Utolsó frissítés: 2026. augusztus 26. · 1.7 verzió
Adatvédelmi szabályzat
Ez az Adatvédelmi szabályzat ismerteti, hogyan gyűjtjük, használjuk, tároljuk és védjük az Ön személyes adatait, amikor webhelyünket és előfizetéses szolgáltatásunkat használja.
Elkötelezettek vagyunk az (EU) 2016/679 rendelet (GDPR), a GDPR végrehajtásáról szóló román 190/2018. sz. törvény, valamint az elektronikus hírközlésben történő személyesadat-kezelésről szóló 506/2004. sz. törvény betartása mellett.
1. Adatkezelő
MERTENS WOUTER PERSOANĂ FIZICĂ AUTORIZATĂ, Str. FERVENȚIA Nr. 60, Sat Dumbrăvița, Com. Dumbrăvița, Jud. Timiș, Romania. Adatvédelmi vagy személyesadat-kezelési kérdéssel a következő címen érhet el minket: fiscalert.ro/contact.
2. Az általunk gyűjtött személyes adatok
2.1 Fiókadatok (regisztrációkor gyűjtve)
- E-mail-cím — bejelentkezéshez, tranzakciós e-mailekhez és ügyfélszolgálathoz használjuk.
- Jelszó — argon2id hashként tárolva. A jelszót soha nem tároljuk vagy továbbítjuk sima szövegként.
- Előnyben részesített nyelv — a felület és az AI-fordítások honosításához tárolva.
- Megjelenített név (opcionális) — csak a felületen jelenik meg.
2.2 Adóügyi entitások adatai (a regisztráció után Ön által megadva)
- CUI (román adószám) — nyilvános vállalkozási azonosító. Az Ön nevében az ANAF SPV-rendszer lekérdezésére használjuk.
- CNP (Cod Numeric Personal) — a GDPR 87. cikke és a 190/2018. sz. törvény 4. cikke által védett nemzeti azonosító adatként kezeljük. A CNP-t pgcrypto segítségével AES-256 titkosítással, nyugalmi állapotban tároljuk. Kereséshez determinisztikus HMAC-indexet tartunk fenn; a sima szöveges CNP soha nem jelenik meg az alkalmazás naplóiban vagy hibakövetésekben.
2.3 Dokumentumadatok (az Ön nevében az ANAF-tól lekérve)
Az ANAF szervereiről lekért adóügyi dokumentumokat (e-Factura XML, áfabevallások, SPV-üzenetek) az ismételt lekérdezések elkerülése érdekében az adatbázisunkban gyorsítótárazzuk. A gyorsítótárazott dokumentumok törlését bármikor kérheti.
Irányítópult és könyvelési csomagok. Strukturált e-Factura-metaadatokat tárolunk—a vállalkozás és a partner nevét és CUI-ját, a számlaszámot, az irányt, a kiállítási és esedékességi dátumot, a pénznemet és az összegeket—az irányítópult elemzéseinek kiszámításához és a kért CSV-/ZIP-csomagok elkészítéséhez. A partner adatai egyéni vállalkozókat vagy más természetes személyeket azonosíthatnak. Ezeket a metaadatokat csak az aktuális és az előző naptári hónapra őrizzük meg. Az eredeti e-Factura XML-/ZIP-archívumokat az irányítópulthoz nem tároljuk, és csak akkor kérjük le az ANAF-tól, amikor ZIP-csomagot kér.
Dokumentumok továbbítása e-mailben. A Továbbítás funkció használatakor az Ön által kiválasztott címzettnek elküldjük a kiválasztott eredeti adóügyi dokumentumot, valamint — ha csatolja — az AI által készített összefoglaló és fordítás PDF-fájljait és az Ön opcionális üzenetét a tranzakciós e-mail-szolgáltatónkon, a Brevón keresztül. Ezek a dokumentumok CNP-t és más személyes vagy bizalmas adóügyi adatokat tartalmazhatnak, és elhagyják a FiscAlert platformját; ellenőrizze, hogy a címzett jogosult-e azok megismerésére. Ha alapértelmezett címzettet ment, annak e-mail-címét mindaddig tároljuk, amíg le nem cseréli vagy nem törli a fiókját. Auditnaplónk rögzíti a címzett címét, a dokumentum azonosítóját és a mellékletek nevét, de nem a mellékletek tartalmát.
2.4 Számlázási adatok
A fizetőkártya adatait kizárólag a Stripe kezeli, és soha nem kerülnek a szervereinkre. A következőket tároljuk: Stripe ügyfél-azonosító, előfizetés-azonosító, csomagszint, számlaazonosítók és számlaösszegek a számlázási előzményeihez.
2.5 Technikai adatok (automatikusan gyűjtve)
- Munkamenet-cookie (
connect.sid) — a hitelesítéshez feltétlenül szükséges. - IP-cím — biztonsági és visszaélés-megelőzési célból legfeljebb 30 napig megőrizve a hozzáférési naplókban.
- User-agent karakterlánc — hibakeresés céljából 30 napig megőrizve.
2.6 Auditnapló
Auditnaplót vezetünk a hitelesítési és számlázási eseményekről, valamint az adminisztratív műveletekről. A minimális auditnyilvántartást legfeljebb 5 évig őrizzük meg a fiókok védelme, számlázási viták rendezése, a Szolgáltatásban végzett műveletek igazolása, valamint jogi igények megállapítása, érvényesítése vagy védelme céljából. Ez elkülönül az alkalmazandó román jogban előírt ideig megőrzött számviteli bizonylatoktól.
3. A feldolgozás jogalapjai
| Cél | Jogalap (GDPR 6. cikk) |
|---|---|
| Az előfizetéses szolgáltatás nyújtása | 6. cikk (1) b) — szerződés teljesítése |
| Számlák és fizetési értesítések küldése | 6. cikk (1) c) — jogi kötelezettség |
| Alkalmazás- és számlázási auditnapló | 6. cikk (1) f) — jogos érdek; 6. cikk (1) c), ha egy adott nyilvántartást jogszabály ír elő |
| Biztonsági felügyelet és visszaélés-megelőzés | 6. cikk (1) f) — jogos érdek |
| Csak hozzájárulással működő saját forráselemzés | 6. cikk (1) a) — hozzájárulás; ePrivacy 5. cikk (3) |
| Opcionális terméktippek és ajánlatok e-mailben | 6. cikk (1) a) — kifejezett hozzájárulás; román 506/2004. törvény 12. cikk |
| Dokumentumtovábbítás az Ön utasítására | 6. cikk (1) b) — szerződés teljesítése |
| CNP feldolgozása | A 6. cikk (1) szerinti alkalmazandó jogalap; a GDPR 87. cikke és a 190/2018. törvény 4. cikke szerinti garanciák |
4. AI-feldolgozás (dokumentumfordítás és -összefoglalás)
Amikor AI-fordítást, -összefoglalót vagy a dokumentumra vonatkozó választ kér, a kért teljes PDF-et elküldjük az OpenAI API-nak. A PDF feldolgozása tartalmazhat kinyert szöveget és oldalképeket, beleértve a dokumentumban szereplő CNP-t és más személyes adatokat. A következő biztosítékokat alkalmazzuk:
- Csak az a dokumentum kerül elküldésre, amelyet kifejezetten kiválaszt a kért AI-funkcióhoz.
- A kérések letiltják az alkalmazásválasz szolgáltatói tárolását; a titkosított FiscAlert-gyorsítótárak a funkció biztosításához megőrizhetik a kimenetet.
- Az OpenAI nem használja az API-adatokat modellek betanítására, kivéve, ha ehhez kifejezetten hozzájárulunk. Az OpenAI a promptokat és a kimeneteket legfeljebb 30 napig, illetve jogszabályi kötelezettség vagy szolgáltatásai, illetve harmadik felek védelméhez észszerűen szükséges hosszabb ideig őrizheti meg visszaélés-figyelési naplókban.
5. További adatfeldolgozók
| További adatfeldolgozó | Cél | Helyszín | Biztosíték |
|---|---|---|---|
| Stripe | Fizetésfeldolgozás | EU (Írország) | ÁSZF + Stripe DPA |
| OpenAI | AI-dokumentumfordítás és -összefoglalás | Egyesült Államok és más adatkezelési helyszínek | OpenAI DPA + ÁSZF |
| Brevo (Sendinblue SAS) | Tranzakciós e-mailek és kérésre történő dokumentumtovábbítás | EU (Franciaország) | Brevo DPA (GDPR 28. cikk) |
| Render (Render Services, Inc.) | Felhőinfrastruktúra (szerverek, adatbázis) | EU (Frankfurt) | Render DPA + SOC 2 Type II |
6. Adatmegőrzés
| Adatkategória | Megőrzési időszak |
|---|---|
| Fiókprofil és entitások | A fiók törléséig, majd törölve, kivéve a külön felsorolt, megőrzendő nyilvántartásokat |
| Gyorsítótárazott ANAF-dokumentumok | A fiók törléséig vagy kézi törlésig, illetve automatikusan 30 nap után |
| AI-összefoglalók, fordítások és dokumentum-kérdések/-válaszok | A fiók törléséig vagy kézi törlésig, illetve automatikusan 30 nap után |
| Dokumentumellenőrzési és értesítéskézbesítési metaadatok | 30 nap |
| Az e-Factura irányítópult számlametaadatai | Az aktuális és az előző naptári hónap; a régebbi adatok automatikusan törlődnek |
| Mentett továbbítási címzett címe | Az Ön módosításáig vagy a fiók törléséig |
| Stripe webhook tartalma | A tartalom 30 nap után törlődik; a minimális esemény- és számlázási auditmetaadatok 5 évig maradnak |
| Számlázási és alkalmazási auditesemények | 5 év; az IP-cím és a user-agent 30 nap után törlődik |
| Fogyasztói elállási bizonylat és visszatérítési felülvizsgálat | A kérelem beérkezésétől számított 5 év |
| Hozzáférési naplók (IP, user-agent) | 30 nap |
| Hozzájárulási választás és első/utolsó érintkezési forrásadatok | Böngészőbeli választás: legfeljebb 180 nap; titkosított kattintásazonosító: 90 nap; forráshoz rendelés és engedélyezett böngészőesemények: 180 nap, illetve visszavonáskor/fióktörléskor korábban |
| Promóciós e-mail tiltó HMAC | Leiratkozás után a tiltakozás tiszteletben tartásához megőrizve; új kifejezett hozzájáruláskor vagy szükségtelenné váláskor törölve |
| Munkamenet-cookie-k | 24 óra (gördülő) |
7. Az Ön GDPR szerinti jogai
Önnek joga van a következőkhöz:
- Hozzáférés — másolatot kérhet személyes adatairól (a Beállítások → Fiók → Adatexport letöltése menüpontban).
- Helyesbítés — pontatlan adatok javítása a Beállítások → Profil menüpontban.
- Törlés — fiókja és minden kapcsolódó adat törlése (Beállítások → Fiók → Fiók törlése). Az adóügyi auditnaplók kivételt képeznek.
- Hordozhatóság — adatainak letöltése géppel olvasható JSON formátumban.
- Tiltakozás — tiltakozás a jogos érdeken alapuló feldolgozás ellen.
- Hozzájárulás visszavonása — az elemzés vagy promóciós e-mail bármikor kikapcsolható az adatvédelmi beállításokban; minden promóciós levél leiratkozást is tartalmaz. CNP esetén távolítsa el az azonosítót az entitásbeállításokból. A korábbi jogszerű feldolgozást ez nem érinti.
Bármely jog gyakorlásához írjon a fiscalert.ro/contact címre. 30 napon belül válaszolunk. Panaszt tehet a román adatvédelmi hatóságnál (ANSPDCP) is, a www.dataprotection.ro címen.
8. Biztonsági intézkedések
- Jelszavak argon2id algoritmussal tördelve (OWASP 2024 paraméterek).
- CNP AES-256 titkosítással pgcrypto segítségével; a kulcs az adatoktól elkülönítve kezelve.
- Minden átvitel alatt lévő adat TLS 1.2+ titkosítással (kötelező HTTPS).
- Adatbázis nyugalmi állapotban titkosítva.
- Sebességkorlátozás minden hitelesítési végponton.
- A termelési rendszerekhez való hozzáférés a legkisebb jogosultság elve szerint az arra jogosult személyekre korlátozott.
9. Nemzetközi adattovábbítás
Elsődleges infrastruktúránk az Európai Unióban található. Ahol az adatokat EU-n kívüli további adatfeldolgozók kezelik (pl. OpenAI, USA), a továbbításokat az Európai Bizottság által jóváhagyott Általános Szerződési Feltételek (ÁSZF) és kiegészítő technikai intézkedések fedezik.
10. Gyermekek
A Szolgáltatás nem 18 év alatti személyeknek szól. Tudatosan nem gyűjtünk személyes adatokat kiskorúaktól. Ha úgy gondolja, hogy egy kiskorú fiókot hozott létre, lépjen velünk kapcsolatba, és haladéktalanul töröljük.
11. A szabályzat módosításai
Ezt a szabályzatot frissíthetjük. A lényeges változásokról legalább 14 nappal a hatálybalépésük előtt e-mailben értesítjük. Ha egy módosításhoz a jog hozzájárulást ír elő, azt külön kérjük.