Szolgáltató adatfeldolgozó; erről az Adatfeldolgozási megállapodás rendelkezik.
2. Két szerep: adatkezelő és adatfeldolgozó
A MiniCRM-ben kétféle személyes adat fordul elő, és a kettőt érdemes megkülönböztetni.
- Fiókadatok: a regisztráló és a meghívott felhasználók adatai (név, e-mail cím, jelszó, telefonszám, bejelentkezési adatok). Ezek tekintetében a Szolgáltató adatkezelő, és erről szól ez a tájékoztató.
- Ügyféladatok: amit egy Ügyfél a saját CRM-jében rögzít — a saját ügyfeleinek, partnereinek adatai. Ezek tekintetében az Ügyfél az adatkezelő, a Szolgáltató adatfeldolgozó. Ha egy cég MiniCRM-ben tárolja az adataidat, az érintetti jogaidat elsősorban annál a cégnél tudod gyakorolni; a Szolgáltató a kérés továbbításában segít.
3. A kezelt adatok, célok, jogalapok és megőrzési idők
Fiók létrehozása és a szolgáltatás nyújtása — név, e-mail cím, jelszó (kizárólag titkosított, visszafejthetetlen formában), nyelv, időzóna, telefonszám (nem kötelező), szerepkör, az ÁSZF elfogadásának időpontja. Jogalap: a szerződés teljesítése (GDPR 6. cikk (1) b)). Megőrzés: a fiók fennállása alatt; a fiók törlésekor a személyes adatok anonimizálásra kerülnek, a szervezet törlésekor véglegesen törlődnek.
E-mail cím megerősítése és módosítása — az e-mail címre küldött egyszer használatos, 24 óráig érvényes link. Jogalap: a szerződés teljesítése. Megőrzés: a link felhasználásáig vagy lejártáig, legfeljebb 30 napig.
Bejelentkezés és munkamenet — a munkamenet azonosítója (csak kivonatolva), IP-cím, böngésző-azonosító (user agent), a bejelentkezés és az utolsó aktivitás ideje. Cél: a fiók biztonsága, a bejelentkezett eszközök áttekinthetősége és kijelentkeztethetősége. Jogalap: a szerződés teljesítése és a Szolgáltató jogos érdeke a visszaélések megelőzésére (6. cikk (1) f)). Megőrzés: a munkamenet legfeljebb 30 napig él, vagy a kijelentkezésig.
Sikertelen bejelentkezési kísérletek — e-mail cím és IP-cím szerinti számláló. Cél: jelszótalálgatás megakadályozása. Jogalap: jogos érdek. Megőrzés: legfeljebb 2 óra.
Kétlépcsős azonosítás — a hitelesítő alkalmazás kulcsa (titkosítva) és a tartalék kódok (kivonatolva). Jogalap: a szerződés teljesítése; a funkció bekapcsolása önkéntes. Megőrzés: a funkció kikapcsolásáig vagy a fiók törléséig.
Naplózás — a szervezeten belüli fontosabb műveletek (belépés, jelszómódosítás, szerepkör-változás, exportálás, törlés) naplója a művelet idejével, a felhasználó azonosítójával és IP-címével. Cél: a szervezet adminisztrátorai számára az elszámoltathatóság, valamint biztonsági incidensek kivizsgálása. Jogalap: jogos érdek. Megőrzés: a szervezet fennállása alatt.
Számlázás és előfizetés — a szervezet neve, székhelye, adószáma, a kapcsolattartó neve és e-mail címe, a fizetési műveletek adatai. A kártyaadatokat a Szolgáltató nem látja és nem tárolja; azokat a fizetési szolgáltató kezeli. Jogalap: jogi kötelezettség (számvitelről szóló 2000. évi C. törvény 169. §) és a szerződés teljesítése. Megőrzés: a számviteli bizonylatok tekintetében 8 év.
Ügyfélszolgálat és kapcsolatfelvétel — a megkeresésben megadott adatok. Jogalap: jogos érdek, illetve szerződés teljesítése. Megőrzés: a megkeresés lezárásától számított 1 év.
Rendszerüzenetek — a szolgáltatással kapcsolatos, nem marketing célú értesítések (megerősítő link, jelszó-helyreállítás, számla, tervezett karbantartás, az ÁSZF módosítása). Jogalap: a szerződés teljesítése. Marketing célú megkeresést a Szolgáltató csak külön, visszavonható hozzájárulás alapján küld.
4. Sütik és helyi tárolás
A MiniCRM kizárólag a működéshez feltétlenül szükséges sütiket használ, ezért ezekhez az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése alapján nem szükséges hozzájárulás. Nyomkövető, analitikai vagy hirdetési sütit, illetve harmadik fél sütijét a Szolgáltató nem használ. A nyitóoldalon megjelenő értesítés ezért tájékoztató jellegű, nem hozzájárulást kér.
- mc_session — a bejelentkezett munkamenet azonosítója; legfeljebb 30 napig.
- mc_2fa — a kétlépcsős bejelentkezés két lépése közötti, 5 percig érvényes azonosító.
- mc_locale — a választott nyelv.
A böngésző helyi tárolójában (localStorage) a Szolgáltatás az eszközön marad, szerverre nem kerülő beállításokat tárol: a világos/sötét téma, a menü összecsukott csoportjai, a sütiértesítés elfogadása, valamint a nyilvános webshopokban a kosár tartalma.
5. Címzettek és adatfeldolgozók
A Szolgáltató a fiókadatokhoz a szolgáltatás nyújtásához szükséges mértékben hozzáférő adatfeldolgozókat vesz igénybe: tárhely- és infrastruktúra-szolgáltató, e-mail küldő szolgáltató, valamint — ha az Ügyfél beállította — a számlázó szolgáltató. Az aktuális listát, a szolgáltatók székhelyét és a feldolgozás helyét az Adatfeldolgozók oldal tartalmazza.
Hatósági megkeresés esetén a Szolgáltató a jogszabályban előírt adatokat adja ki, és — amennyiben a jog nem tiltja — erről az érintett Ügyfelet tájékoztatja.
Az adatok tárolása az Európai Unió területén történik. Harmadik országba történő adattovábbításra csak megfelelőségi határozat vagy általános szerződési feltételek (GDPR 46. cikk) alapján kerül sor; erről az Adatfeldolgozók oldal tájékoztat.
6. Az érintett jogai
A GDPR 15–22. cikke alapján az érintett kérheti a személyes adataihoz való hozzáférést, azok helyesbítését, törlését, kezelésének korlátozását, tiltakozhat az adatkezelés ellen, és élhet az adathordozhatóság jogával. A hozzájáruláson alapuló adatkezelés esetén a hozzájárulás bármikor visszavonható; a visszavonás a korábbi adatkezelés jogszerűségét nem érinti.
A fiókadatok többsége közvetlenül a profil oldalon kezelhető: név, telefonszám, nyelv, időzóna módosítható; az e-mail cím megerősítéssel módosítható; a bejelentkezett eszközök áttekinthetők és kijelentkeztethetők; a fiók törölhető. A szervezet tulajdonosa a teljes szervezet törlését kezdeményezheti.
Egyéb kérelmeket a(z) [kapcsolat@example.hu] címre lehet küldeni. A Szolgáltató a kérelemre a beérkezéstől számított egy hónapon belül válaszol; ez a határidő indokolt esetben két hónappal meghosszabbítható, amiről az érintettet tájékoztatjuk.
7. Jogorvoslat
Ha úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR-t, panasszal élhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH; 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.; telefon: +36 1 391 1400; e-mail: ugyfelszolgalat@naih.hu; honlap: naih.hu), vagy bírósághoz fordulhat. A per — az érintett választása szerint — a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Kérjük, hogy a hatósági eljárás előtt keresse meg a Szolgáltatót: a legtöbb kérdést közvetlenül és gyorsabban tudjuk rendezni.
8. Adatbiztonság
A jelszavakat a Szolgáltató kizárólag egyirányúan, sózott scrypt eljárással kivonatolva tárolja. A munkamenet-azonosítók és az egyszer használatos linkek szintén csak kivonatolva kerülnek az adatbázisba. A külső rendszerekhez (levelezés, számlázás) megadott hitelesítő adatokat a Szolgáltató titkosítva tárolja. Az adatbázisról naponta biztonsági mentés készül, amelynek visszaállíthatóságát rendszeresen ellenőrizzük. A biztonsági intézkedések részletes leírását a Biztonság oldal tartalmazza.
Adatvédelmi incidens esetén a Szolgáltató a GDPR 33. és 34. cikke szerint jár el: a felügyeleti hatóságot 72 órán belül, az érintetteket — ha az incidens rájuk nézve magas kockázattal jár — indokolatlan késedelem nélkül tájékoztatja.
9. A tájékoztató módosítása
A Szolgáltató a tájékoztatót a szolgáltatás vagy a jogszabályok változása esetén módosítja. A lényeges módosításról a felhasználókat e-mailben és a Szolgáltatás felületén tájékoztatjuk. A mindenkor hatályos változat ezen az oldalon érhető el; az oldal tetején a legutóbbi módosítás dátuma szerepel.