Tudatos Diak Iskolaszovetkezet
Help Center
English
+36 1 815 8990[email protected]
Ajánlatot kérek

Adatkezelési Tájékoztató

Verzió: v2026-05-01 · Hatályos: 2026. május 19-től
A korábbi verziók (2025-08-01 a tudatosdiak.hu-n és 2025-05-01 az anyway.hu-n) jelen tájékoztatóval felülírásra kerülnek.

Jelen adatkezelési tájékoztató ismerteti azon adatkezelési tevékenységeket, amelyeket az 1. §-ban megnevezett közös adatkezelők (a továbbiakban együtt: Adatkezelő) a tudatosdiak.hu, anyway.hu, office.tudatosdiak.hu, valamint a TudatOS Karrier / Partner / Staff mobilalkalmazások használata során folytatnak. Ez egy egységes umbrella tájékoztató: a felsorolt jogi személyek a GDPR 26. cikke alapján közös adatkezelőként, közös infrastruktúrán és egységes szabályok szerint kezelik a személyes adatokat. Külön adatkezelési tájékoztató ezen szolgáltatások egyikére sem alkalmazandó.

A tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján készült.

1. § Az Adatkezelő — közös adatkezelők (GDPR 26. cikk)

(1) A személyes adatokat az alábbi három magyar jogi személy közös adatkezelőként kezeli:

Tudatos Diák IskolaszövetkezetTudatos Dolgozók Szociális SzövetkezetT-Digital Solutions Kft.
Székhely1117 Budapest, Dombóvári út 9.2161 Csomád, Kossuth Lajos út 103.1117 Budapest, Dombóvári út 9.
Cégjegyzékszám01-02-05458413-02-05156101-09-428831
Adószám26777748-2-4332644953-2-1332526620-2-43
Levelezési cím1117 Budapest, Dombóvári út 9.2161 Csomád, Kossuth Lajos út 103.1117 Budapest, Dombóvári út 9.
Email[email protected][email protected][email protected]
KépviseliYilmaz Attila ZoltánSzabó Leonárd HenrikYilmaz Attila Zoltán

(2) Az Adatkezelők a GDPR 26. cikk (1) bekezdése szerinti közös adatkezelői megállapodást kötöttek. A megállapodás lényege: a közös adatkezelés során a T-Digital Solutions Kft. felelős a közös adatkezeléssel kapcsolatos adminisztratív kötelezettségek teljesítéséért; az érintettek bármely közös adatkezelővel szemben gyakorolhatják jogaikat egyetlen egységes kapcsolattartási ponton keresztül.

(3) Egységes kapcsolattartási pont:
E-mail: [email protected]
Postai cím: 1117 Budapest, Dombóvári út 9.

(4) Az Adatkezelők adatvédelmi tisztviselőjének elérhetősége:
Név: Varga Gábor
Email: [email protected] / [email protected] / [email protected]

2. § A szoftver üzemeltetője — adatfeldolgozó (GDPR 28. cikk)

(1) Az érintett szoftvereket (a tudatosdiak.hu marketing- és toborzó weboldal, az anyway.hu ATS-platform, az office.tudatosdiak.hu háttérrendszer és a TudatOS Karrier / Partner / Staff mobilalkalmazások) az Adatkezelő megbízásából a következő gazdasági társaság fejleszti és üzemelteti:

T-Cloud Solutions Kft.
Székhely1117 Budapest, Dombóvári út 9. 4. emelet
Cégjegyzékszám01 09 438601
Adószám32710148243
TevékenységSzoftverfejlesztés, üzemeltetés, infrastruktúra-menedzsment, terméktámogatás

(2) A T-Cloud Solutions Kft. kizárólag az Adatkezelő dokumentált utasításai szerint kezeli a személyes adatokat, írásos adatfeldolgozási megállapodás (DPA) alapján. A T-Cloud Solutions Kft. további al-adatfeldolgozókat is igénybe vesz; ezek teljes listája a 11. §-ban található.

3. § Fogalmak

  • Adatkezelés: a személyes adatokon végzett bármely művelet vagy műveletek összessége.
  • Adatkezelő: az a természetes vagy jogi személy, amely meghatározza a személyes adatok kezelésének céljait és eszközeit.
  • Közös adatkezelő: a GDPR 26. cikke szerinti megállapodás alapján közösen meghatározó adatkezelő.
  • Adatfeldolgozó: az a személy, aki az adatkezelő megbízásából személyes adatokat kezel.
  • Adattovábbítás: személyes adatoknak harmadik fél (címzett) részére történő hozzáférhetővé tétele.
  • Érintett: az a természetes személy, akinek személyes adatait az Adatkezelő kezeli.
  • Hozzájárulás: az érintett önkéntes, konkrét, tájékozott és egyértelmű akaratnyilvánítása.
  • Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó információ.
  • Különleges adat: a GDPR 9. cikk szerinti kategória (pl. egészségügyi adat).
  • Süti (cookie): a felhasználó eszközén elhelyezett kis adatfájl.
  • Adatvédelmi incidens: a személyes adatok biztonságának sérülése.
  • GDPR: az Európai Parlament és Tanács (EU) 2016/679 rendelete.
  • Adatkezelési Tájékoztató: jelen dokumentum.

4. § A tájékoztató hatálya

(1) A jelen umbrella tájékoztató valamennyi alábbi szolgáltatás adatkezelésére kiterjed; külön adatkezelési tájékoztató ezek egyikére sem alkalmazandó:

SzolgáltatásFelület
Marketing- és toborzói weboldaltudatosdiak.hu
Diák-/álláskereső felülettudatosdiak.hu/karrier, anyway.hu
ATS (jelölt- és toborzáskezelő platform)anyway.hu
Iskolaszövetkezeti és bér-háttérrendszeroffice.tudatosdiak.hu
TudatOS Karrier mobilalkalmazásiOS App Store, Google Play
TudatOS Partner mobilalkalmazásiOS App Store, Google Play
TudatOS Staff mobilalkalmazás (belső)iOS App Store, Google Play
Üzenetküldési csatornáke-mail (Mailjet), SMS (SeeMe), push (FCM / APNs)
Külső toborzási csatornákProfession.hu, Facebook, LinkedIn
AI-feldolgozási rétegAnthropic Claude, Google Gemini

5. § Az adatkezelés célja, jogalapja, kezelt adatok és időtartam

5.1. Weboldal-regisztráció

Kötelező adatok: vezetéknév, keresztnév, e-mail, jelszó (hash).
Opcionális adatok: telefon, nyelv, hírlevél-feliratkozás, gender, állampolgárság, signup-forrás (UTM, referrer, landing URL).
Cél: regisztrált felhasználó azonosítása, fiókkezelés, kapcsolattartás.
Jogalap: GDPR 6. cikk (1) b) — szerződéskötés-előkészítés (fiókszerződés).
Megőrzés: a regisztráció megszüntetéséig; e-mail-megerősítés hiányában 90 nap után automatikus törlés; 2 év inaktivitás után automatikus törlés.

5.2. Részletes álláskeresői és tagsági profil

Adatok: lakcím, születési hely és idő, anyja születési neve, állampolgárság, diákigazolvány-szám, adóazonosító jel, TAJ-szám, bankszámlaszám, szülő e-mail-címe, nyelvtudás, munkatapasztalat, érdeklődési kör, jogosítvány.
Cél: állásra való jelentkezés, szövetkezeti tagsági jogviszony előkészítése.
Jogalap: GDPR 6. cikk (1) b) szerződés; pénzügyi-adózási mezőkre 6. cikk (1) c) — jogi kötelezettség (Szja tv., Tbj.).
Megőrzés: tagság létrejöttéig vagy profil-törlésig; tagság fennállása + 5 év elévülés.

5.3. Diákigazolvány- és jogviszony-igazolás fotók

Adatok: diákigazolvány elő- és hátlap fotója, hallgatói jogviszony-igazolás.
Cél: szövetkezeti tagsági feltételek igazolása, hallgatói státusz ellenőrzése.
Jogalap: GDPR 6. cikk (1) c) — jogi kötelezettség (2006. évi X. tv.).
Megőrzés: a bejelentés napjától számított 7 napon belül automatikusan törlésre kerül a fájltárolóból és az adatbázisból; elutasítás esetén azonnal.
Címzettek: közös adatkezelők; KEF-IF (NEAK / OEP) hatósági lekérdezés.

5.4. Foglalkozás-egészségügyi (üzemorvosi) adatok — GDPR 9. cikk különleges kategória

Adatok: vizsgálat időpontja, vizsgáló orvos, vizsgálat helye, alkalmassági nyilatkozat (PDF), érvényesség, FEOR-kód, munkakör.
Cél: foglalkozás-egészségügyi alkalmasság jogszabályon alapuló igazolása.
Jogalap: GDPR 9. cikk (2) b) — foglalkoztatás-jogi kötelezettség; 1993. évi XCIII. tv. (Mvt.) 49–55. §; 33/1998. (VI. 24.) NM rendelet.
Megőrzés: a foglalkoztatási jogviszony megszűnését követően 30 év (Mvt. 64. § (1)).
Címzettek: foglalkozás-egészségügyi szolgáltató, közös adatkezelők, T-Cloud.

5.5. Szövetkezeti tagsági szerződés és bérelszámolás

Adatok: természetes személyazonosító adatok, lakcím, adóazonosító, TAJ-szám, bankszámlaszám; családi és személyi adókedvezményhez szükséges adatok (gyermekek száma, 16 év alattiak száma, fogyatékkal élő gyermek, egyedülálló szülő, első házasság dátuma, friss diplomás státusz).
Cél: tagsági szerződés létrehozása és teljesítése, bérszámfejtés, adó- és járulékbevallás.
Jogalap: GDPR 6. cikk (1) b) (szerződés) és 6. cikk (1) c) (Szja tv., Tbj., Szvt., 2006. évi X. tv.).
Megőrzés: számviteli bizonylatok: 8 év (Szvt. 169. §); bérszámfejtési alapadatok: a foglalkoztatás megszűnését követő naptári év utolsó napjától 50 év (Tny. 99/A. §); egyéb tagi adatok: 5 év (Ptk.).
Címzettek: közös adatkezelők, NAV (Online Számla), bérszámfejtő (Hessyn / RLB), könyvelő, OTP Bank, Számlázz.hu.

5.6. Aláírás-azonosság — elektronikus aláírás

Adatok: aláíráskori név, születési hely és idő, anyja neve, lakcím; OTP-azonosítás csatornája (e-mail / SMS) és recipiense; IP-cím, user-agent; aláírás kézi képe és bélyegzője; RFC 3161 időbélyeg, hash.
Cél: bizonyítható elektronikus aláírás (PAdES) szerződésekhez, hatósági bejelentésekhez.
Jogalap: GDPR 6. cikk (1) b) szerződés + 910/2014/EU (eIDAS).
Megőrzés: a szerződéssel alátámasztott jogviszony elévülése (általában 5 év, számviteli bizonylatként 8 év).
Címzettek: közös adatkezelők; FreeTSA (időbélyegzés); Wiredsign Zrt.

5.7. Állásra jelentkezés (ATS — Anyway-platform)

Adatok: név, e-mail, telefon, önéletrajz (PDF), motivációs levél, álláskeresői profil tartalma, jelentkezési kérdésekre adott válaszok, jelentkezés időpontja.
Cél: pályázati eljárás lefolytatása, foglalkoztató partner felé történő továbbítás.
Jogalap: GDPR 6. cikk (1) a) — kifejezett hozzájárulás.
Megőrzés: az adott pályázat lezárásáig, legfeljebb 60 nap a jelentkezéstől; „Open to Work” jelölés (CV-pool opt-in) esetén legfeljebb 2 év vagy a visszavonásig.
Címzettek: az érintett által kiválasztott foglalkoztató partner; közös adatkezelők; T-Cloud.

5.8. AI-alapú önéletrajz-elemzés, álláspontozás és illeszkedés-ajánló

AI-nak küldött adatok: az érintett által feltöltött önéletrajz teljes szövege (PDF), név, e-mail, telefon, születési idő, állampolgárság, nyelvtudás, munkatapasztalat, jogosítvány, jelentkezési válaszok.
AI-nak NEM küldött adatok: TAJ-szám, adóazonosító, anyja neve, bankszámlaszám, családi adókedvezmény-adatok, üzemorvosi adatok, jelszó, fizetés.
Cél: strukturált adatkinyerés (a felhasználó által szerkeszthető), állásra való illeszkedés pontozása, előzetes kategorizálás (pass / borderline / fail), embedding-alapú szemantikai illeszkedés.
Jogalap: GDPR 6. cikk (1) b) — toborzási folyamat hatékony teljesítése.
Automatizált döntés (GDPR 22. cikk): az érintettre kizárólag automatizált döntés alapján joghatással bíró döntés nem hozható; az AI-pontszám kizárólag rangsorolási segédeszköz, a végleges humánerőforrási döntést minden esetben természetes személy munkatárs hozza. Az érintett bármikor kérheti az AI-eredmény figyelmen kívül hagyását és a kizárólag emberi értékelést a felületen elérhető „Emberi felülvizsgálatot kérek” funkcióval vagy a [email protected] címen.
Igénybe vett szolgáltatók: Anthropic PBC (Claude), Google LLC (Gemini) — lásd 11. §.

5.9. Toborzási kommunikáció (e-mail, SMS, push)

Adatok: e-mail, telefon, push-token, üzenet tartalma és kézbesítési metaadatok (időpont, megnyitás, kattintás).
Cél: toborzási folyamatról szóló értesítés, emlékeztetők, állásajánlók, hírlevél.
Jogalap: szolgáltatás-jellegű üzenetekre GDPR 6. cikk (1) b); marketing-jellegű üzenetekre 6. cikk (1) a) — visszavonható hozzájárulás.
Megőrzés: mail- és SMS-naplók: 24 hónap, utána anonimizált statisztika; push: csak a kézbesítésig.
Címzettek: Mailjet (e-mail), SeeMe / smsapi.hu (SMS), Google FCM és Apple APNs (push).

5.10. Üzemeltetési, biztonsági és audit-napló

Adatok: IP-cím, user-agent, böngészett URL és Laravel route, eseménytípus, session-azonosító, mobil app screen, app-verzió, push-megnyitás; adatmódosítási audit (régi és új érték, ki és mikor).
Cél: hibakezelés, csalás- és visszaélés-megelőzés, elszámoltathatóság (GDPR 5. cikk (2)).
Jogalap: GDPR 6. cikk (1) f) — jogos érdek.
Tiltakozás joga: bármikor, a [email protected] címen.
Megőrzés: részletes eseménynapló: 90 nap, utána aggregátum; pénzügyi audit-napló: 5 év; bejelentkezési és session-adatok: legfeljebb 30 nap.

5.11. Mobil eszköz- és appesemény-adatok

Adatok: eszköz-azonosító, platform (iOS / Android), OS-verzió, app-verzió, push-token, képernyő-eseménytörténet.
Cél: push-küldés címzettazonosítása, app-stabilitás és funkció-használat mérése.
Jogalap: push-kézbesítéshez: 6. cikk (1) b); analitikához: 6. cikk (1) f) — opt-out lehetőséggel.
Megőrzés: push-token: amíg az app telepítve van; mobil eseménynapló: 90 nap.

5.12. Foglalkoztató partner (cég) — kapcsolattartó és vállalati adatok

Adatok: kapcsolattartó neve, e-mail, telefon, munkakör; cég neve, székhelye, adószáma, cégjegyzék-adatai, képviselője, pénzügyi alapadatai (Cégadat / Opten lekérdezésből).
Cél: szerződéskötés és teljesítés, számlázás, toborzási projekt menedzsment, partnerkockázat-ellenőrzés.
Jogalap: GDPR 6. cikk (1) b) szerződés, 6. cikk (1) c) Pmt., 6. cikk (1) f) jogos érdek.
Megőrzés: üzleti kapcsolat fennállása + 5 év; számviteli bizonylatok 8 év.

6. § Sütik és weboldali nyomonkövetés

A tudatosdiak.hu, anyway.hu és office.tudatosdiak.hu felületein az alábbi sütiket használjuk. A nem-kötelező sütikhez a beleegyezést a saját süti-beállító bannerünk kezeli (a választásod a böngésződ helyi tárában, a td_cookie_consent kulcs alatt tárolódik); a beleegyezés bármikor módosítható a footer-ben elhelyezett „Süti-beállítások” gombbal.

Feltétlenül szükséges sütik

SütiForrásCélÉlettartam
laravel_sessiontudatosdiak.hu / anyway.hu / office.tudatosdiak.huBejelentkezési és munkamenet-állapot tárolásasession-végéig vagy max. 30 nap
XSRF-TOKENmint fentCSRF-támadás elleni védelemsession-végéig
remember_web_<hash>mint fent"Emlékezz rám" bejelentkezés-megőrzés5 év (opt-in)
td_cookie_consenttudatosdiak.hu (localStorage)Süti-beállítások (hozzájárulás) rögzítése12 hónap

Funkcionális sütik

SütiForrásCélÉlettartam
i18n_localetudatosdiak.hu / anyway.huNyelvválasztás1 év
theme_preferenceanyway.huVilágos / sötét téma1 év

Statisztikai (analitikai) sütik

SütiForrásCélÉlettartam
_gaGoogle Analytics 4Egyedi látogatóazonosító2 év
_ga_<container-id>Google Analytics 4Session-állapot2 év
_gidGoogle AnalyticsSession-azonosító24 óra
_clck / _clskMicrosoft ClarityAnonim viselkedés-analitika, heatmap (hozzájárulással)1 év / munkamenet
td_web_visitor_id, td_session_idtudatosdiak.hu (localStorage) → TudatOSLátogatás-attribúció (forrás, UTM) — kizárólag analitikai hozzájárulással1 év

Az analitikai és marketing eszközöket (Google Analytics 4, Google Tag Manager, Microsoft Clarity, valamint a TudatOS saját látogatás-attribúciója) kizárólag a vonatkozó hozzájárulás megadása utántöltjük be; a Google Tag Manager a konténer, amelyen keresztül e tageket kezeljük.

Bot- és visszaélés-szűrés

SütiForrásCélÉlettartam
_GRECAPTCHAGoogle reCAPTCHABot- és visszaélés-szűrés űrlapokon6 hónap
__cf_bmCloudflareBot-szűrés30 perc

Marketing sütiket kizárólag a marketing kategória kifejezett elfogadása esetén helyezünk el. Jelenleg a Google Ads konverziómérést (Enhanced Conversions) használjuk: hozzájárulás esetén az űrlap-beküldéskor megadott egyes adatok (pl. e-mail, telefonszám, név) a Google felé továbbításra kerülnek a konverziók párosítása céljából. Facebook/Meta vagy LinkedIn pixelt jelenleg nem futtatunk. A weboldali chat-asszisztens a saját rendszerünkből (app.tudatosdiak.hu) töltődik be; a beszélgetések kezelésére a 7. § (AI) vonatkozik.

A Google Analytics 4-et anonimizált IP-móddal használjuk; a Google Signals reklám-célú funkciók ki vannak kapcsolva. Az adatok az EU–US Adatvédelmi Keret (DPF) alapján kerülnek továbbításra (lásd 9. §).

7. § AI-feldolgozás és automatizált döntéshozatal

(1) A toborzási és pályázói folyamat gyorsítása érdekében nagy nyelvi modelleket (LLM) és vektor-beágyazási modelleket (embedding) használunk. Ezek a modellek külső szolgáltatóknál futnak, az Adatkezelővel kötött adatfeldolgozói viszony és EU–US DPF tanúsítás keretében.

SzolgáltatóModell-családCél
Anthropic PBCClaude Sonnet 4.x, Claude HaikuCV-elemzés (fallback), diákigazolvány OCR, riportgenerálás, e-mail-szöveg generálás, belső asszisztens
Google LLCGemini 2.5 Pro, Flash, EmbeddingCV-elemzés (elsődleges), embedding-alapú állás-illeszkedés, fordítás, hirdetésszöveg-generálás

(2) Az érintettre kizárólag automatizált döntés alapján joghatással bíró döntés nem hozható. Az AI-pontszám rangsorolási segédeszköz; a végleges humánerőforrási döntést minden esetben természetes személy munkatárs hozza.

(3) Az érintett jogai az AI-feldolgozással kapcsolatban (GDPR 22. cikk):

  • Emberi felülvizsgálat kérése — minden AI-érintett képernyőn elérhető a „Emberi felülvizsgálatot kérek” funkció;
  • AI-feldolgozás teljes letiltása a profil beállításai között;
  • AI-döntés magyarázatának kérése emberi nyelven;
  • AI-által kinyert adatok törlése / módosítása a profilban;
  • Tiltakozás bármikor a [email protected] címen.

(4) Az Anthropic és a Google szerződéses garanciát ad arra, hogy az API-n keresztül beadott adatokat nem használja modell-tanításra (zero-retention API-mód). A szolgáltatóknál az adatok átmenetileg, hibavizsgálati céllal kerülnek tárolásra (jellemzően legfeljebb 30 napig), ezt követően automatikusan törlésre kerülnek.

8. § Mobilalkalmazás-jogosultságok

A TudatOS Csoport három mobilalkalmazást üzemeltet. Az alkalmazás-engedélyek az operációs rendszer szintjén bármikor visszavonhatók (iOS → Beállítások → Adatvédelem; Android → Alkalmazás-engedélyek). Geolokációt és kontaktokat egyik alkalmazás sem használ.

TudatOS Karrier (álláskereső) — hu.tudatosdiak.career

EngedélyCélKötelező?
InternetAPI-kapcsolatigen
Értesítések (push)Állásajánlók, interjú- és üzemorvosi-emlékeztetőknem
KameraDiákigazolvány-fotó, profil-avatar (7 napos auto-törlés)nem (csak igénybevételhez)
Apple Sign-In / Google Sign-InGyors bejelentkezésnem
Biometric (Face ID / Touch ID)Gyors-belépés (helyi, az eszközről nem távozik)nem
Telefonhívás (tel: link)Állás-kontakt felhívásanem
Tárhely (Capacitor Preferences)Bejelentkezési token, UI-preferenciákigen

TudatOS Partner (foglalkoztató) — hu.tudatosdiak.partner

EngedélyCélKötelező?
InternetAPI-kapcsolatigen
Értesítések (push)Új jelentkezés, interjú-időpont, szerződés-státusznem
BiometricGyors-belépésnem
Telefonhívás (tel:)Jelölt felhívásanem
TárhelyBejelentkezési token, multi-company switcher, UIigen

TudatOS Staff (belső) — hu.tudatosdiak.staff

EngedélyCélKötelező?
InternetAPI-kapcsolatigen
Értesítések (push)Check-in emlékeztető, ticket, sales/recruiter eseményeknem
BiometricGyors-belépésnem
Telefonhívás (tel:)Partner / jelölt hívása CRM-bőlnem
TárhelyBejelentkezési token, role-override, hívás-naplóigen

A check-in funkció kizárólag időbélyeget rögzít, GPS-koordinátát nem.

9. § Adattovábbítás harmadik országba

Bizonyos adatfeldolgozók székhelye az Európai Gazdasági Térségen (EGT) kívül található. Az adattovábbítás minden esetben megfelelő garanciákkal történik:

CímzettAdatkörOrszágJogi alap
DigitalOcean LLCHosting, fájltárolás (Spaces)USAEU–US DPF + SCC fallback
Cloudflare Inc.DNS, CDN, WAFUSAEU–US DPF
Anthropic PBCAI (Claude)USAEU–US DPF
Google LLCAI (Gemini), FCM, OAuth, Maps, Analytics, reCAPTCHAUSAEU–US DPF
Microsoft CorporationClarity viselkedés-analitika (heatmap)USAEU–US DPF
Apple Inc.App Store, Sign In, APNsUSAEU–US DPF
Canva Pty Ltd.Marketing-anyagokAusztráliaAdekvációs határozat

A tanúsítások állapota a dataprivacyframework.gov oldalon ellenőrizhető. Az EU 2021/914 standard adatvédelmi szerződéses záradékok (SCC) az érintett kérésére hozzáférhetők a [email protected] címen.

10. § Adattovábbítás belföldön

CímzettAdatkörJogalap
NAV (Nemzeti Adó- és Vámhivatal)Adózási adatok, számlák, bejelentésekJogi kötelezettség
OH / NEAK / OEP (KEF-IF)Hallgatói státusz ellenőrzéseJogi kötelezettség
Bíróság, ügyészség, nyomozó hatóságMegkeresés szerinti adatJogi kötelezettség
Foglalkoztató partner (pályázott állás)Név, kapcsolat, önéletrajz, jelentkezési válaszokÉrintett hozzájárulása
Üzemorvosi szolgáltatóFoglalkozás-egészségügyi adatokJogi kötelezettség (Mvt.)
OTP BankBankszámla, kifizetési adatokSzerződés teljesítése
Hessyn / RLBBérelszámolási adatokAdatfeldolgozó (DPA)
Számlázz.huSzámlázási adatokAdatfeldolgozó (DPA)

11. § Adatfeldolgozók és al-adatfeldolgozók

A T-Cloud Solutions Kft. (mint az Adatkezelő adatfeldolgozója) az alábbi al-adatfeldolgozókat veszi igénybe. Új al-adatfeldolgozó igénybevétele előtt az Adatkezelőt értesíti.

#CégSzékhelyTevékenység
1T-Cloud Solutions Kft.1117 Budapest, Dombóvári út 9. 4. emeletSzoftverfejlesztés, üzemeltetés
2DigitalOcean LLCNew York, USAHosting, tárolás (Spaces)
3Cloudflare Inc.San Francisco, USADNS, CDN, WAF
4Anthropic PBCSan Francisco, USAAI (Claude)
5Google LLCMountain View, USAAI (Gemini), FCM, OAuth, Maps, Analytics, reCAPTCHA
6Apple Inc.Cupertino, USAApp Store, Sign In, APNs
7Microsoft Ireland Operations Ltd.Dublin, IEOffice 365
8Mailjet SAS (Sinch Group)Párizs, FRTranzakciós és marketing e-mail
9SeeMe Solutions Kft. (smsapi.hu)BudapestSMS-gateway
10Wiredsign Zrt.DiósjenőElektronikus aláírás
11FreeTSANémetországRFC 3161 időbélyegzés
12Hessyn Szoftver Informatikai Kft.BudapestBérszámfejtő szoftver
13RLB-60 Bt.HatvanBérszámfejtő szoftver
14FireBird Foundation z.s.Prága, CZAdatbázis-szoftver
15KBOSS.hu Kft. (Számlázz.hu)BudapestSzámlázás
16OTP Bank Nyrt.BudapestBanki tranzakciók (Elektra)
17Cégadat API üzemeltetőjeBudapestCégadat-lekérdezés
18Opten Kft.BudapestCégadat / kockázat
19Canva Pty Ltd.Sydney, AusztráliaGrafikai eszköz (marketing)
20MiniCRM Zrt.BudapestBelső CRM
21Profession.hu (DBH-Group)BudapestToborzási csatorna
22tárhely.eu kft.BudapestStatikus weboldal tárhely
23Microsoft Corporation (Clarity)Redmond, USAViselkedés-analitika (heatmap), kizárólag hozzájárulással

12. § Megőrzési időtartamok

AdatkörIdőtartam
Aktív tagságJogviszony + 5 év elévülés
Számviteli adatok8 év (Szvt. 169. §)
E-mail-verifikálatlan regisztráció90 nap
Diákigazolvány + jogviszony-igazolás fotó7 nap a bejelentés után
Üzemorvosi adatokFoglalkoztatás megszűnése + 30 év (Mvt.)
Jelentkezés (ATS)60 nap / "Open to Work" pool: 2 év
Mail- és SMS-naplók24 hónap
Részletes eseménynapló90 nap
Bejelentkezés és session30 nap
Pénzügyi audit-napló5 év
Aláírás-kép és aláírás-metaSzerződés elévülése (5 év) / számviteli (8 év)
Biztonsági mentés7 nap
SütikSüti-listában szereplő egyedi időtartam (lásd 6. §)

13. § Adatbiztonsági intézkedések

  • Titkosítás: TLS 1.2+ (HTTPS) minden kommunikációhoz; AES-256 nyugalmi titkosítás az adatbázisokon és a DigitalOcean Spaces tárolón.
  • Hozzáférés-vezérlés: szerepkör-alapú jogosultság (RBAC), kétfaktoros bejelentkezés a munkatársi felületen, jelszó-hash (bcrypt).
  • Naplózás és audit: minden lényeges módosítás auditnaplózva, régi és új érték rögzítésével.
  • Biztonsági mentés: napi mentés, 7 napos visszatérési pont; automatikus felülírás; visszaállítás kizárólag vezető tisztségviselő jóváhagyásával.
  • WAF és DDoS-védelem: Cloudflare.
  • Munkatársi titoktartási kötelezettség szerződés szerint; évente adatvédelmi képzés a hozzáférési jogosultsággal rendelkező munkatársaknak.

14. § Az érintetti jogok

Az érintett a GDPR alapján az alábbi jogokkal rendelkezik. A jogokat a [email protected] címen, illetve a felhasználói fiókban („Saját adataim → GDPR-kérelmek”) gyakorolhatja. Az érintett a jogait bármely közös adatkezelővel szemben gyakorolhatja az egységes kapcsolattartási ponton. Válaszunkat 1 hónapon belül, indokolt esetben 2 hónappal hosszabbítható határidőn belül adjuk meg.

  1. Hozzáférési jog (GDPR 15. cikk) — önkiszolgáló JSON/CSV adatexport elérhető.
  2. Helyesbítés joga (16. cikk) — alapesetben közvetlenül a profilban.
  3. Törléshez való jog / „elfeledtetés” (17. cikk).
  4. Adatkezelés korlátozásához való jog (18. cikk).
  5. Adathordozhatóság (20. cikk) — JSON/CSV.
  6. Tiltakozás (21. cikk) — jogos érdeken alapuló adatkezelés ellen.
  7. Hozzájárulás visszavonása (7. cikk (3)) — bármikor, a visszavonás előtti kezelés érvényességét nem érinti.
  8. Automatizált döntéshozatallal kapcsolatos jogok (22. cikk) — emberi felülvizsgálat, álláspont kifejezése, kifogás. „Emberi felülvizsgálatot kérek” gomb minden AI-érintett képernyőn elérhető.
  9. Felügyeleti hatósághoz fordulás joga (77. cikk) — NAIH (lásd 16. §).
  10. Bírósághoz fordulás joga (79. cikk) — a lakóhely szerint illetékes törvényszék (birosag.hu/torvenyszekek).
  11. Elhunyt érintett jogai — a halotti anyakönyvi kivonat és a személyazonosság igazolása mellett a Ptk. szerinti közeli hozzátartozó az érintetti jogokat az elhalálozást követő 5 éven belül gyakorolhatja (2018. évi LIII. tv. 25/G–25/J. §).

15. § Adatvédelmi incidens

(1) Adatvédelmi incidens észlelése esetén az Adatkezelő haladéktalanul, de legkésőbb 72 órán belültájékoztatja a NAIH-ot (GDPR 33. cikk).

(2) Amennyiben az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, közvetlenül is értesítjük az érintetteket (GDPR 34. cikk).

(3) Az incidensekről belső nyilvántartást vezetünk: érintettek köre és száma, időpont, körülmények, hatások, megtett intézkedések.

16. § Felügyeleti hatóság

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa u. 9–11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: [email protected]
Web: naih.hu

17. § Záró rendelkezések — verzió-szabályozás

(1) Az Adatkezelő fenntartja a jogot a jelen tájékoztató egyoldalú módosítására (különösen jogszabályváltozás esetén). Lényeges módosításokról az érintetteket a fő kommunikációs csatornán (e-mail, alkalmazás belépő képernyő, weboldali fejléc) előzetesen tájékoztatjuk.

(2) Az érintett az új verzió hatálybalépését követő első bejelentkezésekor erősíti meg az új tájékoztató elolvasását; ennek időpontját, IP-címét és böngészőjellemzőit a policy_acceptances naplóban rögzítjük.

(3) Jelen Adatkezelési Tájékoztató v2026-05-01 verziója 2026. május 19-től érvényes.