Az adatkezelő
A személyes adatok kezelője az AmazingMail szolgáltatást üzemeltető cég, amely az alábbi adatokkal érhető el:
- Cégnév
- Neutron Power Kft.
- Képviselő
- Régi Norbert ügyvezető
- Telefon
- +36 20 420 4452
- Weboldal
- https://amazingmail.hu
Adatvédelmi tisztviselőt nem nevezünk ki, mivel a GDPR 37. cikk szerinti kötelező eset nem áll fenn. Adatvédelmi kérdésekben elsődleges kapcsolattartó az ügyvezető.
Fogalommeghatározások
A jelen tájékoztatóban használt fogalmak megegyeznek a GDPR (az Európai Parlament és a Tanács 2016/679 rendelete) 4. cikkében meghatározott fogalmakkal. A leggyakoribbak:
- Személyes adat: bármely, azonosított vagy azonosítható természetes személyre vonatkozó információ.
- Adatkezelés: a személyes adatokon végzett bármely művelet (gyűjtés, tárolás, felhasználás, törlés stb.).
- Érintett: az a természetes személy, akinek a személyes adatait kezeljük.
- Adatfeldolgozó: az a szervezet, amely az adatkezelő nevében végez adatkezelést.
Kezelt személyes adatok
Regisztráció és fiókkezelés
- Teljes név, e-mail cím, jelszó (egyirányú titkosítással).
- Cég adatai (cégnév, székhely, adószám) — számlázáshoz, ha előfizetést indít.
- Profilkép, ország, nyelv, időzóna — opcionális.
Számlázás és fizetés
- Számlázási név és cím, adószám, fizetési előzmények — a Stripe Inc. által kezelt fizetési azonosítókhoz kötve.
- Bankkártya adatait nem tároljuk; a teljes fizetési folyamatot a Stripe (PCI-DSS Level 1) végzi.
Platform-használat
- Bejelentkezési és tevékenységi naplók (IP-cím, user-agent, időbélyeg) — biztonsági és visszaélésvédelmi célból.
- Termékhasználati telemetria, hibanaplók (anonimizált formában).
Felhasználói tartalom (Ön mint adatkezelő)
Az Ön által feltöltött kontaktlisták, kampányszövegek, sablonok és más marketing-tartalmak vonatkozásában Ön az adatkezelő, mi pedig az Ön nevében járunk el adatfeldolgozóként. Ennek részleteit külön GDPR Adatfeldolgozási Megállapodás rögzíti.
Adatkezelés céljai és jogalapja
- Szerződés teljesítése
- Fiók létrehozása, szolgáltatás nyújtása, ügyfélszolgálat — GDPR 6.(1) b).
- Számlázás, könyvelés
- Jogszabályi kötelezettség — GDPR 6.(1) c), a 2000. évi C. tv. és a 2007. évi CXXVII. tv. alapján.
- Marketing kommunikáció
- Hozzájárulás — GDPR 6.(1) a). Bármikor visszavonható.
- Visszaélésvédelem, naplózás
- Jogos érdek — GDPR 6.(1) f). Érdekmérlegelés alapján.
- Termékfejlesztés
- Jogos érdek — GDPR 6.(1) f), kizárólag aggregált, anonimizált adatokon.
Adatmegőrzési idő
- Aktív fiók adatai: a fiók fennállásáig.
- Megszűnt fiók: a felmondástól számított 30 nap után törölve, kivéve a jogszabály által előírt megőrzést.
- Számlák, könyvelési bizonylatok: 8 év (Sztv. 169. §).
- Bejelentkezési és biztonsági naplók: legfeljebb 12 hónap.
- Marketing hozzájárulás: visszavonásig, vagy 2 év inaktivitásig.
Adatfeldolgozók és továbbítások
A szolgáltatás működtetéséhez gondosan kiválasztott adatfeldolgozókat veszünk igénybe. Mindegyikkel írásos adatfeldolgozói szerződésünk van.
- Tárhely & adatbázis
- Supabase / Amazon Web Services EMEA SARL — EU régió (eu-central / eu-west).
- Tranzakciós e-mail
- Resend, Inc. (USA) — EU SCC + DPA alapján.
- SMS küldés
- BulkSMS / BIP integrációs partner — EU.
- Fizetés
- Stripe Payments Europe Ltd. (Írország) + Stripe, Inc. (USA, EU SCC).
- Számlázás
- Octonull Kft. (Billingo) — Magyarország.
- Hibakövetés
- Termékhasználati hibanaplók aggregált, anonimizált formában.
Harmadik országba (EU/EGT-n kívülre) történő adattovábbítás esetén az Európai Bizottság által jóváhagyott Általános Adatvédelmi Szerződéses Feltételeket (SCC) alkalmazzuk, kiegészítő technikai intézkedésekkel.
Adatbiztonság
- Teljes körű TLS-titkosítás minden hálózati adatforgalomban.
- Nyugvó adatok titkosítása (AES-256) az adatbázisban.
- Sorszintű biztonság (Row-Level Security) — minden fiók adata izolálva.
- Jelszavak egyirányú titkosítással (bcrypt) tárolva.
- Jogosultságkezelés szerepkörök szerint, többlépcsős hitelesítés támogatása.
- Rendszeres biztonsági mentés EU régióban; helyreállítási tervek.
Az érintett jogai
A GDPR alapján Ön az alábbi jogokkal élhet bármikor:
- Hozzáférés joga — másolatot kérhet a kezelt adatairól.
- Helyesbítéshez való jog — pontatlan adatok javítása.
- Törléshez való jog („elfeledtetés") — meghatározott esetekben.
- Adatkezelés korlátozása — vitatott vagy szükségtelen adatokra.
- Adathordozhatóság — strukturált, gépileg olvasható formában.
- Tiltakozás joga — jogos érdeken alapuló kezelés ellen.
- Hozzájárulás visszavonása — bármikor, díjmentesen.
Hogyan érvényesíthető?
Jogorvoslat
Ha úgy érzi, hogy az adatkezelés sérti a jogait, a következő fórumokhoz fordulhat:
- NAIH
- Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa u. 9–11.
naih.hu · ugyfelszolgalat@naih.hu - Bíróság
- A lakóhely szerinti illetékes törvényszék.
A tájékoztató módosítása
Fenntartjuk a jogot, hogy a jelen tájékoztatót egyoldalúan módosítsuk. Lényeges változás esetén a hatálybalépés előtt legalább 15 nappal előzetesen értesítjük Önt e-mailben vagy a platformban megjelenített értesítésen keresztül.