Adatkezelési tájékoztató
Utolsó módosítás: 2026-10-08
DigitChain Korlátolt Felelősségű Társaság (1033 Budapest, Szentendrei út 34.; a továbbiakban: Adatkezelő) az everysec.app weboldal, a regisztráció, az EverySec-rendszer és a mobilalkalmazás használata során a GDPR (2016/679/EU rendelet) és az Infotv. szerint kezeli a személyes adatokat. Az alábbi tájékoztató azt írja le, mit, miért, mennyi ideig és kivel.
1. Kétféle szerep: adatkezelő és adatfeldolgozó
Az Adatkezelő saját adatkezelőként kezeli a weboldal látogatóinak, az érdeklődőknek (lead), a regisztrálóknak és az Adminisztrátoroknak az adatait, valamint a support-kéréseket.
Az EverySec-rendszerbe az Ügyfél által feltöltött adatok (munkatársak, partnerek, jelenlét, bérek, dokumentumok stb.) tekintetében az Ügyfél az adatkezelő, az Adatkezelő pedig adatfeldolgozó; erre az Adatfeldolgozói megállapodás (DPA) vonatkozik. Ha Ön egy EverySec-et használó cég munkatársa, az adatai kezeléséről a munkáltatójánál érdeklődjön.
2. Weboldal-látogatás
Kezelt adatok: IP-cím, böngésző- és eszközadatok, látogatott oldalak, időpont (szerver-naplók). Cél: a weboldal működtetése, biztonság, hibaelhárítás. Jogalap: jogos érdek (GDPR 6. cikk (1) f)). Megőrzés: 30 nap.
Sütik: a weboldal kizárólag a működéshez szükséges sütiket használ (pl. a regisztrációs folyamat azonosítója, 24 óra). Marketing- vagy követő sütit, külső analitikát nem használunk; ha ez változik, a tájékoztatót frissítjük és hozzájárulást kérünk.
3. Kapcsolatfelvétel, ajánlatkérés, bemutató (lead)
Kezelt adatok: név, e-mail, telefon, cégnév, üzenet, forrás (pl. melyik oldalról), IP-cím. Cél: a megkeresés megválaszolása, ajánlatadás, kapcsolattartás. Jogalap: szerződés előkészítése (6. cikk (1) b)) és jogos érdek. Megőrzés: 2 év az utolsó kapcsolatfelvételtől, vagy a törlési kérésig.
4. Regisztráció és hitelesítés
Kezelt adatok: cégnév és azonosító, iparág, létszám, a regisztráló neve, e-mail-címe, telefonszáma, az e-mail- és SMS-kódok ellenőrző hash-e (a kód maga nem tárolódik), a megadott jelszó hash-e (bcrypt), IP-cím, böngésző, a folyamat lépéseinek naplója, az esetlegesen megadott munkatársak neve és elérhetősége, valamint a varázslóban megadott szabad szöveg.
Cél: a szerződés létrehozása, a Tenant létrehozása, az e-mail-cím és a telefonszám valódiságának ellenőrzése, visszaélés megelőzése (rate limit). Jogalap: szerződés (6. cikk (1) b)) és jogos érdek (biztonság). Megőrzés: a regisztrációs kérés adatai 1 év; a Tenant adatai a szerződés fennállásáig.
Az SMS-t az Infobip, az e-mailt a Mailjet kézbesíti (ld. al-adatfeldolgozók).
5. Az EverySec-rendszer és a mobilalkalmazás használata
Az Adminisztrátor és a Felhasználók belépési adatai (e-mail, telefon, jelszó-hash, munkamenet-azonosítók, eszköz-azonosítók push-értesítéshez) a Szolgáltatás nyújtásához szükségesek. Jogalap: szerződés. Megőrzés: a fiók fennállásáig, a munkamenetek legfeljebb 180 napig.
A mobilalkalmazás helymeghatározást csak a check-in funkciónál, a Felhasználó engedélyével és az adott pillanatban használ; folyamatos helykövetés nincs.
A Tenantban tárolt egyéb adatokért az Ügyfél felel adatkezelőként (1. pont).
6. Support-kérések
Kezelt adatok: a kérést beküldő neve, e-mail-címe, Tenant-azonosító, a kérés tárgya és szövege, csatolt képernyőkép. Cél: hibaelhárítás, ügyfélszolgálat. Jogalap: szerződés. Megőrzés: 2 év.
7. Al-adatfeldolgozók
Google Cloud EMEA Ltd. (Írország) — felhőinfrastruktúra, tárhely, Firebase App Hosting, Cloud Run, Cloud Storage, push-értesítés (FCM); régiók: europe-west1 (Belgium), europe-west4 (Hollandia).
MongoDB, Inc. / MongoDB Atlas — adatbázis-szolgáltatás, EU-régió.
Mailjet (Sinch) — tranzakciós e-mailek (kódok, üdvözlő levél, értesítések), EU.
Infobip Ltd. — SMS-küldés (hitelesítő kódok, belépési kód).
Billingo Technologies Zrt. — számlázás, az Ügyfél saját Billingo-fiókján keresztül.
Google LLC — Gemini API (Chrono AI, számla-kinyerés, regisztrációs asszisztens): a feldolgozás az EU-n kívül is történhet; a Google API-adatkezelési feltételei szerint a bemeneti adatokat a modell tanítására nem használják. Az adattovábbítás az EU Bizottság általános szerződési feltételei (SCC) alapján történik.
Apple Inc. és Google LLC — mobilalkalmazás-áruházak és push-kézbesítés.
A lista változásáról az Adminisztrátorokat előzetesen értesítjük (DPA 7. pont).
8. Adatbiztonság
Tenantonként elkülönített adatbázis, titkosított kapcsolat (TLS), jelszavak bcrypt-hash-sel, kódok csak hash-ként, szerepkör-alapú jogosultságok, naplózás, rendszeres biztonsági mentés, titkok központi titokkezelőben. Az adatvédelmi incidenst 72 órán belül bejelentjük a NAIH-nak, és — ha az Ügyfél adatait érinti — haladéktalanul értesítjük az Ügyfelet.
9. Adattovábbítás harmadik országba
Az adatokat elsődlegesen az EU-ban tároljuk. A Google Gemini API és egyes szolgáltatói támogatási folyamatok esetén előfordulhat EU-n kívüli feldolgozás, amelyre az általános szerződési feltételek (SCC) és a szolgáltatók adatvédelmi keretrendszerei nyújtanak garanciát.
10. Az Ön jogai
Hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság, tiltakozás; a hozzájárulás visszavonása (ahol a jogalap hozzájárulás). Kérését az support@everysec.hu címen nyújthatja be; 30 napon belül válaszolunk.
Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1055 Budapest, Falk Miksa utca 9–11.; www.naih.hu) vagy bírósághoz fordulhat.
11. Módosítás
A tájékoztatót a szolgáltatás változásával frissítjük; a hatályos változat mindig az everysec.app/adatvedelem oldalon érhető el, a módosítás dátumával.