← MyTraceability

Adatvédelmi tájékoztató

MyTraceability szolgáltatás – a személyes adatok kezeléséről

Hatályos: 2026. augusztus 2.
Utolsó frissítés: 2026. augusztus 2.

1. Bevezetés

1.1. A jelen Adatvédelmi tájékoztató a MyTraceability – Katalin Toth svájci egyéni vállalkozás (a továbbiakban: Szolgáltató) által üzemeltetett MyTraceability szolgáltatással összefüggő személyesadat-kezelésről nyújt tájékoztatást.

1.2. Mivel a Szolgáltatás magyar (EU-s) céges ügyfelek felé irányul, az adatkezelés megfelel az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (általános adatvédelmi rendelet, a továbbiakban: GDPR). A Szolgáltató svájci letelepedésére tekintettel az adatkezelésre a svájci adatvédelmi törvény (FADP/DSG) is irányadó.

2. Az adatkezelő és elérhetőségei

A Szolgáltató a tevékenysége jellege és mérete alapján adatvédelmi tisztviselő (DPO) kijelölésére nem kötelezett, és ilyet nem jelölt ki. Adatvédelmi kérdésekben a fenti elérhetőségeken vehető fel a kapcsolat.

3. Az adatkezelő és az adatfeldolgozó szerepének elhatárolása

3.1. A Szolgáltató mint adatkezelő. A Szolgáltató önálló adatkezelőként kezeli az Előfizető képviselőinek és felhasználóinak azon személyes adatait, amelyek a szerződés megkötéséhez, a számlázáshoz, a kapcsolattartáshoz és a Szolgáltatás nyújtásához szükségesek (ügyfél-nyilvántartás).

3.2. A Szolgáltató mint adatfeldolgozó. Az Előfizető által a Szolgáltatásba feltöltött üzemi, nyomonkövetési és HACCP-adatok (amelyek eseti jelleggel személyes adatokat is tartalmazhatnak, például munkavállalók nevét a naplókban) tekintetében az Előfizető az adatkezelő, a Szolgáltató pedig adatfeldolgozóként jár el, az Előfizető utasításai és a felek közötti adatfeldolgozási megállapodás (DPA) szerint. Ezen adatok céljának és eszközeinek meghatározásáért az Előfizető felel.

4. A kezelt személyes adatok köre, célja és jogalapja (a Szolgáltató mint adatkezelő tekintetében)

Az adatkezelés céljaKezelt adatokJogalap (GDPR)
Regisztráció, fiók létrehozása, a Szolgáltatás nyújtásaKapcsolattartó neve, e-mail címe, felhasználónév, jelszó (titkosítva), a képviselt vállalkozás adataiSzerződés teljesítése – 6. cikk (1) b)
Számlázás, díjbeszedésCégnév, székhely, adószám, számlázási adatok, tranzakciós azonosítókJogi kötelezettség – 6. cikk (1) c); szerződés teljesítése – 6. cikk (1) b)
Kapcsolattartás, ügyfélszolgálatNév, e-mail cím, a megkeresés tartalmaSzerződés teljesítése – 6. cikk (1) b); jogos érdek – 6. cikk (1) f)
A Szolgáltatás biztonsága, visszaélések megelőzése, naplózásIP-cím, belépési és eseménynaplókJogos érdek – 6. cikk (1) f)
Jogi igények érvényesítése, védekezésA fentiek releváns részeJogos érdek – 6. cikk (1) f)
Hírlevél, marketing (ha van, külön feliratkozással)Név, e-mail címHozzájárulás – 6. cikk (1) a)

4.1. A jogos érdeken alapuló adatkezelések esetén a Szolgáltató érdekmérlegelést végzett, amelyről kérésre tájékoztatást nyújt.

5. Az adattárolás helye és időtartama

5.1. Az adattárolás helye. A személyes adatokat a Szolgáltató az Európai Unió területén, az Infomaniak Network SA infrastruktúráján, valamint a Szolgáltató svájci székhelyén tárolja és kezeli. Az adatokat országonként elkülönített adatbázisokban kezeli. Svájc az Európai Bizottság megfelelőségi határozata alapján megfelelő védelmi szintet biztosító országnak minősül.

5.2. Az adatkezelés időtartama. A megjelölt megőrzési idők a Szolgáltató által alkalmazott alapértékek, amelyeket a Szolgáltató – a jogszabályi keretek között – módosíthat:

6. Az adatokhoz hozzáférők köre

6.1. A személyes adatokhoz a Szolgáltató, illetve az általa erre feljogosított közreműködők férnek hozzá, a feladatuk ellátásához szükséges mértékben.

6.2. A Szolgáltató adatfeldolgozókat vesz igénybe (lásd 7. pont). Az adatokat a Szolgáltató harmadik félnek marketingcélból nem adja el és nem adja át.

6.3. A Szolgáltató jogszabályi kötelezettség vagy jogszerű hatósági megkeresés alapján köteles lehet adatot átadni az arra jogosult hatóságoknak.

7. Igénybe vett adatfeldolgozók

AdatfeldolgozóTevékenységAdatkezelés helye
Stripe Payments Europe, Ltd. (Írország)Bankkártyás fizetés feldolgozásaEU / a Stripe adatvédelmi feltételei szerint
Infomaniak Network SATárhely-, szerver- és infrastruktúra-szolgáltatásEU-adatközpont / Svájc

7.1. Az adatfeldolgozók a személyes adatokat kizárólag a Szolgáltató utasítása szerint, a szolgáltatásuk nyújtásához szükséges mértékben kezelik, és megfelelő adatbiztonsági garanciákat nyújtanak. Az aktuális adatfeldolgozói lista az info@mytraceability.ch címen kérhető.

8. Nemzetközi adattovábbítás

8.1. A Szolgáltató a személyes adatokat elsődlegesen az Európai Gazdasági Térség (EGT) területén és Svájcban kezeli. Svájc az Európai Bizottság megfelelőségi határozata alapján megfelelő védelmi szintet nyújtó országnak minősül, így az EGT-ből Svájcba történő adattovábbítás külön garancia nélkül megengedett.

8.2. Amennyiben egyes adatfeldolgozók útján adattovábbítás történik az EGT-n és Svájcon kívülre, az kizárólag a GDPR V. fejezetének megfelelő garanciák mellett történik: az Európai Bizottság megfelelőségi határozata vagy az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses) alapján. E garanciákról kérésre tájékoztatást nyújtunk.

9. Az érintett jogai

Az érintett a GDPR alapján az alábbi jogokkal élhet:

9.1. Az érintett a jogait az info@mytraceability.ch címre küldött kérelemmel gyakorolhatja. A Szolgáltató a kérelmet indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül teljesíti; e határidő szükség esetén további két hónappal meghosszabbítható, amiről az érintettet tájékoztatjuk.

9.2. Amennyiben az érintett által a Szolgáltatásba feltöltött adatok tekintetében (ahol a Szolgáltató adatfeldolgozó) érkezik érintetti kérelem, azt a Szolgáltató továbbítja az adatkezelő Előfizetőnek, illetve annak utasítása szerint jár el.

10. Adatbiztonság

10.1. A Szolgáltató megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében, így különösen: titkosított adatátvitel (HTTPS), jelszavak biztonságos (hash-elt) tárolása, hozzáférés-korlátozás, naplózás és rendszeres biztonsági mentés.

10.2. Adatvédelmi incidens esetén a Szolgáltató a GDPR 33–34. cikke szerint jár el, és az incidenst – ha az valószínűsíthetően kockázattal jár – a tudomásszerzést követő 72 órán belül bejelenti a felügyeleti hatóságnak, valamint szükség esetén az érintetteket is tájékoztatja.

11. Panasz és jogorvoslat

11.1. Az érintett a személyes adatai kezelésével kapcsolatos panaszát elsődlegesen a Szolgáltatóhoz nyújthatja be az info@mytraceability.ch címen.

11.2. A magyarországi érintettek panasszal fordulhatnak a felügyeleti hatósághoz:

11.3. Az érintett jogsértés esetén bírósághoz is fordulhat. A per – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

12. A tájékoztató módosítása

12.1. A Szolgáltató fenntartja a jogot a jelen tájékoztató módosítására. A mindenkor hatályos változat a mytraceability.hu címen érhető el; a lényeges módosításokról a Szolgáltató az Előfizetőket tájékoztatja.