Adatkezelő
- Adatkezelő: ZoEva-Phoenix Korlátolt Felelősségű Társaság (ZoEva-Phoenix Kft.)
- Székhely: 1163 Budapest, Veres Péter út 51.
- Cégjegyzékszám: 01-09-419230; adószám: 32343906-1-42; nyilvántartó cégbíróság: Fővárosi Törvényszék Cégbírósága
- Adatvédelmi kapcsolattartó: info@zoevaphoenix.com; általános kapcsolat: info@zoevaphoenix.com; telefon: +36 70 886 6529
- Érintett márkák / szolgáltatások: Coding Bear Studio, Vezoryx. Jelen tájékoztató a Vezoryx alkalmazásra vonatkozik.
Adatkezelési célok és jogalapok
- Céges fiók és workspace létrehozása, felhasználói belépés, jogosultságkezelés, előfizetés kezelése: szerződés teljesítése vagy szerződéskötést megelőző lépések.
- Számlázási, adózási és számviteli kötelezettségek teljesítése: jogi kötelezettség.
- Rendszerbiztonság, audit napló, hibakeresés, incident kezelés, visszaélések megelőzése, mentés és restore ellenőrzés: az adatkezelő és az ügyfelek jogos érdeke.
- Termékfrissítések, hasznos üzemeltetési tippek és marketing jellegű üzenetek küldése: önkéntes hozzájárulás, amely bármikor visszavonható.
- Support megkeresések, panaszok és jogi igények kezelése: szerződés teljesítése, jogos érdek, illetve jogi kötelezettség.
Regisztrációs és előfizetési adatok
- Céges adatok: cégnév, adószám, székhely, számlázási e-mail, kapcsolattartó neve és telefonszáma.
- Felhasználói adatok: admin e-mail cím, jelszó hash, szerepkör, tenant azonosító, aktív/inaktív státusz, létrehozás ideje.
- Jogi elfogadások: ÁSZF/adatkezelési verzió, elfogadás időpontja, marketing opt-in státusz és időpont, elfogadáshoz kapcsolódó IP cím és user agent.
- Előfizetési adatok: választott csomag, státusz, próbaidő, megújulási időpont, Stripe ügyfél- és előfizetés azonosító, sikertelen fizetések száma, utolsó Stripe invoice azonosító.
Alkalmazásban kezelt üzleti és személyes adatok
- Partnerek és ügyfelek: cégnév, kapcsolattartó neve, e-mail cím, telefonszám, cím, adószám, státusz, megjegyzések és belső megjegyzések.
- Beszállítók: cégnév, kapcsolattartó, e-mail, telefonszám, cím, fizetési feltétel, szállítási idő, dokumentum URL és megjegyzések.
- Termékek, alapanyagok és készlet: név, SKU, kategória, ár, önköltség, beszállító, készletszint, készletmozgások, átvételek, BOM/adatkapcsolatok és belső megjegyzések.
- Rendelések és feladatok: rendelési azonosító, partner, tételek, értékek, határidők, felelősök, státusztörténet, belső kommentek, prioritás és kapcsolódó felhasználói azonosítók.
- Riportok, exportok és keresés: a rendszer a fenti üzleti adatokból listákat, kimutatásokat, CSV/export állományokat és keresési találatokat állíthat elő.
Technikai, biztonsági és support adatok
- Session és belépési technikai adatok: session cookie, felhasználói azonosító, tenant kontextus, választott téma, IP cím, user agent és időbélyegek.
- Audit log: létrehozás, módosítás és törlés események, objektumtípus, objektumazonosító, felhasználói azonosító, időpont és technikai részletek.
- Hibalog és support incident: incident azonosító, tenant ID, user ID, kérés útvonala, HTTP metódus, hibaüzenet, traceback, státusz, súlyosság és értesítési időpont.
- E-mail értesítési adatok: címzett e-mail cím, tárgy, üzenettípus, küldési állapot és fizetési/support értesítések tartalma.
Cookie-k és hasonló technológiák
- A Vezoryx a működéshez szükséges cookie-kat használ: session cookie a bejelentkezéshez és tenant kontextushoz, CSRF token az űrlapok védelméhez, remember/login cookie ha a bejelentkezési funkció ezt használja, valamint téma vagy felületbeállítás tárolása.
- Ezek a cookie-k a szolgáltatás biztonságos működéséhez szükségesek, ezért külön marketing célú hozzájárulás nélkül alkalmazhatók, de a böngészőben törölhetők. Törlésük esetén a bejelentkezés vagy egyes funkciók nem működnek megfelelően.
- A jelenlegi Vezoryx alkalmazás nem használ saját reklámcélú vagy viselkedésalapú tracking cookie-t. Ha később analitikai vagy marketing cookie kerül bevezetésre, az külön tájékoztatással és szükség esetén hozzájáruláskezeléssel történik.
- Fizetéskor a felhasználó Stripe felületre irányítható át; a Stripe saját domainjén saját cookie-kat és csalásmegelőzési technológiákat alkalmazhat a saját tájékoztatói szerint.
Adattovábbítás és adatfeldolgozók
- Stripe: fizetés, bankkártyás checkout, előfizetés-kezelés, customer/subscription/invoice azonosítók, fizetési státuszok és webhook események kezelése.
- a mindenkori SMTP/e-mail szolgáltató: tranzakciós, regisztrációs, fizetési, support, monitoring és incidens értesítő e-mailek kézbesítése.
- a mindenkori felhő-, tárhely- és adatbázis-szolgáltató: alkalmazásüzemeltetés, adatbázis, naplózás, mentés, TLS és infrastruktúra működtetés.
- GitHub / deploy eszközök: forráskód és automatizált telepítés kezelése; ügyféladatot normál működés szerint nem célzottan kezel, de technikai logban konfigurációs metaadat megjelenhet.
- Hatósági, bírósági vagy jogszabályon alapuló megkeresés esetén az adatkezelő a szükséges adatokat átadhatja az illetékes szerveknek.
Adatbiztonság
- A szolgáltatás HTTPS/HSTS beállításokat, HTTPOnly és Secure session cookie-kat, jelszó hash-elést, szerepkör-alapú jogosultságokat és tenant alapú adatizolációt alkalmaz.
- A rendszer audit naplókat, support incidenteket, hibalogokat, backup és restore ellenőrzési folyamatokat tarthat fenn az üzembiztonság és visszaélés-megelőzés érdekében.
- A szolgáltató adminisztrátori hozzáférése kizárólag üzemeltetés, support, hibaelhárítás, biztonsági ellenőrzés vagy jogi kötelezettség teljesítése céljából történhet.
Megőrzési idők
- Fiók-, tenant- és előfizetési adatokat az ügyfélkapcsolat fennállása alatt, majd a szerződésből eredő igények elévülési idejéig lehet kezelni.
- Számlázási, adózási és számviteli bizonylatokhoz kapcsolódó adatokat a vonatkozó jogszabályok szerinti megőrzési ideig kell megőrizni.
- Audit logok, hibalogok, support incidentek és biztonsági naplók az üzembiztonsághoz, visszaélés-megelőzéshez és igényérvényesítéshez szükséges ideig maradhatnak meg.
- Mentésekben az adatok a mentési rotáció végéig maradhatnak jelen; törlési vagy anonymizálási kérelem esetén az aktív rendszerben történik beavatkozás, a backupból pedig a rotációval kerülnek ki.
Érintetti jogok
- Az érintett kérhet hozzáférést, helyesbítést, törlést, korlátozást, adathordozhatóságot, tiltakozhat jogos érdeken alapuló adatkezelés ellen, illetve visszavonhatja marketing hozzájárulását.
- A bejelentkezett felhasználó saját adatexportja a /privacy/export útvonalon érhető el. A törlési/anonymizálási folyamat a /privacy/delete útvonalon vagy supporton keresztül indítható.
- Tenant admin és rendszeradmin jogosultsággal felhasználói export és anonymizálás is elérhető a megfelelő jogosultsági ellenőrzések mellett.
- Adatvédelmi kérelem vagy panasz: info@zoevaphoenix.com. A kérelem teljesítése előtt az adatkezelő jogosult az érintett azonosításához szükséges információt kérni.
Panasz és jogorvoslat
- Adatvédelmi kérdésben elsődlegesen az adatkezelő kapcsolattartójához érdemes fordulni.
- Az érintett jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), illetve bírósághoz fordulni.
- NAIH elérhetőség: 1055 Budapest, Falk Miksa utca 9-11.; postacím: 1363 Budapest, Pf. 9.; web: https://www.naih.hu/
Tájékoztató módosítása
- Az adatkezelési tájékoztató módosulhat új funkció, adatfeldolgozó, jogszabályváltozás, cookie vagy üzemeltetési folyamat változása esetén.
- A mindenkor hatályos változat a Vezoryx jogi oldalain érhető el; lényeges változásról a szolgáltató a felületen vagy e-mailben is tájékoztatást adhat.