FiscAlert

Utolsó frissítés: 2026. augusztus 26. · 1.7 verzió

Adatvédelmi szabályzat

Ez az Adatvédelmi szabályzat ismerteti, hogyan gyűjtjük, használjuk, tároljuk és védjük az Ön személyes adatait, amikor webhelyünket és előfizetéses szolgáltatásunkat használja.

Elkötelezettek vagyunk az (EU) 2016/679 rendelet (GDPR), a GDPR végrehajtásáról szóló román 190/2018. sz. törvény, valamint az elektronikus hírközlésben történő személyesadat-kezelésről szóló 506/2004. sz. törvény betartása mellett.

1. Adatkezelő

MERTENS WOUTER PERSOANĂ FIZICĂ AUTORIZATĂ, Str. FERVENȚIA Nr. 60, Sat Dumbrăvița, Com. Dumbrăvița, Jud. Timiș, Romania. Adatvédelmi vagy személyesadat-kezelési kérdéssel a következő címen érhet el minket: fiscalert.ro/contact.

2. Az általunk gyűjtött személyes adatok

2.1 Fiókadatok (regisztrációkor gyűjtve)

2.2 Adóügyi entitások adatai (a regisztráció után Ön által megadva)

2.3 Dokumentumadatok (az Ön nevében az ANAF-tól lekérve)

Az ANAF szervereiről lekért adóügyi dokumentumokat (e-Factura XML, áfabevallások, SPV-üzenetek) az ismételt lekérdezések elkerülése érdekében az adatbázisunkban gyorsítótárazzuk. A gyorsítótárazott dokumentumok törlését bármikor kérheti.

Irányítópult és könyvelési csomagok. Strukturált e-Factura-metaadatokat tárolunk—a vállalkozás és a partner nevét és CUI-ját, a számlaszámot, az irányt, a kiállítási és esedékességi dátumot, a pénznemet és az összegeket—az irányítópult elemzéseinek kiszámításához és a kért CSV-/ZIP-csomagok elkészítéséhez. A partner adatai egyéni vállalkozókat vagy más természetes személyeket azonosíthatnak. Ezeket a metaadatokat csak az aktuális és az előző naptári hónapra őrizzük meg. Az eredeti e-Factura XML-/ZIP-archívumokat az irányítópulthoz nem tároljuk, és csak akkor kérjük le az ANAF-tól, amikor ZIP-csomagot kér.

Dokumentumok továbbítása e-mailben. A Továbbítás funkció használatakor az Ön által kiválasztott címzettnek elküldjük a kiválasztott eredeti adóügyi dokumentumot, valamint — ha csatolja — az AI által készített összefoglaló és fordítás PDF-fájljait és az Ön opcionális üzenetét a tranzakciós e-mail-szolgáltatónkon, a Brevón keresztül. Ezek a dokumentumok CNP-t és más személyes vagy bizalmas adóügyi adatokat tartalmazhatnak, és elhagyják a FiscAlert platformját; ellenőrizze, hogy a címzett jogosult-e azok megismerésére. Ha alapértelmezett címzettet ment, annak e-mail-címét mindaddig tároljuk, amíg le nem cseréli vagy nem törli a fiókját. Auditnaplónk rögzíti a címzett címét, a dokumentum azonosítóját és a mellékletek nevét, de nem a mellékletek tartalmát.

2.4 Számlázási adatok

A fizetőkártya adatait kizárólag a Stripe kezeli, és soha nem kerülnek a szervereinkre. A következőket tároljuk: Stripe ügyfél-azonosító, előfizetés-azonosító, csomagszint, számlaazonosítók és számlaösszegek a számlázási előzményeihez.

2.5 Technikai adatok (automatikusan gyűjtve)

2.6 Auditnapló

Auditnaplót vezetünk a hitelesítési és számlázási eseményekről, valamint az adminisztratív műveletekről. A minimális auditnyilvántartást legfeljebb 5 évig őrizzük meg a fiókok védelme, számlázási viták rendezése, a Szolgáltatásban végzett műveletek igazolása, valamint jogi igények megállapítása, érvényesítése vagy védelme céljából. Ez elkülönül az alkalmazandó román jogban előírt ideig megőrzött számviteli bizonylatoktól.

3. A feldolgozás jogalapjai

CélJogalap (GDPR 6. cikk)
Az előfizetéses szolgáltatás nyújtása6. cikk (1) b) — szerződés teljesítése
Számlák és fizetési értesítések küldése6. cikk (1) c) — jogi kötelezettség
Alkalmazás- és számlázási auditnapló6. cikk (1) f) — jogos érdek; 6. cikk (1) c), ha egy adott nyilvántartást jogszabály ír elő
Biztonsági felügyelet és visszaélés-megelőzés6. cikk (1) f) — jogos érdek
Csak hozzájárulással működő saját forráselemzés6. cikk (1) a) — hozzájárulás; ePrivacy 5. cikk (3)
Opcionális terméktippek és ajánlatok e-mailben6. cikk (1) a) — kifejezett hozzájárulás; román 506/2004. törvény 12. cikk
Dokumentumtovábbítás az Ön utasítására6. cikk (1) b) — szerződés teljesítése
CNP feldolgozásaA 6. cikk (1) szerinti alkalmazandó jogalap; a GDPR 87. cikke és a 190/2018. törvény 4. cikke szerinti garanciák

4. AI-feldolgozás (dokumentumfordítás és -összefoglalás)

Amikor AI-fordítást, -összefoglalót vagy a dokumentumra vonatkozó választ kér, a kért teljes PDF-et elküldjük az OpenAI API-nak. A PDF feldolgozása tartalmazhat kinyert szöveget és oldalképeket, beleértve a dokumentumban szereplő CNP-t és más személyes adatokat. A következő biztosítékokat alkalmazzuk:

5. További adatfeldolgozók

További adatfeldolgozóCélHelyszínBiztosíték
StripeFizetésfeldolgozásEU (Írország)ÁSZF + Stripe DPA
OpenAIAI-dokumentumfordítás és -összefoglalásEgyesült Államok és más adatkezelési helyszínekOpenAI DPA + ÁSZF
Brevo (Sendinblue SAS)Tranzakciós e-mailek és kérésre történő dokumentumtovábbításEU (Franciaország)Brevo DPA (GDPR 28. cikk)
Render (Render Services, Inc.)Felhőinfrastruktúra (szerverek, adatbázis)EU (Frankfurt)Render DPA + SOC 2 Type II

6. Adatmegőrzés

AdatkategóriaMegőrzési időszak
Fiókprofil és entitásokA fiók törléséig, majd törölve, kivéve a külön felsorolt, megőrzendő nyilvántartásokat
Gyorsítótárazott ANAF-dokumentumokA fiók törléséig vagy kézi törlésig, illetve automatikusan 30 nap után
AI-összefoglalók, fordítások és dokumentum-kérdések/-válaszokA fiók törléséig vagy kézi törlésig, illetve automatikusan 30 nap után
Dokumentumellenőrzési és értesítéskézbesítési metaadatok30 nap
Az e-Factura irányítópult számlametaadataiAz aktuális és az előző naptári hónap; a régebbi adatok automatikusan törlődnek
Mentett továbbítási címzett címeAz Ön módosításáig vagy a fiók törléséig
Stripe webhook tartalmaA tartalom 30 nap után törlődik; a minimális esemény- és számlázási auditmetaadatok 5 évig maradnak
Számlázási és alkalmazási auditesemények5 év; az IP-cím és a user-agent 30 nap után törlődik
Fogyasztói elállási bizonylat és visszatérítési felülvizsgálatA kérelem beérkezésétől számított 5 év
Hozzáférési naplók (IP, user-agent)30 nap
Hozzájárulási választás és első/utolsó érintkezési forrásadatokBöngészőbeli választás: legfeljebb 180 nap; titkosított kattintásazonosító: 90 nap; forráshoz rendelés és engedélyezett böngészőesemények: 180 nap, illetve visszavonáskor/fióktörléskor korábban
Promóciós e-mail tiltó HMACLeiratkozás után a tiltakozás tiszteletben tartásához megőrizve; új kifejezett hozzájáruláskor vagy szükségtelenné váláskor törölve
Munkamenet-cookie-k24 óra (gördülő)

7. Az Ön GDPR szerinti jogai

Önnek joga van a következőkhöz:

Bármely jog gyakorlásához írjon a fiscalert.ro/contact címre. 30 napon belül válaszolunk. Panaszt tehet a román adatvédelmi hatóságnál (ANSPDCP) is, a www.dataprotection.ro címen.

8. Biztonsági intézkedések

9. Nemzetközi adattovábbítás

Elsődleges infrastruktúránk az Európai Unióban található. Ahol az adatokat EU-n kívüli további adatfeldolgozók kezelik (pl. OpenAI, USA), a továbbításokat az Európai Bizottság által jóváhagyott Általános Szerződési Feltételek (ÁSZF) és kiegészítő technikai intézkedések fedezik.

10. Gyermekek

A Szolgáltatás nem 18 év alatti személyeknek szól. Tudatosan nem gyűjtünk személyes adatokat kiskorúaktól. Ha úgy gondolja, hogy egy kiskorú fiókot hozott létre, lépjen velünk kapcsolatba, és haladéktalanul töröljük.

11. A szabályzat módosításai

Ezt a szabályzatot frissíthetjük. A lényeges változásokról legalább 14 nappal a hatálybalépésük előtt e-mailben értesítjük. Ha egy módosításhoz a jog hozzájárulást ír elő, azt külön kérjük.