Utolsó frissítés: 2026. július 24.

Adatkezelési tájékoztató

Üzemeltető adatok (cégnév, székhely, adószám, kapcsolati e-mail) élesítés előtt töltendők. A szöveg SaaS szerződési keret — jogász általi véglegesítés ajánlott.

1. Adatkezelő

Az adatkezelő a PlantKeep adott példányának Üzemeltetője. Élesítés előtt rögzítendő: teljes cégnév, székhely, cégjegyzékszám / adószám, képviselő, kapcsolati e-mail (pl. privacy@…). Adatvédelmi kapcsolattartó: ugyanez az e-mail, ha külön DPO nincs kijelölve.

2. Kezelt személyes adatok köre

Fiók- és tagsági adatok: név, e-mail, jelszó hash, szerepkör, szervezeti hovatartozás. Üzleti tartalom (amely személyes adatot is tartalmazhat): gépekhez, hibákhoz, karbantartáshoz, alkatrészekhez, dokumentumokhoz, Andon/WERMA eseményekhez kapcsolódó bejegyzések, megjegyzések, feltöltött fájlok. Technikai adatok: naplók, IP / eszközinformáció ésszerű mértékben, biztonsági és audit események. Számlázás: szervezeti számlázási metaadat; kártyaadatokat a Stripe kezeli (ha a fizetés aktív) — az Üzemeltető tipikusan nem tárol teljes kártyaszámot.

3. Célok és jogalapok (GDPR)

Szerződés teljesítése (GDPR 6. cikk (1) b): fiók, Szolgáltatás, előfizetés. Jogos érdek (6. cikk (1) f): biztonság, visszaélés-megelőzés, termékfejlesztés aggregált / anonimizált formában, ahol lehetséges. Jogi kötelezettség (6. cikk (1) c): számvitel, hatósági megkeresés. Hozzájárulás (6. cikk (1) a): ahol külön bekérjük (pl. opcionális marketing) — visszavonható.

4. Adatfeldolgozók / továbbítás

A Szolgáltatás működtetéséhez harmadik felek vehetők igénybe: felhő hosting (pl. Netlify), adatbázis-szolgáltató (pl. Neon/PostgreSQL), e-mail (SMTP), fizetés (Stripe), opcionális AI szolgáltató a heurisztikus asszisztenshez. Ezek a felek adatfeldolgozóként / önálló adatkezelőként járhatnak el saját feltételeik szerint. EGT-n kívüli továbbítás esetén megfelelő garanciák (pl. SCC) alkalmazandók, ahol kötelező.

5. Megőrzés

A fiókadatok a szerződés fennállásáig, majd a törlési / számviteli kötelezettségek szerinti ideig maradnak meg. Audit és biztonsági naplók ésszerű ideig (tipikusan hónapok–év) őrizhetők. Fióktörlés után az Üzemeltető kereskedelmileg ésszerű időn belül törli vagy anonimizálja a személyes adatokat, kivéve a jogszabályi megőrzést.

6. Érintetti jogok

Az érintett kérhet: hozzáférést, helyesbítést, törlést, korlátozást, adathordozhatóságot, tiltakozást a jogos érdeken alapuló kezelés ellen, panaszt a felügyeleti hatóságnál (Magyarországon: NAIH). Kérelem: a megadott privacy / support e-mailen. Az Üzemeltető az azonosítást követően, a GDPR szerinti határidőn belül válaszol.

7. Biztonság

Az Üzemeltető megfelelő technikai és szervezési intézkedéseket alkalmaz (hozzáférés-szabályozás, titkosított kapcsolat, jelszó hash, szerepkörök, audit). Abszolút biztonság nem garantálható. Incidens esetén az Üzemeltető a jogszabályok szerint értesíti az érintetteket / hatóságot, ha kötelező.

8. Cookie-k

A Szolgáltatás a működéshez szükséges cookie-kat / session tokeneket használ (pl. bejelentkezés, nyelvválasztás, szervezet választása). Analitikai / marketing cookie csak külön tájékoztatás és — ahol kell — hozzájárulás után.

9. Termékanalitika (first-party)

Kis számú, szerveroldali termékéletút-eseményt rögzítünk (pl. regisztráció, szervezet létrehozása, első gép / karbantartás / hiba, QR megtekintés, meghívás, 7 napos visszatérés, aktív szervezeti nap, support jegy). Az eseményekben szervezet-azonosító, szükség esetén hashelt felhasználó-azonosító, szerep, csomag, locale és allowlistelt enum/bool mezők szerepelnek. Nem kerül analytics props-ba gépnév, sorozatszám, SKU, hiba/feladat leírás, készlet, ár, e-mail, IP vagy teljes user-agent. A nyers eseményeket legfeljebb 12 hónapig őrizzük. Nincs harmadik fél marketing pixel vagy session replay. A hibajegy technikai diagnosztikája csak kifejezett hozzájárulással kerül csatolásra.