Direct Consulting & Advertising SRL (CUI RO15938781) prioritásként kezeli a személyes adatok védelmét. Ez az oldal összefoglalja a 2016/679 (GDPR) rendelet és a 190/2018 törvény szerinti kötelezettségeinket, mind adatkezelőként (a weboldalon keresztül gyűjtött adatok), mind adatfeldolgozóként (az Elevio One platform ügyfelei számára feldolgozott adatok).
1. Alkalmazott GDPR elvek
- Jogszerűség, tisztességes eljárás, átláthatóság — minden adatkezelés dokumentált jogalappal rendelkezik, és világosan le van írva az Adatvédelmi Irányelvekben.
- Célhoz kötöttség — az adatokat kizárólag a megadott célokra használjuk.
- Adattakarékosság — csak a feltétlenül szükséges adatokat gyűjtjük.
- Pontosság — kérésre frissítjük és javítjuk az adatokat.
- Tárolási korlátok — egyértelműen meghatározott megőrzési időszakok.
- Integritás és bizalmas jelleg — titkosítás, hozzáférés-szabályozás, audit.
- Elszámoltathatóság — az adatkezelések teljes dokumentációja (a GDPR 30. cikke szerinti Adatkezelési tevékenységek nyilvántartása).
2. Technikai és szervezeti intézkedések
Technikai
- TLS 1.3 titkosítás minden kommunikációhoz.
- Adatbázisok és tárolt fájlok titkosítása nyugalmi állapotban.
- Sor szintű biztonság (RLS) — minden ügyfél kizárólag a saját szervezete adatait látja.
- SHA-256 hashelés az érzékeny azonosítókhoz (pl. IP-címek a csalás elleni naplókban).
- Titkosított napi biztonsági mentés, 30 napig megőrizve.
- Folyamatos monitorozás, biztonsági riasztások, audit napló.
- Függőségek rendszeres javítása (Dependabot irányelvek / sebezhetőségi ellenőrzés).
Szervezeti
- Titoktartási megállapodás (NDA) minden munkatárs számára.
- Hozzáférés a „szükségleteken alapuló hozzáférés” elv szerint.
- Az adatvédelmi csapat rendszeres képzése.
- Incidensbejelentési eljárás az ANSPDCP felé 72 órán belül (33. cikk).
- Hatásvizsgálatok (DPIA) az új, magas kockázatú adatkezelésekre (35. cikk).
3. Adatok helye és továbbítások
Az adatok az Európai Unióban tárolódnak (szolgáltatóink adatközpontjai: Lovable Cloud / Supabase, a saját hosztolt SMTP infrastruktúra Romániában).
Az olyan szolgáltatások esetében, ahol az USA-ba történő adattovábbítás elkerülhetetlen (pl. Google Analytics, Meta Pixel — kizárólag hozzájárulással), az EU-US Adatvédelmi Keretrendszert és/vagy az Európai Bizottság által jóváhagyott Standard Szerződéses Klauzulákat (GDPR 46. cikk) alkalmazzuk.
4. Az érintettek jogai
A teljes listát (hozzáférés, helyesbítés, törlés, adathordozhatóság, tiltakozás, hozzájárulás visszavonása, panasztétel az ANSPDCP-hez) az Adatvédelmi Irányelveink „Az Ön jogai” című részében találja.
Bármilyen kéréssel forduljon a dpo@elevioone.io címre. 30 napon belül válaszolunk.
5. Adatfeldolgozási megállapodás (DPA) az ügyfelek számára
SaaS szolgáltatóként (Elevio One) ügyfeleink (könyvelőirodák, vállalkozók) nevében személyes adatokat kezelünk. Ehhez az adatkezeléshez a GDPR 28. cikke szerinti Adatfeldolgozási megállapodást (DPA) írunk alá, amely a szolgáltatási szerződés szerves részét képezi.
A DPA a következőket tartalmazza:
- Az adatkezelés tárgya, időtartama, jellege és célja.
- Az adatok kategóriái és az érintettek.
- Az adatkezelő-ügyfél kötelezettségei és jogai.
- Az alfeldolgozók listája és az értesítési mechanizmus változás esetén.
- Az alkalmazott biztonsági intézkedések.
- Segítségnyújtás az érintettek kéréseihez.
- Biztonsági incidensek bejelentése az adatkezelőnek 24 órán belül.
- Az adatok visszaadása vagy törlése a szerződés lejártakor.
- Audit és megfelelőségi ellenőrzés.
A DPA szerkeszthető formában (PDF + .docx) történő igényléséhez írjon a dpo@elevioone.io címre.
6. Alfeldolgozók
Az adatokhoz hozzáférő alfeldolgozók listája rendszeresen frissül, és a DPA részét képezi. A fő alfeldolgozók:
- Lovable Cloud / Supabase — adatbázis, hitelesítés, edge funkciók (EU).
- DirectHosting — SMTP infrastruktúra tranzakciós e-mailekhez (RO).
- Google LLC — analitika (csak hozzájárulással).
- Meta Platforms Ireland Ltd. — pixelmarketing (csak hozzájárulással).
7. Adatvédelmi tisztviselő (DPO)
Egyedüli kapcsolattartó az adatvédelmi kérdésekben: dpo@elevioone.io.
8. Felügyeleti hatóság
Nemzeti Adatvédelmi Hatóság (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, Bukarest, 010336
E-mail: anspdcp@dataprotection.ro
Web: www.dataprotection.ro