Adatvédelmi tájékoztató
Hatálybalépés dátuma: 2026.05.01.
1. Adatkezelő
- Cégnév: Tűzvédelmi és Munkavédelmi Mérnökiroda Kft
- Székhely: 1212 Budapest, XXI., Szent István út 59.
- Adószám: 32800218-2-43
- KRID azonosító: 32800218
- Telefon: +36 30 964 2001
- E-mail: info@tuzkempro.hu
2. A felhasználó saját adatkezelői szerepe
A Tűzkempro™ szolgáltatás keretében a Felhasználó (pl. tűz-/munka-/környezetvédelmi szakember) a saját ügyfeleinek adatait, telephelyeit, bejárási dokumentumait viszi fel a rendszerbe. Ezen adatok tekintetében a Felhasználó saját adatkezelőként jár el; a Szolgáltató (Tűzvédelmi és Munkavédelmi Mérnökiroda Kft) a Felhasználó megbízásából adatfeldolgozóként működik közre, kizárólag a Szolgáltatás biztosítása érdekében.
3. Kezelt adatok köre
- Regisztrációs adatok: e-mail cím, név
- Profil-adatok: titulus, saját cégadatok, aláírás (ha megadja)
- Munkadatok (a Felhasználó által felvitt): ügyfél-cégek, telephelyek, bejárások, hibák, fényképek, jegyzőkönyvek
- Naplózási adatok: bejelentkezés időpontja, IP-cím (biztonsági célból, max. 90 napig)
- Fizetési és számlázási adatok: a kártyaadatok (kártyaszám, lejárati dátum, CVC-kód) kizárólag a fizetési szolgáltató (Barion Payment Zrt.) rendszerében kerülnek megadásra és tárolásra. A Szolgáltató a teljes kártyaszámhoz és a CVC-kódhoz SEMMILYEN időpontban NEM fér hozzá. A számlázási adatok (cégnév, adószám, székhely, e-mail) a Billingo-számlán és a Szolgáltató saját adatbázisában is tárolódnak.
- Kártyatoken (havi automatikus megújuláshoz): a Barion Payment Zrt. az első sikeres fizetéskor egy kódolt kártyatokent generál, amely a Felhasználó kártyájához tartozó egyedi, NEM visszafejthető azonosító. A Szolgáltató rendszere kizárólag a token azonosítóját tárolja a fizetés ismétlésére (havi auto-vonáshoz) — a teljes kártyaszámot vagy más bizalmas kártya-adatot NEM. A token a Felhasználó által bármikor érvényteleníthető a profil-oldalon az "Előfizetés lemondása" gombbal; ezen kívül a Barion oldalán külön is törölhető.
4. Az adatkezelés célja és jogalapja
- Cél: a Szolgáltatás nyújtása, a Felhasználó adatainak biztonságos tárolása, hibaelhárítás, számlázás (a fizetős szolgáltatás élesítését követően).
- Jogalap: GDPR 6. cikk (1) bek. b) pont — szerződés teljesítése, illetve az érintett hozzájárulása.
5. Adattárolás helye, biztonsága
Az adatokat megbízható felhő-infrastruktúra-szolgáltató (Google Ireland Ltd. / Google LLC – Google Cloud Platform) kezeli, a GDPR-nak megfelelő adatfeldolgozói feltételek mellett. Egyes adatok az EU-n kívül (pl. az Egyesült Államokban) is feldolgozásra kerülhetnek; az ilyen adattovábbítás az Európai Bizottság által jóváhagyott általános szerződési feltételek (SCC), illetve az EU–USA Adatvédelmi Keret alapján, megfelelő garanciákkal történik. Az átvitel SSL/TLS-titkosítással védett. Minden Felhasználó saját, izolált munkaterülettel rendelkezik — más Felhasználók NEM látják az adataidat.
6. Adatmegőrzés időtartama
A Felhasználó által felvitt munkadatokat addig őrizzük, amíg a Felhasználó aktívan használja a fiókját. A fiók törlésekor minden személyes adat 30 napon belül véglegesen törlődik a rendszer összes példányából, beleértve a biztonsági mentéseket is.
7. Adatfeldolgozók
A Szolgáltatás nyújtása során a következő adatfeldolgozók közreműködnek:
- Google LLC / Google Ireland Ltd. — felhő-infrastruktúra (Google Cloud Platform; EU és nemzetközi adatközpontok, GDPR-megfelelő garanciákkal)
- Firebase (Google) — hitelesítés, adatbázis-szolgáltatás
- Rackhost Zrt. — webes tárhely-szolgáltatás (a marketing-weboldalhoz)
- Barion Payment Zrt. (1117 Budapest, Infopark sétány 1., MNB engedély: H-EN-I-1064/2013) — online bankkártyás fizetési szolgáltatás, csalásmegelőzés (Barion Pixel)
- Billingo Technologies Zrt. (1133 Budapest, Árbóc utca 6., adószám: 27926309-2-41) — magyar elektronikus számla-kiállítás és -küldés
7/A. Barion Pixel (csalásmegelőzés)
A weboldalon az online bankkártyás visszaélések megelőzése érdekében a Barion Payment Zrt. által üzemeltetett ún. Barion Pixel kerül beépítésre. A Pixel a Felhasználó látogatásával kapcsolatos technikai és viselkedési adatokat (pl. IP-cím, böngésző-azonosító, eszköz-adatok, oldalon töltött idő, kattintási minták) továbbít a Barion szervereire kizárólag csalásfelderítési és kockázatértékelési céllal. Az adatkezelés jogalapja a GDPR 6. cikk (1) f) pont szerinti jogos érdek (a Szolgáltató és a Barion Payment Zrt. közös, hitelkártyával történő visszaélések megelőzésére irányuló jogos érdeke). A Pixel által gyűjtött adatok kezelőjének részletes adatvédelmi tájékoztatóját a Barion ÁSzF és a Barion Adatvédelmi Tájékoztató tartalmazza.
7/B. Kártyatoken-tárolás (havi automatikus megújuláshoz)
A Tűzkempro havi előfizetéses SaaS-szolgáltatása Barion tokenes (recurring) fizetési modellt használ. Ez azt jelenti, hogy az első sikeres fizetéskor a Barion Payment Zrt. a Felhasználó bankkártyájához egy egyedi, kódolt kártyatokent generál és tárol a saját, MNB által felügyelt rendszerében.
Mit tárol a Tűzkempro:
- A kártyatoken azonosítóját (egy "RecurrenceId" nevű szöveges kód, ami a tokenre hivatkozik a Barion oldalán) — ez az egyetlen információ, amivel a Tűzkempro a Felhasználó hozzájárulása alapján a havi levonást a Barion-on keresztül indítani tudja.
- A kártya utolsó 4 számjegyét (a felhasználó tájékoztatása céljából, hogy a profil-oldalon lássa "melyik kártyámról vonnak").
- A kártya lejárati hónapját és évét (lejáró kártya esetén előzetes figyelmeztetésre).
- A számlázási ciklusra vonatkozó metaadatok: utolsó és következő levonás dátuma, állapot (aktív / lemondva / sikertelen), számlázási adatok a havi Billingo-számlához.
Mit NEM tárol a Tűzkempro (és NEM is fér hozzá):
- A teljes kártyaszámot (PAN)
- A CVC/CVV biztonsági kódot
- A kártyabirtokos teljes nevét a kártyán
- Bármilyen más bizalmas kártya-adatot
Adatkezelés jogalapja: GDPR 6. cikk (1) bek. b) pont — a Felhasználó és a Szolgáltató közötti, a havi előfizetésre vonatkozó szerződés teljesítése.
Adatmegőrzés: a kártyatoken-azonosítót csak addig őrizzük, amíg az előfizetés aktív. Lemondás után az azonosítót inaktiváljuk, és legfeljebb 30 napon belül véglegesen töröljük a rendszerből. A Barion oldali kártyatokent a Barion saját adatvédelmi szabályzata szerint kezeli.
Felhasználói jogok a tokennel kapcsolatban: a Felhasználó a profil-oldalon bármikor lemondhatja az előfizetést, ami egyenértékű a token érvénytelenítésével. A Barion oldalán külön is lehetőség van a tárolt kártyatokenek kezelésére: barion.com belépés után.
8. Az érintett jogai
- Hozzáférés a saját adataihoz
- Helyesbítés kérése
- Törlés kérése (elfeledtetéshez való jog)
- Adathordozhatóság joga (CSV/JSON export)
- Tiltakozás az adatkezelés ellen
- Panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH, 1055 Budapest, Falk Miksa utca 9-11., naih.hu)
9. Sütik (cookies)
A weboldal és az alkalmazás csak a működéshez szükséges (technikai) sütiket használja, marketing-célú vagy nyomkövető sütiket NEM. A bejelentkezési munkamenet fenntartására szolgáló sütik a böngésző bezárásakor vagy kijelentkezéskor automatikusan törlődnek.
10. Kapcsolat
Adatvédelmi kérdéseivel az info@tuzkempro.hu e-mail címen kereshet minket.
A jelen tájékoztató a Szolgáltató jelenlegi legjobb tudása szerint készült. A fizetős szolgáltatás élesítése előtt a végleges, ügyvéd által ellenjegyzett verzió kerül publikálásra.