Adatvédelmi tájékoztató (GDPR)
Utolsó frissítés: 2026. július · A Regulamentul (UE) 2016/679 (GDPR) és a Legea nr. 190/2018 szerint
1. Az adatkezelő
Személyes adataid kezelője az ElectroSchema, az electroschema.ro címen elérhető szolgáltatás. Az adatvédelemmel kapcsolatos bármely kérdésben a gdpr@electroschema.ro címen vagy a Kapcsolat oldalon keresztül fordulhatsz hozzánk. A szolgáltatást üzemeltető entitás teljes azonosító adatai (megnevezés, székhely, egyedi nyilvántartási szám, Registrul Comerțului szerinti sorszám) a bejegyzésével egyidejűleg, valamint a számlázási dokumentumokon állnak rendelkezésre.
2. A gyűjtött adatok kategóriái
Csak a szolgáltatás működéséhez szükséges adatokat kezeljük: • Azonosító és kapcsolattartási adatok: név, e-mail-cím, cégnév (nem kötelező), ANRE-engedélyszám (nem kötelező, általad megadva). • Hitelesítési adatok: a jelszó (kizárólag hash formájában tárolva, soha nem olvashatóan) vagy — ha a Google-fiókoddal jelentkezel be — a fiókazonosító és az általa kibocsátott tokenek. • Az alkalmazás tartalma: az általad létrehozott projektek, tervek, árajánlatok, ügyfelek és időpontfoglalások. • Számlázási és fizetési adatok: közvetlenül a fizetési szolgáltatók (Stripe, PayPal) dolgozzák fel — a kártya teljes számát mi nem tároljuk. • Google Calendar-adatok: ha összekapcsolod a Google-fiókodat (lásd a 3. szakaszt). • A mesterséges intelligencia funkcióinak a kérésedre elküldött tartalom (lásd a 4. szakaszt). • Technikai és használati adatok: IP-cím, böngészőtípus, hozzáférési naplók és sütik, a biztonság és a működés érdekében. Az alkalmazásba általad bevitt ügyféladatok (név, elérhetőség) tekintetében az ElectroSchema adatfeldolgozóként jár el, te pedig ezen adatok adatkezelője vagy (art. 28 GDPR); adatfeldolgozási megállapodás (DPA) kérésre elérhető.
3. A Google-adatok (korlátozott felhasználás)
Ha úgy döntesz, hogy összekapcsolod a Google Calendart, az alkalmazás az események megtekintésére és szerkesztésére kér engedélyt (scope calendar.events), hogy szinkronizálja az időpontfoglalásaidat. Biztonságosan tároljuk a Google által kibocsátott hozzáférési és frissítési tokeneket, amelyeket a naptáradban lévő események olvasására, létrehozására, frissítésére és törlésére használunk, a te kérésedre. A Google API-któl kapott információk ElectroSchema általi felhasználása és továbbítása megfelel a Google API-szolgáltatások felhasználói adataira vonatkozó szabályzatnak, beleértve a korlátozott felhasználásra (Limited Use) vonatkozó követelményeket is: ezeket az adatokat kizárólag a naptárfunkció biztosítására használjuk, NEM értékesítjük, NEM használjuk hirdetési célra, és NEM adjuk ki más személyeknek, kivéve a szolgáltatás nyújtásához feltétlenül szükséges vagy jogszabály által előírt eseteket. A Google Calendar-adatok NEM kerülnek továbbításra a mesterségesintelligencia-szolgáltatóhoz, és NEM használjuk fel semmilyen modell betanítására. A hozzáférést bármikor visszavonhatod a Google-fiókodból, a myaccount.google.com/permissions címen; az ElectroSchema-fiók törlése szintén eltávolítja a tárolt tokeneket.
4. Az adatkezelés céljai
Az adatokat a következőkre használjuk: a szolgáltatás nyújtása és karbantartása; a fiók létrehozása és kezelése; a fizetések feldolgozása és a számlák kiállítása; az időpontfoglalások szinkronizálása a Google Calendarral (ha bekapcsolod); a mesterséges intelligencia funkciói (a csevegőasszisztens, a tervek felismerése képekről, a tervezőügynök) — kizárólag a te kérésedre aktiválva, amely esetben a vonatkozó tartalom a válasz létrehozásához továbbításra kerül az AI-szolgáltatóhoz (ezt a tartalmat nem használják fel a szolgáltató modelljeinek betanítására); a fiókkal kapcsolatos kommunikáció és — a hozzájárulásoddal — értesítések; biztonság, a csalás és a visszaélések megelőzése; a jogi kötelezettségek (számviteli, adózási) teljesítése.
5. Jogalap
Az adatkezelés — az esettől függően — a következőkön alapul: • a szerződés teljesítése — art. 6 alin. (1) lit. (b) GDPR (a szolgáltatás nyújtása, a fiók, a fizetések); • a hozzájárulásod — art. 6 alin. (1) lit. (a) GDPR (az opcionális értesítések, a Google Calendar összekapcsolása, az AI-funkciók, a nem feltétlenül szükséges sütik) — amelyet bármikor visszavonhatsz; • jogi kötelezettség — art. 6 alin. (1) lit. (c) GDPR (a pénzügyi-számviteli dokumentumok megőrzése); • jogos érdek — art. 6 alin. (1) lit. (f) GDPR (a platform biztonsága, a csalás megelőzése, a szolgáltatás fejlesztése). Az adatkezelés a Legea nr. 190/2018 rendelkezéseit is betartja.
6. Címzettek és adatfeldolgozók
Nem értékesítjük az adataidat. Csak azoknak a szolgáltatóknak adjuk ki, amelyek a szolgáltatás üzemeltetésében segítenek, adatfeldolgozói minőségben, titoktartási és biztonsági kötelezettségek mellett: • Google Ireland Ltd. — hitelesítés és Google Calendar-szinkronizálás; • Stripe és PayPal — a fizetések feldolgozása; • Anthropic PBC (USA) — a mesterséges intelligencia funkciói (feldolgozza az e funkcióknak általad elküldött tartalmat); • az e-mail-szolgáltató (SMTP) — a tranzakciós üzenetek küldése; • Cloudflare — robotok elleni védelem a regisztrációnál (Turnstile); • a tárhely- és adatbázis-szolgáltatók (pl. Vercel, a PostgreSQL-szolgáltató). Adatokat a hatóságoknak is kiadhatunk, amennyiben ezt a jogszabály előírja.
7. Az EGT-n kívüli továbbítás
Egyes szolgáltatók (például az Anthropic, a Stripe, a PayPal vagy a Cloudflare, amelyek infrastruktúrája az Egyesült Államokban vagy globálisan található) az Európai Gazdasági Térségen kívül is kezelhetnek adatokat. Ezek a továbbítások kizárólag a GDPR által előírt garanciák alapján valósulnak meg — az Európai Bizottság által elfogadott általános szerződési feltételek, vagy adott esetben megfelelőségi határozat (pl. EU–U.S. Data Privacy Framework) alapján. A garanciák egy példánya a gdpr@electroschema.ro címen kérhető.
8. Az adattárolás időtartama
A fiók adatait annak fennállása alatt őrizzük meg. A pénzügyi-számviteli igazoló dokumentumokat (például a számlákat) a jogszabálynak megfelelően őrizzük meg — 5 évig, a Legea contabilității nr. 82/1991 (hatályos formájában) szerint; az éves pénzügyi kimutatásokat 10 évig őrizzük meg. A technikai naplókat korlátozott, a biztonsághoz szükséges ideig őrizzük meg. A Google-tokeneket a leválasztásig vagy a fiók törléséig őrizzük meg. A fiók törlését követően észszerű határidőn belül töröljük vagy anonimizáljuk az adatokat, kivéve azokat, amelyek megőrzésére a jogszabály kötelez.
9. Az adatok biztonsága
Megfelelő technikai és szervezési intézkedéseket alkalmazunk: a forgalom titkosítása (HTTPS/TLS), a jelszavak kizárólag hash formájában való tárolása (bcrypt), az adatokhoz való hozzáférés szükségesség alapján való korlátozása, a tokenek biztonságos tárolása és a visszaélések figyelése. Egyetlen rendszer sem teljesen biztonságos azonban; kérjük, védd a bejelentkezési adataidat.
10. A jogaid
A GDPR (art. 15–22) értelmében jogod van: az adatokhoz való hozzáféréshez; a helyesbítéshez; a törléshez (az elfeledtetéshez való jog); az adatkezelés korlátozásához; az adathordozhatósághoz; a tiltakozáshoz; a hozzájárulás visszavonásához (a korábbi adatkezelés érintése nélkül); valamint ahhoz, hogy ne vonatkozzon rád kizárólag automatizált adatkezelésen alapuló, joghatással járó döntés. Fiókodat közvetlenül a profilbeállításokból törölheted. Az egyéb kérelmekkel írj a gdpr@electroschema.ro címre — legfeljebb 30 napon belül válaszolunk.
11. Sütik
Kizárólag a működéshez feltétlenül szükséges sütiket és technológiákat használunk: a bejelentkezési munkamenet, a nyelvi beállítás és a robotok elleni védelem (Cloudflare Turnstile). Nem használunk hirdetési vagy nyomkövető (analitikai) sütiket. A feltétlenül szükséges sütik nem igényelnek hozzájárulást; a böngésző beállításaiból bármikor kezelheted vagy törölheted őket. Az adatkezelés betartja a Legea nr. 506/2004 rendelkezéseit.
12. Automatizált döntések és mesterséges intelligencia
Az I7 normatíva ellenőrzésének funkciói és a mesterséges intelligencia funkciói segédeszközök: javaslatokat és elemzéseket kínálnak, de nem hoznak rád joghatással járó döntéseket az art. 22 GDPR értelmében. A tervezési döntések és a szakmai felelősség teljes egészében téged illetnek (lásd a Felhasználási feltételeket).
13. Kiskorúak
A szolgáltatás szakembereknek és nagykorú személyeknek szól. Tudatosan nem gyűjtünk adatokat kiskorúaktól. Ha észleljük, hogy ilyen adatokat gyűjtöttünk, töröljük azokat.
14. Panasz a hatóságnál
Ha úgy véled, hogy a jogaid sérülnek, a Személyes Adatok Feldolgozását Felügyelő Nemzeti Hatósághoz (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, ANSPDCP) fordulhatsz: B-dul General Gheorghe Magheru nr. 28–30, sector 1, București, cod 010336, e-mail anspdcp@dataprotection.ro, web dataprotection.ro.
15. A tájékoztató módosítása
Ezt a tájékoztatót frissíthetjük, hogy tükrözze a szolgáltatás vagy a jogszabályok változásait. Az utolsó frissítés dátuma fent szerepel, a jelentős módosításokról pedig értesítünk. A szolgáltatás frissítést követő további használata a módosított változat elfogadását jelenti.
16. Nyelv
Ez a tájékoztató több nyelven is elérhető a kényelmed érdekében. A változatok közötti eltérés esetén a román nyelvű változat az irányadó.