Ingyenes bevezetés az első 10 számviteli cégnek, akik júliusban csatlakoznak.Foglalja le helyét →

    GDPR megfelelőség

    Az Elevio One elkötelezettsége a személyes adatok védelmére vonatkozóan: elvek, intézkedések, jogok és adatfeldolgozási megállapodás (DPA) az ügyfelek számára.

    Utolsó frissítés: 2026. április 21.

    Direct Consulting & Advertising SRL (CUI RO15938781) prioritásként kezeli a személyes adatok védelmét. Ez az oldal összefoglalja a 2016/679 (GDPR) rendelet és a 190/2018 törvény szerinti kötelezettségeinket, mind adatkezelőként (a weboldalon keresztül gyűjtött adatok), mind adatfeldolgozóként (az Elevio One platform ügyfelei számára feldolgozott adatok).

    1. Alkalmazott GDPR elvek

    • Jogszerűség, tisztességes eljárás, átláthatóság — minden adatkezelés dokumentált jogalappal rendelkezik, és világosan le van írva az Adatvédelmi Irányelvekben.
    • Célhoz kötöttség — az adatokat kizárólag a megadott célokra használjuk.
    • Adattakarékosság — csak a feltétlenül szükséges adatokat gyűjtjük.
    • Pontosság — kérésre frissítjük és javítjuk az adatokat.
    • Tárolási korlátok — egyértelműen meghatározott megőrzési időszakok.
    • Integritás és bizalmas jelleg — titkosítás, hozzáférés-szabályozás, audit.
    • Elszámoltathatóság — az adatkezelések teljes dokumentációja (a GDPR 30. cikke szerinti Adatkezelési tevékenységek nyilvántartása).

    2. Technikai és szervezeti intézkedések

    Technikai

    • TLS 1.3 titkosítás minden kommunikációhoz.
    • Adatbázisok és tárolt fájlok titkosítása nyugalmi állapotban.
    • Sor szintű biztonság (RLS) — minden ügyfél kizárólag a saját szervezete adatait látja.
    • SHA-256 hashelés az érzékeny azonosítókhoz (pl. IP-címek a csalás elleni naplókban).
    • Titkosított napi biztonsági mentés, 30 napig megőrizve.
    • Folyamatos monitorozás, biztonsági riasztások, audit napló.
    • Függőségek rendszeres javítása (Dependabot irányelvek / sebezhetőségi ellenőrzés).

    Szervezeti

    • Titoktartási megállapodás (NDA) minden munkatárs számára.
    • Hozzáférés a „szükségleteken alapuló hozzáférés” elv szerint.
    • Az adatvédelmi csapat rendszeres képzése.
    • Incidensbejelentési eljárás az ANSPDCP felé 72 órán belül (33. cikk).
    • Hatásvizsgálatok (DPIA) az új, magas kockázatú adatkezelésekre (35. cikk).

    3. Adatok helye és továbbítások

    Az adatok az Európai Unióban tárolódnak (szolgáltatóink adatközpontjai: Lovable Cloud / Supabase, a saját hosztolt SMTP infrastruktúra Romániában).

    Az olyan szolgáltatások esetében, ahol az USA-ba történő adattovábbítás elkerülhetetlen (pl. Google Analytics, Meta Pixel — kizárólag hozzájárulással), az EU-US Adatvédelmi Keretrendszert és/vagy az Európai Bizottság által jóváhagyott Standard Szerződéses Klauzulákat (GDPR 46. cikk) alkalmazzuk.

    4. Az érintettek jogai

    A teljes listát (hozzáférés, helyesbítés, törlés, adathordozhatóság, tiltakozás, hozzájárulás visszavonása, panasztétel az ANSPDCP-hez) az Adatvédelmi Irányelveink „Az Ön jogai” című részében találja.

    Bármilyen kéréssel forduljon a dpo@elevioone.io címre. 30 napon belül válaszolunk.

    5. Adatfeldolgozási megállapodás (DPA) az ügyfelek számára

    SaaS szolgáltatóként (Elevio One) ügyfeleink (könyvelőirodák, vállalkozók) nevében személyes adatokat kezelünk. Ehhez az adatkezeléshez a GDPR 28. cikke szerinti Adatfeldolgozási megállapodást (DPA) írunk alá, amely a szolgáltatási szerződés szerves részét képezi.

    A DPA a következőket tartalmazza:

    • Az adatkezelés tárgya, időtartama, jellege és célja.
    • Az adatok kategóriái és az érintettek.
    • Az adatkezelő-ügyfél kötelezettségei és jogai.
    • Az alfeldolgozók listája és az értesítési mechanizmus változás esetén.
    • Az alkalmazott biztonsági intézkedések.
    • Segítségnyújtás az érintettek kéréseihez.
    • Biztonsági incidensek bejelentése az adatkezelőnek 24 órán belül.
    • Az adatok visszaadása vagy törlése a szerződés lejártakor.
    • Audit és megfelelőségi ellenőrzés.

    A DPA szerkeszthető formában (PDF + .docx) történő igényléséhez írjon a dpo@elevioone.io címre.

    6. Alfeldolgozók

    Az adatokhoz hozzáférő alfeldolgozók listája rendszeresen frissül, és a DPA részét képezi. A fő alfeldolgozók:

    • Lovable Cloud / Supabase — adatbázis, hitelesítés, edge funkciók (EU).
    • DirectHosting — SMTP infrastruktúra tranzakciós e-mailekhez (RO).
    • Google LLC — analitika (csak hozzájárulással).
    • Meta Platforms Ireland Ltd. — pixelmarketing (csak hozzájárulással).

    7. Adatvédelmi tisztviselő (DPO)

    Egyedüli kapcsolattartó az adatvédelmi kérdésekben: dpo@elevioone.io.

    8. Felügyeleti hatóság

    Nemzeti Adatvédelmi Hatóság (ANSPDCP)
    B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, Bukarest, 010336
    E-mail: anspdcp@dataprotection.ro
    Web: www.dataprotection.ro

    NÉZZE MEG ÉLŐ DEMÓT

    Készen áll a hónap zárására 5–7 nap alatt?

    30 perces élő demó · Nincs kötelezettség · 5–7 munkanapon belül élő. 24 órán belül válaszolunk.

    • Ingyenes bevezetés az első 10 cég számára 2026. júliusban
    • Natív integrációk: SAGA, WinMentor, Pluriva, SAP
    • Adatok az EU-ban tárolva · GDPR-kompatibilis
    hello [at] elevioone.io +40 749 997 699
    1/2

    Hagyja meg nekünk elérhetőségét

    Csak 2 mezővel kezdje. A többi később jön.

    Munkanapokon <2 órán belül válaszolunkNincs kártya · Nincs kötelezettség · 30 perces demó

    Nincs spam. Csak a demó miatt lépünk kapcsolatba Önnel. Az adatok az EU-ban tárolva · GDPR.

    Hírlevél

    Betekintések könyvelőknek – spam nélkül

    Iratkozzon fel és kap egy egyedi 5% kedvezménykódot az Elevio One + CRMConnect integrációhoz.

    Kétszeres megerősítés · GDPR-kompatibilis · Bármikor leiratkozhat egy kattintással.