Adatkezelési tájékoztató
CAP AI — Company AI Platform · hatályos: 2026-10-02
Ez a tájékoztató azt mutatja be, hogyan kezeli a K3Net Kft. a CAP AI szolgáltatás regisztráló személyeinek és Felhasználóinak személyes adatait, az (EU) 2016/679 általános adatvédelmi rendelet (GDPR) 13. cikke és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján.
Mire nem vonatkozik? Az Ügyfél (a regisztrált cég) által feltöltött dokumentumokban, számlákban, partner- és HR-adatokban szereplő személyes adatok tekintetében az Ügyfél az adatkezelő, a K3Net Kft. pedig adatfeldolgozóként, az Ügyfél utasítása szerint jár el (lásd az Adatfeldolgozási szerződést). Ezekről az adatokról — például egy munkavállaló bérjegyzékéről — az érintettet az Ügyfél tájékoztatja, és az érintetti kérelmet is elsősorban az Ügyfélhez kell intézni.
1. Az adatkezelő
- Név: K3Net Kft.
- Székhely: [KITÖLTENDŐ: székhely]
- Cégjegyzékszám: [KITÖLTENDŐ]
- Adószám: 14619766-2-02
- E-mail: info@k3net.hu
- Adatvédelmi kapcsolattartó: [KITÖLTENDŐ: név vagy „ügyvezető"; adatvédelmi tisztviselő kijelölése a GDPR 37. cikke alapján jelenleg nem kötelező — ezt a jogi átnézés erősítse meg]
2. Az adatkezelések
2.1. Regisztráció és felhasználói fiók
| Érintettek | a regisztráló személy; az Adminisztrátor által meghívott Felhasználók |
| Adatok | név, e-mail-cím, jelszó (csak visszafejthetetlen, sózott hash formában), a cég adószáma, az e-mail-cím megerősítésének időpontja, adminisztrátori jog, a kétlépcsős azonosítás és a passkey titkosított azonosítói, az ÁSZF és a NAV-felhatalmazás elfogadásának időpontja és változata |
| Cél | a szerződés megkötése és teljesítése, a belépés és a jogosultságkezelés biztosítása |
| Jogalap | GDPR 6. cikk (1) b) — szerződés teljesítése (a regisztráló személy a szerződést az Ügyfél képviseletében köti; a meghívott Felhasználók esetén a Szolgáltató és az Ügyfél jogos érdeke a szerződés teljesítéséhez, GDPR 6. cikk (1) f)) |
| Időtartam | a fiók törléséig, illetve a szerződés megszűnéséig; azt követően az elévülési időig (Ptk. 6:22. §, 5 év) a szerződés teljesítésének igazolására szükséges adatok (név, e-mail, elfogadások) |
A le nem zárt regisztráció adatait (beleértve a titkosítva tárolt NAV-belépési adatokat) a Szolgáltató 7 nap után törli; a lezárt regisztráció piszkozatát a fiók létrehozását követő 30 napon belül.
2.2. A cég adatainak lekérdezése a NAV-tól
A regisztrációkor és partner rögzítésekor a Szolgáltató a megadott adószám alapján a NAV Online Számla rendszerének nyilvános adózói lekérdezésével (queryTaxpayer) lekéri a cég nevét és címét. Egyéni vállalkozó esetén ez személyes adatnak minősülhet. Jogalap: GDPR 6. cikk (1) b) (regisztráció) és f) (pontos partneradat — jogos érdek). Forrás: Nemzeti Adó- és Vámhivatal.
2.3. Belépési és biztonsági naplók
| Adatok | IP-cím, böngésző-azonosító (user agent), a munkamenet ideje, a belépési kísérletek számlálója, a Szolgáltatásban végzett műveletek eseménynaplója (ki, mikor, mit módosított) |
| Cél | a Szolgáltatás biztonsága, visszaélések (például jelszópróbálgatás) kiszűrése, hibakeresés, a műveletek visszakövethetősége az Ügyfél számára |
| Jogalap | GDPR 6. cikk (1) f) — a Szolgáltató és az Ügyfél jogos érdeke a rendszer biztonságához; GDPR 32. cikk |
| Időtartam | munkamenet: a kijelentkezésig, legfeljebb 2 óra tétlenségig; alkalmazásnapló: 30 nap; webszerver-napló: [KITÖLTENDŐ: a szerver naplóforgatási ideje]; belépési próbálkozás-számláló: legfeljebb 1 óra; a műveleti eseménynapló az Ügyfél fiókjának megszűnéséig |
2.4. Rendszerüzenetek e-mailben
A Szolgáltató a regisztráció megerősítéséhez, jelszó-visszaállításhoz és meghívóhoz e-mailt küld a Felhasználó e-mail-címére (feladó: noreply@companyaiplatform.com). Jogalap: GDPR 6. cikk (1) b). Hírlevelet, reklámot a Szolgáltató nem küld.
2.5. Kapcsolattartás, panaszkezelés
Az info@k3net.hu címre küldött levél adatait (név, e-mail-cím, a levél tartalma) a Szolgáltató a megkeresés megválaszolására kezeli. Jogalap: GDPR 6. cikk (1) f). Időtartam: az ügy lezárását követő 1 év, szerződéses ügyben az elévülési idő.
3. Sütik és helyi tárolás
A Szolgáltatás csak a működéshez feltétlenül szükséges sütiket használ, ezért ezekhez hozzájárulás nem szükséges (az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése). Analitikai, reklám- vagy követő süti, külső betűtípus- vagy tartalomszolgáltató nincs.
| Név | Cél | Élettartam |
|---|---|---|
cap-ai-session |
a bejelentkezett munkamenet azonosítása | a munkamenet végéig (legfeljebb 2 óra tétlenség) |
XSRF-TOKEN |
kéréshamisítás (CSRF) elleni védelem | a munkamenet végéig |
remember_web_… |
„emlékezz rám" belépés, csak ha a Felhasználó bejelöli | a kijelentkezésig |
A böngésző helyi tárolójában (localStorage) a Szolgáltatás a választott megjelenést (sötét/világos téma) tárolja; ez nem személyes adat, és nem kerül a Szolgáltatóhoz.
4. Adatfeldolgozók és címzettek
A Szolgáltató a személyes adatokat nem adja el és nem adja át harmadik félnek reklámcélra. Az adatokhoz a következők férhetnek hozzá, kizárólag a fenti célokra:
| Címzett | Szerep | Hely |
|---|---|---|
| [KITÖLTENDŐ: tárhely- / szerverszolgáltató neve, címe] | a Szolgáltatás szerverének és adatbázisának üzemeltetése | [KITÖLTENDŐ: ország — EU/EGT] |
| [KITÖLTENDŐ: e-mail-küldő szolgáltató neve, címe] | rendszerüzenetek kézbesítése | [KITÖLTENDŐ] |
| Nemzeti Adó- és Vámhivatal | adózói és számlaadat-lekérdezés (önálló adatkezelő) | Magyarország |
A dokumentumok mesterséges intelligenciával végzett elemzése a Szolgáltató saját üzemeltetésű szerverén történik; a dokumentumok tartalma külső AI-szolgáltatóhoz nem kerül, és a Szolgáltató azt AI-modell tanítására nem használja. Harmadik országba (az EGT-n kívülre) a Szolgáltató személyes adatot nem továbbít.
5. Adatbiztonság
A Szolgáltató a személyes adatokat a GDPR 32. cikke szerint védi, különösen: titkosított (TLS) kapcsolat, a dokumentumok és a hozzáférési kulcsok (NAV, e-mail) titkosított tárolása, cégenként elkülönített adatbázis-séma és fájltár, jelszavak visszafejthetetlen tárolása, kétlépcsős azonosítás és passkey lehetősége, szerepkör- és mappa szerinti jogosultságkezelés, eseménynapló, rendszeres biztonsági mentés [KITÖLTENDŐ: mentés gyakorisága, helye, megőrzése].
6. Az érintettek jogai
Az érintett a fenti adatkezelésekkel kapcsolatban kérheti:
- hozzáférést a róla kezelt adatokhoz (GDPR 15. cikk);
- adatai helyesbítését (16. cikk) — a nevét és e-mail-címét a Felhasználó a profiljában maga is módosíthatja;
- adatai törlését (17. cikk) vagy kezelésének korlátozását (18. cikk), ha annak feltételei fennállnak;
- az általa megadott adatok hordozható formában történő kiadását (20. cikk);
- a jogos érdeken alapuló adatkezelés ellen tiltakozhat (21. cikk).
A kérelmet az info@k3net.hu címre lehet küldeni. A Szolgáltató a kérelmet legfeljebb egy hónapon belül teljesíti vagy indokolással elutasítja; ez a határidő indokolt esetben további két hónappal meghosszabbítható (GDPR 12. cikk).
7. Jogorvoslat
Az érintett panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH; 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.; telefon: +36 1 391 1400; e-mail: ugyfelszolgalat@naih.hu; www.naih.hu), illetve jogai megsértése esetén bírósághoz fordulhat; a pert a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja (Infotv. 23. §).
8. Módosítás
A Szolgáltató e tájékoztatót módosíthatja; a módosított változatot a Szolgáltatás felületén közzéteszi, lényeges változás esetén a Felhasználókat e-mailben is értesíti.