Adatkezelési tájékoztató

Hatályos: 2025. július 2-tól

Bevezetés

A jelen adatkezelési tájékoztató célja, hogy részletesen ismertesse, hogyan kezeli a Punktum & Pont Informatikai Kft. (székhely: 1118 Budapest, Előpatak köz 8., cégjegyzékszám: 01-09-443256 , adószám: 32799905-2-43, e-mail: hello@punktum.ink; a továbbiakban: „Adatkezelő") a felhasználók személyes adatait a Punktum webalkalmazás használata során.

A Punktum egy olyan webes platform, amely lehetővé teszi csapatok számára dokumentumok feltöltését, közös szerkesztését és mesterséges intelligencia alapú szolgáltatások igénybevételét (pl. korrektúra, név- és tárgymutató generálás).

A kezelt személyes adatok köre

  • Név
  • E-mail cím
  • Jelszó (titkosított formában)
  • Profilkép (opcionális)
  • Sütikben tárolt technikai adatok (pl. munkamenet-azonosítók, beállítások)
  • A felhasználó által feltöltött dokumentumok, amennyiben azok személyes adatot tartalmaznak

Az adatkezelés célja és jogalapja

  • Felhasználói fiók létrehozása és kezelése: Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont) – a szolgáltatás nyújtásához szükséges.

  • Hozzáférés biztosítása a csapatokhoz és dokumentumokhoz: Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont) – a szolgáltatás nyújtásához szükséges.

  • Az alkalmazás működtetése és személyre szabása: Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont) bizonyos személyre szabási funkciók esetén; Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont) – az alkalmazás megfelelő működésének biztosítása.

  • Fizetések kezelése: Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).

  • Rendszerüzenetek küldése: Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont) – a szolgáltatással kapcsolatos fontos információk átadása.

  • Analitikai mérések: Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont) – a szolgáltatás fejlesztése és optimalizálása. Ahol szükséges, hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont).

  • Számlázás: Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont) – a számviteli jogszabályoknak való megfelelés.

Az adatok címzettjei (adatfeldolgozók)

Az adatfeldolgozók az alábbiakban felsoroltak, akikkel az Adatkezelő adatfeldolgozási szerződéseket kötött az adatok biztonságos és jogszerű kezelése érdekében.

| Szolgáltató | Cél | Székhely | |--------------------|---------------------------------|---------------------| | Google Cloud | Infrastruktúra, AI funkciók | USA/EU | | Stripe | Fizetésfeldolgozás | USA | | OpenAI | AI funkciók | USA | | Algolia | Dokumentum keresés | USA | | Mixpanel | Analitika | USA | | Mailgun | E-mailek küldése | USA | | Számlázz.hu | Számlázás | Magyarország |

Adattovábbítás harmadik országokba

Felhívjuk figyelmét, hogy a fent felsorolt adatfeldolgozók közül számos az Egyesült Államokban található. Az Egyesült Államokba történő adattovábbítás az EU-USA Adatvédelmi Keretrendszer (Data Privacy Framework) alapján történik, amely megfelelő szintű adatvédelmet biztosít. Amennyiben egy adott adatfeldolgozó nem tartozik a Data Privacy Framework hatálya alá, az adattovábbítás az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses) alapján valósul meg, kiegészítő garanciák alkalmazásával, amennyiben szükséges.

Az adatok megőrzési ideje

A személyes adatokat a felhasználói fiók fennállása alatt kezeljük. A fiók törlését követően az adatokat haladéktalanul, legkésőbb 30 napon belül véglegesen töröljük, kivéve, ha jogszabály ettől eltérő megőrzést ír elő (pl. számlázási adatok esetén, ahol a számviteli jogszabályok alapján a számlákat 8 évig meg kell őrizni).

Adatbiztonsági intézkedések

Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel gondoskodik a kezelt adatok biztonságáról. Az adatok tárolásakor szigorú hozzáférés-korlátozások vannak érvényben, biztosítva, hogy csak az arra felhatalmazott személyek férhessenek hozzá az adatokhoz. Rendszeres biztonsági auditokat végzünk rendszereinken az esetleges sebezhetőségek felderítése és orvoslása érdekében.

Fejlesztői hozzáférés a feltöltött dokumentumokhoz

Alkalmazásunk úgy van tervezve, hogy a mesterséges intelligencia (AI) funkciók automatizáltan dolgozzák fel a feltöltött dokumentumokat, minimalizálva az emberi beavatkozás szükségességét. Mindazonáltal, a szolgáltatás hibamentes működésének biztosítása, technikai problémák elhárítása, vagy az Ön által kért specifikus támogatás nyújtása érdekében szükségessé válhat, hogy az Adatkezelő munkatársai hozzáférjenek a feltöltött dokumentumokhoz. Ez a hozzáférés kizárólag az Ön előzetes, kifejezett hozzájárulásával történik (GDPR 6. cikk (1) bekezdés a) pont), egy meghatározott és jogszerű célból. A hozzáférés minden esetben naplózásra kerül, és szigorú belső protokollok biztosítják, hogy csak a feladathoz feltétlenül szükséges mértékben és időtartamig történjen. Az adatbiztonsági intézkedések, beleértve a titkosítást és a hozzáférés-korlátozást, a hozzáférés során is teljes mértékben érvényesülnek.

Az érintettek jogai

A felhasználók az alábbi jogokat gyakorolhatják:

  • Hozzáférési jog: Tájékoztatást kérhet a személyes adatai kezeléséről.
  • Helyesbítési jog: Kérheti a pontatlan személyes adatok helyesbítését vagy a hiányos adatok kiegészítését.
  • Törlési jog („elfeledtetéshez való jog"): Bizonyos feltételek mellett kérheti személyes adatainak törlését.
  • Adatkezelés korlátozásához való jog: Bizonyos feltételek mellett kérheti az adatai kezelésének korlátozását.
  • Adathordozhatósághoz való jog: Strukturált, géppel olvasható formában megkaphatja az Önre vonatkozó személyes adatokat, és jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa.
  • Hozzájárulás visszavonása: Amennyiben az adatkezelés jogalapja az Ön hozzájárulása, bármikor visszavonhatja azt. Felhívjuk figyelmét, hogy a hozzájárulás visszavonása nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét, és a szolgáltatás bizonyos funkciói elérhetetlenné válhatnak, ha az adott adatkezeléshez az Ön hozzájárulása szükséges.

A jogokat a hello@punktum.ink címen lehet gyakorolni. Kérésére az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja Önt a hozott intézkedésekről.

Panasztételi jog

Jogorvoslatért az alábbi hatósághoz fordulhat:

  • Név: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
  • Cím: 1055 Budapest, Falk Miksa utca 9–11.
  • Web: www.naih.hu
  • E-mail: ugyfelszolgalat@naih.hu

Sütik kezelése

A Punktum technikai és funkcionális célokra sütiket használ, többek között a bejelentkezés megőrzésére és felhasználói élmény javítására. A sütik kezeléséről részletesebb tájékoztatást a külön Sütikezelési tájékoztatónkban talál, amely ezen a linken érhető el: www.punktum.ink/cookie-policy.

A tájékoztató módosítása

Fenntartjuk a jogot, hogy jelen adatkezelési tájékoztatót bármikor módosítsuk. A változásokról a felhasználókat e-mailben vagy a platformon keresztül tájékoztatjuk, a módosított tájékoztató hatálybalépése előtt legalább 15 nappal. Az új tájékoztató elfogadásának elmulasztása a felhasználói fiók törlését vonhatja maga után.