Adatkezelési tájékoztató
Adatkezelési tájékoztató
Certando · certando.com · hatályos: 2026. szeptember 9. · piszkozat, ügyvédi véglegesítésre vár
PISZKOZAT — a tájékoztató a cégbejegyzés (Kft.) lezárása után ügyvédi véglegesítésre vár. A tartalma a tervezett működést tükrözi, de jogi kötőerővel csak az ügyvédi felülvizsgálat és a cégadatok véglegesítése után bír. Ami a véglegesítéskor pontosul: az adatkezelő cégadatai és a megőrzési idők.
Ki kezeli az adataidat?
Kimondjuk, mert hiányzik: az adatkezelő cégneve, székhelye és adószáma jelenleg NEM szerepel ezen az oldalon.
A szolgáltatást üzemeltető gazdasági társaság bejegyzése folyamatban van, ezért a GDPR 13. cikk (1) a) pontja szerinti azonosító adatok ma nem állnak rendelkezésre — ez a tájékoztató tehát ebben az elemben hiányos, és ezt jobb tőlünk megtudnod, mint észrevenned. A bejegyzés után a cégnév, a székhely, az adószám és a cégjegyzékszámide kerül. A változást a lenti változás-szakaszban tesszük közzé, a hatálybalépés napjával — e-mailes értesítést nem ígérünk. Addig is: adatvédelmi ügyekben a lenti email-cím a hivatalos elérhetőségünk, az érintetti kérelmeket ott ugyanúgy befogadjuk és határidőben teljesítjük, és a NAIH felé is bármikor fordulhatsz.
Az adatkezelő a Certando szolgáltatás üzemeltetője. Kapcsolat adatvédelmi ügyekben: hello@certando.com. Adatvédelmi tisztviselőt nem jelöltünk ki: a GDPR 37. cikke alapján erre nem vagyunk kötelesek (nem vagyunk hatóság, nem végzünk nagy léptékű szisztematikus megfigyelést, és nem kezelünk nagy léptékben különleges adatot).
A tájékoztató az EU általános adatvédelmi rendelete (GDPR — (EU) 2016/679) és az Infotv. (2011. évi CXII. törvény) alapján készült. A sütikről és a helyi tárolásról külön oldal szól: Süti-tájékoztató.
Milyen adatokat, miért és meddig?
| Adatkör | Kezelt adatok | Cél | Jogalap | Megőrzés |
|---|---|---|---|---|
| Fiókadatok | Név, céged neve, email-cím, telefonszám (opcionális), honnan hallottál rólunk (opcionális). Jelszót MI NEM tárolunk: azt a hitelesítési szolgáltató (Supabase) őrzi, egyirányú titkosítással (bcrypt) — vagyis a jelszavad nem visszafejthető, és mi nem is látjuk | Bejelentkezés, a szolgáltatás nyújtása, kapcsolattartás; a „honnan hallottál rólunk” kizárólag statisztikai célra | Szerződés teljesítése — GDPR 6. cikk (1) b); a statisztikai adat jogos érdek — GDPR 6. cikk (1) f) | A fiók törléséig; előfizetés megszűnése esetén: A 90 napos türelmi idő letelte után, azt követő 30 napon belül töröljük (ÁSZF 5.5.4., DPA 7.). A törlést a napi automatikus önellenőrzés hajtja végre, egyetlen adatbázis-tranzakcióban — ugyanazzal a végrehajtóval, mint a kérelemre induló törlést. Előtte értesítést küldünk, és 14 nap áll rendelkezésre a reagálásra. Biztonsági fék: ha egyszerre több szervezet törlése válna esedékessé, mint a napi keret, a rendszer nem töröl semmit, és üzemeltetői jóváhagyást kér. A törlés megtörténtéről kérésre igazolást adunk. |
| Szervezeti adatok (adatfeldolgozóként) | Cégnév, biztonsági osztály, kontroll-állapotok, kockázatok, incidensek, beszállítói regiszter, adatkezelési tevékenységek nyilvántartása, ISO-állapotok, rendszer-nyilvántartás (EIR) és eltérések, szervezeti kérdőív (benne az árbevétel) | A megfelelés-nyilvántartás vezetése — ez maga a szolgáltatás | Ezeket az adatokat NEM adatkezelőként, hanem az Előfizető utasítására, adatfeldolgozóként kezeljük — az adatkezelő maga az Előfizető. A részleteket az Adatfeldolgozási megállapodás tartalmazza. A saját, adatkezelői jogalapunk a szolgáltatás nyújtására: szerződés teljesítése — GDPR 6. cikk (1) b) | A 90 napos türelmi idő letelte után, azt követő 30 napon belül töröljük (ÁSZF 5.5.4., DPA 7.). A törlést a napi automatikus önellenőrzés hajtja végre, egyetlen adatbázis-tranzakcióban — ugyanazzal a végrehajtóval, mint a kérelemre induló törlést. Előtte értesítést küldünk, és 14 nap áll rendelkezésre a reagálásra. Biztonsági fék: ha egyszerre több szervezet törlése válna esedékessé, mint a napi keret, a rendszer nem töröl semmit, és üzemeltetői jóváhagyást kér. A törlés megtörténtéről kérésre igazolást adunk. |
| Bizonyíték-fájlok (adatfeldolgozóként) | A feltöltött dokumentumok és SHA-256 ujjlenyomatuk | Auditbizonyítékok tárolása | Adatfeldolgozóként, az Előfizető utasítására — az adatkezelő az Előfizető (Adatfeldolgozási megállapodás) | A 90 napos türelmi idő letelte után, azt követő 30 napon belül töröljük (ÁSZF 5.5.4., DPA 7.). A törlést a napi automatikus önellenőrzés hajtja végre, egyetlen adatbázis-tranzakcióban — ugyanazzal a végrehajtóval, mint a kérelemre induló törlést. Előtte értesítést küldünk, és 14 nap áll rendelkezésre a reagálásra. Biztonsági fék: ha egyszerre több szervezet törlése válna esedékessé, mint a napi keret, a rendszer nem töröl semmit, és üzemeltetői jóváhagyást kér. A törlés megtörténtéről kérésre igazolást adunk. |
| Képzési kitöltések (adatfeldolgozóként) | A kitöltő munkatárs neve, a tananyag változata és ujjlenyomata, az elért pontszám és az elérhető maximum, a megfelelt/nem felelt meg eredmény, a kitöltés időpontja és sorszáma (hányadik kísérlet), valamint a további gyakorlásra kijelölt fejezetek listája | A biztonságtudatossági képzés elvégzésének igazolása az Előfizető felé (a NIS2 szerinti vezetői és munkatársi képzési kötelezettség bizonyítása), és az ismétlés lehetőségének nyilvántartása | Adatfeldolgozóként, az Előfizető utasítására — az adatkezelő az Előfizető (Adatfeldolgozási megállapodás). Az adat munkavállalói teljesítmény jellegű, ezért az érintettek tájékoztatása és a jogalap biztosítása az Előfizető feladata | A 90 napos türelmi idő letelte után, azt követő 30 napon belül töröljük (ÁSZF 5.5.4., DPA 7.). A törlést a napi automatikus önellenőrzés hajtja végre, egyetlen adatbázis-tranzakcióban — ugyanazzal a végrehajtóval, mint a kérelemre induló törlést. Előtte értesítést küldünk, és 14 nap áll rendelkezésre a reagálásra. Biztonsági fék: ha egyszerre több szervezet törlése válna esedékessé, mint a napi keret, a rendszer nem töröl semmit, és üzemeltetői jóváhagyást kér. A törlés megtörténtéről kérésre igazolást adunk. |
| Tevékenységnapló (adatfeldolgozóként) | Felhasználónév, időbélyeg, elvégzett művelet | A nyilvántartás hitelességének bizonyítása (hash-láncolt, nem módosítható napló) | Adatfeldolgozóként, az Előfizető utasítására — az adatkezelő az Előfizető (Adatfeldolgozási megállapodás) | A szolgáltatás jellegéből adódóan futamidő alatt nem módosítható. A 90 napos türelmi idő letelte után, azt követő 30 napon belül töröljük (ÁSZF 5.5.4., DPA 7.). A törlést a napi automatikus önellenőrzés hajtja végre, egyetlen adatbázis-tranzakcióban — ugyanazzal a végrehajtóval, mint a kérelemre induló törlést. Előtte értesítést küldünk, és 14 nap áll rendelkezésre a reagálásra. Biztonsági fék: ha egyszerre több szervezet törlése válna esedékessé, mint a napi keret, a rendszer nem töröl semmit, és üzemeltetői jóváhagyást kér. A törlés megtörténtéről kérésre igazolást adunk. |
| Számlázás és könyvelés | Cégnév, székhely, adószám, cégjegyzékszám, a kapcsolattartó neve és email-címe, a megrendelt csomag és díja, fizetési adatok | Díjbekérő és számla kiállítása, a számviteli bizonylatok megőrzése | Jogi kötelezettség teljesítése — GDPR 6. cikk (1) c), a számvitelről szóló 2000. évi C. törvény 169. § (2) | 8 év. Ez hosszabb, mint a fiókadatoké: a fiók törlése után a számlaadat még megmarad. Címzettek: könyvelő, NAV |
| Sikertelen belépési kísérletek | A megkísérelt email-cím részlegesen kitakarva, IP-cím, időpont | A szolgáltatás biztonságának fenntartása, jelszó-próbálgatás felderítése és riasztás | Jogos érdek — GDPR 6. cikk (1) f). Érdekmérlegelés: a fiókok védelme olyan érdek, amelyet a felhasználó észszerűen elvár; az adat körét a szükséges minimumra szorítjuk, és nem használjuk értékelésre | 90 nap |
| Hibajelentések és üzemeltetési riasztások | Hibaüzenet, az érintett útvonal (lekérdezési sztring nélkül), böngésző-azonosító, időpont; a napló-írási hiba bejelentésénél az IP-cím is. Közvetlen személyazonosítót nem gyűjtünk | A szolgáltatás hibáinak felderítése és javítása; az IP-cím kizárólag annak megállapítására, hogy a hitelesítés nélküli hibabejelentő végpontot nem használják-e vissza (hány különböző forrásból érkezik a jelzés) | Jogos érdek — GDPR 6. cikk (1) f), a szolgáltatás működőképességének fenntartása | 90 nap |
| Törlési nyom (elszámoltathatóság) | A megszűnt szervezet azonosítója, a törölt bizonyítékfájlok neve és száma, a törlés időpontja; a kérelemre végrehajtott törlésnél emellett a kérelem és a teljesítés időpontja, a törölt adatsorok és fiókok DARABSZÁMA, valamint a kérelmező email-címének egyirányú SHA-256 lenyomata (maga az email-cím NEM) | Annak igazolása, hogy a megszűnt előfizetéshez tartozó adatokat ténylegesen és véglegesen töröltük, illetve — kérelemre végrehajtott törlésnél — hogy a kérelmet a vállalt 30 napon belül teljesítettük | Jogi kötelezettség és elszámoltathatóság — GDPR 5. cikk (2) és 6. cikk (1) c). A törlés megtörténtét utólag is bizonyítanunk kell tudni; e nélkül a végleges törlésre vonatkozó vállalásunk (ÁSZF 5.5.4 / DPA 7.) ellenőrizhetetlen lenne. Az adattakarékosságot (5. cikk (1) c) az biztosítja, hogy a kérelmező email-címe helyett csak annak lenyomata marad meg | Tartósan megmarad — ez a nyom NEM esik a rendszeresemények 90 napos automatikus törlése alá, mert éppen a törlés tényét igazolja. Magát a törölt tartalmat nem őrzi meg, csak a törlés tényét és terjedelmét; nevet, cégnevet és email-címet nem tartalmaz |
| Adatvédelmi incidensek dokumentációja | Az incidens tudomásszerzésének időpontja, a kezelés lépései és időbélyegei, az érintett rendszerek és adatkörök megjelölése, a megtett intézkedések és a bejelentési döntés indoklása | Az adatvédelmi incidensek dokumentálása, valamint annak igazolása, hogy a kezelés és a bejelentés határidőben és szabályszerűen történt | Jogi kötelezettség és elszámoltathatóság — GDPR 33. cikk (5) és 5. cikk (2). A 33. cikk (5) kifejezetten előírja, hogy az adatvédelmi incidenseket dokumentálni kell, méghozzá úgy, hogy a felügyeleti hatóság a megfelelést ellenőrizni tudja | Tartósan megmarad — ez a dokumentáció NEM esik a rendszeresemények 90 napos automatikus törlése alá, mert a bizonyítási igény jellemzően a 90 napon túl merül fel (hatósági vizsgálat, érintetti igény). A dokumentáció az incidens kezelésének tényét és terjedelmét rögzíti |
| Bizonyíték-lenyomat eltérés | Az érintett bizonyíték és szervezet azonosítója, a feltöltéskor bejelentett és a szerver által mért SHA-256 lenyomat, az észlelés időpontja | Ha a szerver saját mérése nem egyezik a feltöltéskor bejelentett ujjlenyomattal, a bizonyíték nem arra a tartalomra mutat, amit bejelentettek. Az eltérés rögzítése azért kell, hogy a sértetlenség-vizsgálat később is visszaolvashassa | Jogos érdek — GDPR 6. cikk (1) f), a szolgáltatás és a benne őrzött bizonyítékok sértetlenségének fenntartása; egyúttal elszámoltathatóság — 5. cikk (2) | Tartósan megmarad — ez a harmadik olyan rendszeresemény-fajta (a törlési nyom és az incidens-dokumentáció mellett), amely NEM esik a rendszeresemények 90 napos automatikus törlése alá: egy lenyomat-eltérés 90 nap múlva is ugyanolyan súlyos. A fájl TARTALMÁT nem őrzi meg |
| Email-értesítések | Címzett email-címe, az értesítés tárgya (pl. határidő-emlékeztető) | Határidő-emlékeztetők, meghívások, rendszerüzenetek küldése | Szerződés teljesítése — GDPR 6. cikk (1) b) | Küldési napló: 90 nap |
| Meghívások | A meghívott munkatárs / auditor neve és email-címe | Csapattag vagy auditor hozzáférésének létrehozása a szervezet kérésére | Szerződés teljesítése — GDPR 6. cikk (1) b) | A tagság megszűnéséig |
| Előfizetési igénylés | Az igénylő neve, email-címe, cégneve, a választott csomag és számlázási ciklus, az igénylés időpontja | Az előfizetési igény feldolgozása, ajánlatadás, szerződéskötés és számlázás előkészítése | Szerződés teljesítése, illetve szerződéskötést megelőző lépések — GDPR 6. cikk (1) b) | A szerződés megszűnését követő 5 év (elévülés); a kiállított számlák adatai a számviteli törvény szerint 8 év |
| Érdeklődő-nyilvántartás | Név, email-cím, cégnév, a besorolási varázsló eredménye (érintettségi kategória), a regisztráció ideje | Belső ügyfélkapcsolati nyilvántartás vezetése, hogy a jelentkezőket meg tudjuk keresni és segíteni tudjuk a bevezetést | Jogos érdek — GDPR 6. cikk (1) f). Az érdekmérlegelés eredménye kérésre megküldhető; a nyilvántartásból bármikor kérhető a törlés. | Az utolsó kapcsolatfelvételtől számított 2 év, vagy a törlési kérelemig |
| Látogatottsági statisztika | A megnyitott oldal címe, a hivatkozó oldal, az ország, az eszköz és böngésző típusa — mindez összesítve, egyedi azonosító és süti nélkül | A weboldal használatának mérése és fejlesztése | Jogos érdek — GDPR 6. cikk (1) f). A mérés süti nélkül működik, és nem alkalmas természetes személy azonosítására. | Összesített formában, a szolgáltatónál beállított megőrzési idő szerint |
| Referencia és esettanulmány | Az ügyfél cégneve és logója; esettanulmány esetén — kizárólag az érintett külön hozzájárulásával — a megszólaló természetes személy neve, beosztása, nyilatkozata, esetleg képmása | A Szolgáltató saját szolgáltatásának bemutatása (weboldal, ajánlatok, esettanulmány) | A cégnév és logó jogi személy adata, amelyre a GDPR nem terjed ki — annak használata az ÁSZF 5.7.2. pontja szerinti, előzetes írásbeli és bármikor visszavonható engedélyen alapul. Természetes személy adatai esetén: hozzájárulás — GDPR 6. cikk (1) a), amely bármikor, indoklás nélkül visszavonható. | A hozzájárulás visszavonásáig, illetve a szerződés megszűnését követő 2 évig; a nyilatkozat tényét az igazolási kötelezettség miatt a visszavonástól számított 5 évig őrizzük |
| Kapcsolatfelvétel | Név, email-cím, az üzenet tartalma (hello@certando.com) | Megkeresések megválaszolása | Jogos érdek — GDPR 6. cikk (1) f) | Az ügy lezárása után 1 év. KIVÉTEL: ha a megkeresés érintetti kérelem (hozzáférés, törlés, helyesbítés stb.), a levelezést a teljesítéstől számított 5 évig őrizzük, mert a teljesítést bizonyítanunk kell tudni (GDPR 5. cikk (2)) |
| Törlési kérelmek nyilvántartása | A kérelmező neve és email-címe, a kérelem, a visszaigazolás, az előzetes figyelmeztetés, a türelmi idő vége, a visszavonás és a teljesítés időpontja, valamint a szervezet azonosítója | Az ÁSZF 5.5.5. szerinti 30 napos vállalás határidejének követése, a 14 napos, visszavonható türelmi idő kezelése, és a teljesítés igazolása | Szerződés teljesítése — GDPR 6. cikk (1) b), illetve elszámoltathatóság — 5. cikk (2) | Amíg a kérelemhez tartozó szervezet létezik. Ha a törlés VÉGREHAJTÁSRA kerül, a kérelem sora a szervezet adataival együtt megszűnik — a teljesítés bizonyítéka ezután kizárólag a nevet és email-címet nem tartalmazó nyugta (lásd a „Törlési nyom” sort). Visszavont vagy le nem zárt kérelemnél a sor a szervezet fennállásáig marad meg; erre jelenleg nincs külön automatikus takarítás, és ezt kimondjuk ahelyett, hogy egy pontosabbnak látszó, de valótlan határidőt írnánk ide |
| Üzletszerzési nyilvántartás (CRM) | Cégnév, ágazat, becsült méret, a kapcsolattartó neve, ÜZLETI email-címe és telefonszáma, a megkeresés forrása és állapota, valamint a hozzá fűzött megjegyzés | Potenciális ügyfelek és partnerek (auditorok, szakértők) megkeresése, és a megkeresések nyomon követése | Jogos érdek — GDPR 6. cikk (1) f), közvetlen üzletszerzés. Érdekmérlegelés: kizárólag NYILVÁNOSAN elérhető üzleti elérhetőségeket használunk, a megkeresés a címzett szakmai tevékenységéhez kapcsolódik, magánjellegű adatot nem gyűjtünk. Az adatot nem tőled kaptuk, hanem nyilvános forrásból — erről a GDPR 14. cikke alapján tájékoztatunk, és a forrást kérésre megnevezzük. Bármikor, indoklás nélkül tiltakozhatsz a hello@certando.com címen | Az utolsó érdemi kapcsolatfelvételtől számított 2 év. Tiltakozás esetén azonnali törlés, és — kizárólag azért, hogy többé ne keressünk meg — a címed felvétele a megkeresésből kizártak közé |
A demó mód kizárólag a te böngésződben (localStorage) tárol adatokat — azok hozzánk nem jutnak el, és semmilyen szerverre nem kerülnek fel.
Kik férnek hozzá? — adatfeldolgozók
Az adataidat nem adjuk el, és nem adjuk át harmadik félnek marketing-célra. (Ez alól egyetlen, kizárólag a te kifejezett engedélyeddel élő kivétel a referencia: ha ehhez külön hozzájárulsz, a cégneved és logód megjelenhet a saját weboldalunkon és ajánlatainkban — ez az engedély bármikor visszavonható.) A szolgáltatás működtetéséhez az alábbi adatfeldolgozókat vesszük igénybe. (Az általad a rendszerbe feltöltött adatok feldolgozását külön dokumentum, az Adatfeldolgozási megállapodás rendezi.)
| Adatfeldolgozó | Feladat | Adattárolás helye |
|---|---|---|
| Supabase Pte. Ltd. | Adatbázis, hitelesítés és fájltárolás | EU-adatközpont (AWS eu-west-1, Írország) |
| Vercel Inc. | Webtárhely és tartalomkiszolgálás (CDN) | EU/USA — EU–USA adatvédelmi keret (DPF), ill. általános szerződési feltételek (SCC) |
| Vercel Inc. (Vercel Analytics) | Süti nélküli, összesített látogatottsági statisztika | EU/USA — EU–USA adatvédelmi keret (DPF), ill. általános szerződési feltételek (SCC) |
| Resend (Plus Five Five, Inc.) | Tranzakciós emailek küldése | USA — általános szerződési feltételek (SCC) |
| Forward Email LLC | A hello@certando.com bejövő leveleinek továbbítása | USA — általános szerződési feltételek (SCC) |
| Google (fogyasztói Gmail-szolgáltatás) | A hello@certando.com címre írt leveled a továbbítás után egy Gmail-postafiókba érkezik, és ott is marad | EU/USA — a Google infrastruktúrája. A pontos tárolási hely nincs szerződésben rögzítve: ez fogyasztói Gmail-fiók, nem Google Workspace. |
Hol tároljuk. Az érdemi adatok (fiók, szervezeti adatok, bizonyítékok, napló) éles üzemben kizárólag EU-s adatközpontban tárolódnak (Supabase — AWS eu-west-1, Írország; Vercel — Frankfurt). Ez alól egy kivétel van, és jobb, ha tőlünk tudod meg: a biztonsági mentések nem adatközpontban vannak, hanem az üzemeltető saját, teljes lemeztitkosítással (FileVault) védett eszközén, Magyarországon — tehát az Európai Unión belül, de nem felhőszolgáltatónál. Harmadik fél ezekhez nem fér hozzá. A megőrzés a legutolsó 8 mentési példány — nem naptári időszak: a mentés hetente készül, tehát ez rendes ütem mellett nagyjából 8 hét, de egy kimaradt hét hosszabbítja, egy közbeiktatott mentés rövidíti.
Harmadik országba történő továbbítás — szolgáltatónként. A Vercel Inc. esetében az EU–USA adatvédelmi keret (DPF) ad garanciát, amely az Európai Bizottság 2023. július 10-i megfelelőségi határozatán alapul (GDPR 45. cikk); emellett általános szerződési feltételek (SCC) is alkalmazandók. A Resend és a Forward Email LLC esetében a garancia a Bizottság (EU) 2021/914 végrehajtási határozata szerinti általános szerződési feltételek (SCC) — GDPR 46. cikk (2) c). A Supabase Pte. Ltd. szingapúri társaság (65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513): az adat tárolása EU-ban marad (AWS eu-west-1, Írország), a szerződő fél székhelye viszont harmadik ország, és a szerződés szerint a támogatási hozzáférés nem korlátozódik az EU-ra. A garancia itt általános szerződési feltételek (SCC); azt, hogy ezek a Bizottság melyik végrehajtási határozata szerintiek, nem ellenőriztük, ezért nem is nevezzük meg.
Ahol jelenleg NINCS ilyen garancia, és ezt kimondjuk. A hello@certando.com címre írt leveled a továbbítás után egy fogyasztói Gmail-postafiókba érkezik, és ott is marad. Ez nem Google Workspace: fogyasztói fiókhoz a Google nem ad GDPR 28. cikk szerinti adatfeldolgozói szerződést, a tárolás helye nincs szerződésben rögzítve, és erre a láncszemre a GDPR V. fejezete szerinti garancia sem áll fenn. Ez azért is számít, mert az érintetti jogaid gyakorlására is ezt a címet adjuk meg — vagyis épp az a levél fut ide, amelyik a legérzékenyebb. A rendezésen dolgozunk (adatfeldolgozói szerződéssel rendelkező postafiók-szolgáltatóra állunk át); addig ez a bekezdés a valós, nem pedig a kívánt állapotot írja le.
A garanciák másolata (GDPR 13. cikk (1) f)). A továbbítási garanciák — az általános szerződési feltételek szövege és a DPF-tanúsítás igazolása — másolatát a hello@certando.com címen kérheted, és azt díjmentesen megküldjük (üzleti titkot tartalmazó részek kitakarásával, ha ilyen van). A Bizottság megfelelőségi határozata és az SCC szövege ezen felül nyilvánosan is elérhető az EUR-Lex oldalán.
Hogyan védjük az adataidat?
- Titkosított kapcsolat (TLS/HTTPS) minden adatátvitelnél, titkosított tárolás.
- Szervezetenkénti szigorú adat-elkülönítés az adatbázis szintjén (sor-szintű hozzáférés-szabályozás, RLS) — egyik ügyfél sem láthatja a másik adatait.
- Hash-láncolt, nem módosítható tevékenységnapló — az utólagos manipuláció technikailag kizárt és detektálható.
- Jelszót mi nem tárolunk: azt a hitelesítési szolgáltató (Supabase) őrzi, kizárólag egyirányú titkosítással (bcrypt) — a jelszavad így nem visszafejthető, és mi nem is látjuk.
- Szerepkör-alapú jogosultságok: az auditor-hozzáférés csak olvasásra képes.
- Választható kétlépcsős azonosítás (2FA). Ha egy felhasználó bekapcsolta, a kód megadása nélkül az adatbázis szintjén sem olvasni, sem írni nem tud szervezeti adatot — nem csak a felületen.
- Rendszeres, EU-n belül tárolt biztonsági mentések, és a hozzáférések rendszeres felülvizsgálata.
Kötelező-e megadnod az adataidat?
A fiók létrehozásához szükséges adatok (név, cégnév, email-cím, jelszó) megadása a szerződés megkötésének előfeltétele: ezek nélkül a szolgáltatást nem tudjuk nyújtani, mert nem tudnánk azonosítani sem téged, sem a szervezetedet, és a nyilvántartásod nem lenne kinek a nevére vezetve. A megjelölt opcionális adatok (telefonszám, „honnan hallottál rólunk”) megadása szabadon választható, elmaradásuknak semmilyen következménye nincs. (GDPR 13. cikk (2) e))
Ha téged meghívtak — nem tőled kaptuk az adataidat
Ha munkatársként vagy auditorként kaptál meghívót, a nevedet és az email-címedet nem tőled, hanem a téged meghívó szervezettől kaptuk meg. Erről a GDPR 14. cikke alapján tájékoztatunk: az adatok forrása a meghívó szervezet, a kezelés célja a hozzáférésed létrehozása és a szolgáltatás nyújtása, jogalapja pedig a szervezettel kötött szerződésünk teljesítése — GDPR 6. cikk (1) b).
Az adataidat a tagságod megszűnéséig kezeljük, és minden jogod ugyanúgy megillet, mint bárki mást (lásd a következő pontot). A hozzáférésedet a szervezet tulajdonosa bármikor visszavonhatja — ez a naplóba kerül.
Fontos tudnod: az auditor-hozzáférés a szervezet teljes megfelelési anyagát látja — a kontrollok állapotát, a feltöltött bizonyítékokat és a teljes tevékenységnaplót, benne a munkatársak nevével és a műveletek időpontjával. Módosítani semmit nem tud. Ezt a hozzáférést kizárólag a szervezet tulajdonosa hozhatja létre, és bármikor visszavonhatja.
Milyen jogaid vannak?
- •Hozzáférés: megtudhatod, milyen adataidat kezeljük, és másolatot kérhetsz róluk.
- •Helyesbítés: pontatlan adataid javítását kérheted.
- •Törlés: kérheted adataid törlését („elfeledtetéshez való jog”). A hiteles tevékenységnaplóból EGYEDI bejegyzés a GDPR 17. cikk (3) b) és e) pontja alapján nem törölhető és nem írható felül; a helyesbítés új, önálló javító bejegyzésként kerül a láncba. A szervezet EGÉSZÉNEK törlésekor viszont a naplója is megsemmisül, a szervezettel együtt — a napló sérthetetlensége a futó szerződés alatt véd, nem a törlés ellen. A biztonsági mentésekből az adat a mentés-rotációval, 8 mentési cikluson belül szűnik meg (heti mentés mellett nagyjából 8 hét — a megőrzés a példányszámot követi, nem a naptárt).
- •Korlátozás: kérheted az adatkezelés felfüggesztését vita esetén.
- •Adathordozhatóság: adataidat elektronikus formátumban megkapod, és másik szolgáltatóhoz viheted.
- •Tiltakozás: a jogos érdeken alapuló adatkezelés ellen tiltakozhatsz.
- •Hozzájárulás visszavonása: hozzájáruláson alapuló adatkezelésnél bármikor, indoklás nélkül.
Jogaid gyakorlásához írj a hello@certando.com címre — legkésőbb a kérelem beérkezésétől számított egy hónapon belül érdemben válaszolunk (GDPR 12. cikk (3)); a kérelem összetettségére tekintettel ez a határidő további két hónappal meghosszabbítható, amiről a kérelem beérkezésétől számított egy hónapon belül tájékoztatunk. Automatizált, joghatással járó döntéshozatalt és profilalkotást nem végzünk (a besorolási varázsló javaslatot ad, amelyet te rögzítesz).
Jogorvoslat
Ha úgy érzed, az adatkezelésünk sérti a jogaidat, panaszt tehetsz a felügyeleti hatóságnál: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) — 1055 Budapest, Falk Miksa utca 9–11.; levelezési cím: 1363 Budapest, Pf. 9.; www.naih.hu. Emellett bírósághoz is fordulhatsz. Előtte azonban örülnénk, ha először nekünk jeleznéd a problémát — a leggyorsabban közvetlenül mi tudunk segíteni.
A tájékoztató változásai
Hatályos: 2026. szeptember 9. napjától. Ha a tájékoztató érdemben változik (pl. új adatfeldolgozó, cégadatok véglegesítése), a változást ITT tesszük közzé, a hatálybalépés napjával — ez az egyetlen csatorna, amit vállalni tudunk. E-mailes értesítést nem ígérünk: ilyen mechanizmus ma nincs a rendszerben, és nem akarunk olyat vállalni, amit nem tudunk teljesíteni. Ha a változásokat követni szeretnéd, érdemes időnként visszanézned erre az oldalra.
2026. szeptember 9. napjától
- A tájékoztató szövegének változását mostantól automatikus ellenőrzés méri: a lap lerenderelt, látható szövegéből lenyomat készül, és ha a szöveg úgy változik, hogy ehhez a jegyzékhez nem kerül új tétel, a kiadás nem mehet ki. Az alábbi, 2026. augusztus 31-i tételt visszamenőleg vettük fel: a szöveg akkor módosult, a hatályossági dátum viszont 2026. augusztus 27-én maradt — pontosan az a sodródás, ami ellen ez a jegyzék készült.
- Megerősítettük a lap tetején álló piszkozat-figyelmeztetést. A tájékoztatóé volt a négy jogi iratunk közül a LEGGYENGÉBB: nem mondta ki, hogy a dokumentum jogi kötőerővel csak az ügyvédi felülvizsgálat és a cégadatok véglegesítése után bír — pedig épp ez a lap érhető el bejelentkezés nélkül, nyilvánosan. Mind a négy irat figyelmeztetése mostantól egyetlen közös forrásból származik, tehát nem tud újra szétcsúszni.
2026. augusztus 31. napjától
- Pontosítottuk, hogyan történik az előfizetés megszűnése utáni, 90 napos automatikus törlés. A korábbi szöveg szerint a napi önellenőrzés csak JELEZTE az esedékességet, és a törlést kézzel kellett elvégezni. Mostantól a törlést maga a napi automatikus önellenőrzés hajtja végre, egyetlen adatbázis-tranzakcióban — ugyanazzal a végrehajtóval, mint a kérelemre induló törlést.
- Ehhez két garancia is bekerült a szövegbe: a törlés előtt értesítést küldünk, és 14 nap áll rendelkezésre a reagálásra; továbbá ha egyszerre több szervezet törlése válna esedékessé, mint a napi keret, a rendszer NEM töröl semmit, hanem üzemeltetői jóváhagyást kér.
2026. augusztus 27. napjától
- Az e-mailes értesítés ígérete kikerült a tájékoztatóból. Korábban két helyen is azt vállaltuk, hogy a változásról a bejelentkezett felhasználókat e-mailben értesítjük — ilyen mechanizmus a rendszerben nem volt, tehát a vállalást nem tudtuk volna teljesíteni. Helyette azt vállaljuk, ami ellenőrizhető: a változást ezen az oldalon, ebben a jegyzékben tesszük közzé, a hatálybalépés napjával.
- Elkészült ez a változásjegyzék. A tájékoztató korábban „változásokat” ígért, de nem volt hova írni őket; a hatálybalépés napja pedig két külön helyen, kézzel beírt dátum volt. Mostantól mindkettő ebből a jegyzékből származik.
2026. július 20. napjától
- Az adatkezelési tájékoztató első közzététele, piszkozatként. A tájékoztató a GDPR 13. cikke szerinti tájékoztatást tartalmazza; a szolgáltatást üzemeltető gazdasági társaság bejegyzése ekkor még folyamatban volt, ezért a 13. cikk (1) a) pont szerinti azonosító adatok hiányoznak — ezt a lap kimondja.