Adatkezelési tájékoztató
1. Az adatkezelő adatai
Székhely: 6000 Kecskemét, Belsőnyír tanya 46. F. ép.
Cégjegyzékszám: 03-09-139472
Adószám: 32849134-2-03
E-mail: hello@kissboldogsag.hu
Weboldal: kissgardensolution.hu
2. A tájékoztató hatálya
A tájékoztató a weboldal használatára, a társaság belső ERP-rendszerének jogosult használatára, a Cashflow modulra, valamint az Erste, CIB és MBH banki számlákhoz kapcsolódó, olvasási célú adatkapcsolatra vonatkozik.
A banki kapcsolat engedélyezésekor a hitelesítés a bank vagy az adatkapcsolati szolgáltató felületén történik. A társaság ERP-rendszere nem kér és nem tárol banki jelszót, egyszer használatos hitelesítési kódot vagy teljes bankkártyaszámot.
3. Kezelt adatok
A működéshez szükséges mértékben az alábbi adatok jelenhetnek meg:
- felhasználói és kapcsolattartói adatok, például név és e-mail-cím;
- a pénzforgalmi számla megnevezése, pénzneme, funkciója, tulajdonosa és azonosító adatainak maszkolt része;
- számlaegyenleg és számlatörténet, így a dátum, összeg, pénznem, terhelés vagy jóváírás iránya, közlemény, partner- vagy kereskedőmegnevezés és a szolgáltató által adott tranzakcióazonosító;
- a kártyaforgalomhoz kapcsolódó, a bank vagy a szolgáltató által átadott tranzakciós adatok, teljes kártyaszám nélkül;
- szinkronizálási, hibakeresési, biztonsági és naplózási adatok.
A Cashflow rendszerben a banki és kártyaazonosítók maszkolt formában kezelendők. A teljes IBAN, a banki jelszó, az SCA-kód és a teljes kártyaszám nem kerülhet az ERP nyilvántartásába.
4. Az adatkezelés célja és jogalapja
- Banki adatkapcsolat és cashflow-kimutatás: a felhasználó hozzájárulása, illetve a szolgáltatás teljesítéséhez szükséges adatkezelés (GDPR 6. cikk (1) bekezdés a) és b) pont).
- Számlák, tranzakciók és kártyaforgalmak nyilvántartása: a szolgáltatás működtetése, egyeztetés, riportálás és a felhasználó által megadott kategorizálás.
- Biztonság, visszaélés-megelőzés, naplózás és hibakeresés: az adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont).
- Számviteli, adózási és egyéb jogszabályi kötelezettségek: jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont).
A hozzájáruláson alapuló banki hozzáférés bármikor visszavonható a banki vagy adatkapcsolati felületen, illetve a Cashflow modulban kezdeményezett kapcsolatmegszüntetéssel. A visszavonás nem érinti a korábbi, jogszerű adatkezelés jogszerűségét.
5. Adatátvevők és adatfeldolgozók
A feladat ellátásához szükséges körben hozzáférhetnek az adatokhoz:
- a számlavezető bankok és az általuk működtetett hitelesítési felületek;
- az Enable Banking vagy más, a társaság által kijelölt adatkapcsolati szolgáltató a banki adatlekérés technikai közvetítőjeként;
- a tárhely-, üzemeltetési és informatikai biztonsági szolgáltatók;
- a társaság könyvelője, jogi vagy informatikai közreműködője, kizárólag a feladat ellátásához szükséges mértékben;
- hatóság vagy bíróság, ha az adatátadást jogszabály vagy kötelező határozat írja elő.
A közreműködő szolgáltatók aktuális listáját és szerződéses adatvédelmi garanciáit az adatkezelő nyilvántartja. Ha valamely szolgáltató az Európai Gazdasági Térségen kívülre továbbít adatot, arra csak a GDPR szerinti megfelelő garanciák mellett kerülhet sor.
6. Megőrzési idő
A banki kapcsolat és a szinkronizálás adatait a kapcsolat fennállásáig, illetve a rendszer működéséhez, biztonsági ellenőrzéséhez és az esetleges jogi vagy számviteli kötelezettségek teljesítéséhez szükséges ideig őrizzük meg. A banki kapcsolat megszüntetése után új adatlekérés nem történik. A megőrzési idők meghatározásánál a vonatkozó jogszabályi és belső megőrzési szabályokat kell alkalmazni.
7. Adatbiztonság
Az adatkezelő HTTPS-kapcsolatot, jogosultságkezelést, szerveroldali titokkezelést, naplózást, maszkolást és a hozzáférések korlátozását alkalmazza. A banki alkalmazás azonosítója és privát RSA-kulcsa nem kerülhet nyilvános webkönyvtárba, és nem jelenhet meg a böngészőben vagy a forráskódban.
8. Az érintett jogai
Az érintett jogosult a rá vonatkozó adatokhoz hozzáférést, azok helyesbítését, törlését, az adatkezelés korlátozását, az adathordozhatóságot és – az adott jogalaptól függően – tiltakozást kérni. A hozzájárulás visszavonása szintén kérhető. A kérelmet a hello@kissboldogsag.hu címen lehet benyújtani. A kérelmekre főszabály szerint egy hónapon belül válaszolunk.
Ha az érintett úgy ítéli meg, hogy adatkezelési jogsérelem érte, panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz: www.naih.hu.
9. Sütik és technikai naplózás
A weboldal a működéshez szükséges technikai sütiket és biztonsági naplózást alkalmazhat. Nem szükséges sütik, mérési vagy marketingeszközök alkalmazása esetén az adatkezelő külön tájékoztatást és – ahol szükséges – hozzájárulási lehetőséget biztosít.
10. Kapcsolat
Adatvédelmi kérdés vagy banki adatkapcsolattal kapcsolatos adatkezelési kérelem esetén írj a hello@kissboldogsag.hu címre.