Adatvédelem közérthetően
Adatkezelési tájékoztató
Milyen adatokat kezel az EsySzabi, miért szükségesek, kivel oszthatók meg, és hogyan gyakorolhatók az adatvédelmi jogok.
Hatályos és utoljára frissítve: 2026. július 22.
1. Ki kezeli az adatokat?
Az EsySzabi fiók-, kapcsolattartási, biztonsági és szolgáltatásüzemeltetési adatainak adatkezelője Hodvogner Dániel egyéni vállalkozó, Esyfy név alatt („Esyfy”). Adatvédelmi megkeresés: info@esyfy.hu; honlap: esyfy.hu.
A szervezet által az EsySzabiba feltöltött munkavállalói és szabadságadatok tekintetében főszabály szerint a felhasználó szervezete az adatkezelő, az Esyfy pedig annak utasításai alapján eljáró adatfeldolgozó. A szervezet határozza meg ezen adatok kezelésének célját, jogalapját, hozzáférőit és megőrzési idejét, valamint köteles a munkavállalókat tájékoztatni.
2. Rövid összefoglaló
- Az EsySzabi nem használ reklám- vagy profilalkotó sütiket.
- A belépéshez és az aktív szervezet megjegyzéséhez szükséges sütik elengedhetetlenek a működéshez.
- A jelszó nem olvasható formában, hanem erős kriptográfiai kivonatként kerül tárolásra.
- Az alkalmazás nem kér egészségügyi adatot és nem rögzíti a szabadság okát.
- Nincs automatizált döntéshozatal vagy profilalkotás.
- A felhasználó hozzáférést, helyesbítést, törlést és más GDPR-jogot kérhet.
3. Fiók és szerződés kezelése
Kezelt adatok
Név, e-mail-cím, kriptográfiai jelszókivonat, fiók létrehozásának időpontja, az ÁSZF elfogadásának és az adatkezelési tájékoztató tudomásulvételének időpontja, valamint az elfogadott ÁSZF verziója.
Cél és jogalap
Regisztráció, hitelesítés, a felhasználói fiók működtetése és a szerződés teljesítésének igazolása. Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése), a kötelező nyilvántartásoknál a c) pont (jogi kötelezettség), jogi igények kezelésekor pedig az f) pont szerinti jogos érdek.
Megőrzés
A fiók fennállásáig, majd a szerződésből eredő igények elévüléséhez és a jogszabályi kötelezettségekhez szükséges ideig. A jelenlegi verzióban a fióktörlés az info@esyfy.hu címen kérhető.
4. Szervezeti tagság és jogosultságok
Kezelt adatok
Szervezet neve, meghívókód, tagság, Tulajdonos/Admin/Megtekintő szerepkör, aktív szervezet azonosítója és a tagság létrehozásának időpontja. A szervezet Tulajdonosa láthatja a tagok nevét, e-mail-címét és szerepkörét.
Cél, jogalap és megőrzés
A többfelhasználós munkatér és a hozzáférés-ellenőrzés biztosítása. Jogalap: szerződés teljesítése, illetve a jogosulatlan hozzáférés megelőzéséhez fűződő jogos érdek. Az adat a tagság vagy a fiók fennállásáig, ezt követően a jogi igényekhez szükséges ideig kezelhető.
5. Munkavállalói és szabadságadatok
Kezelt adatok
Munkavállaló neve, éves szabadságkeret (alap-, áthozott, besorolási és pótnapok), kivett vagy tervezett szabadságnapok dátuma. Ezek az adatok a szervezet megfelelő jogosultságú tagjai számára hozzáférhetők.
Szerepek és cél
A szervezet e körben adatkezelőként a munka- és szabadságtervezés céljából kezeli az adatokat; az Esyfy adatfeldolgozóként biztosítja a tárolást, megjelenítést, módosítást és törlést. Az adatkezelés jogalapjáról és pontos megőrzési idejéről az érintett szervezet ad tájékoztatást. Az Esyfy a szervezet dokumentált utasítására törli vagy adja vissza az adatokat, kivéve, ha jogszabály megőrzést ír elő.
Az EsySzabi nem igényli a távollét okát. Betegségre, egészségi állapotra, várandósságra, szakszervezeti tagságra vagy más különleges adatra utaló információt nem szabad az alkalmazásba bevinni.
6. Ünnepnapok és külső adatforrás
A szervezet saját ünnepnap-megnevezéseket és dátumokat rögzíthet. Ha az automatikus ünnepnap-import be van kapcsolva, a szerver a Calendarific szolgáltatástól országkód és év alapján kér le nyilvános naptáradatot. A kérés nem tartalmaz felhasználói vagy munkavállalói nevet, e-mail-címet vagy szabadságadatot. A külső szolgáltató a technikai kapcsolat adatait saját szabályai szerint kezelheti.
7. Sütik, naplóadatok és biztonság
Az EsySzabi kizárólag a bejelentkezési munkamenethez és az aktív szervezet megjegyzéséhez szükséges sütiket használja. Ezek nélkül a védett funkciók nem működnek; ezért hozzájárulást kérő sütiablak nem szükséges. Az aktív szervezet sütije legfeljebb egy évig, a bejelentkezési munkamenet legfeljebb hét napig marad érvényes, vagy korábban törlődik kijelentkezéskor/böngészőbeállítás alapján.
A tárhely- és biztonsági infrastruktúra a kérések időpontját, IP-címet, böngésző- és eszközinformációt, hibákat és biztonsági eseményeket naplózhat. Cél a működés, hibakeresés, visszaélés-megelőzés és informatikai biztonság; jogalap a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. A naplók csak a célhoz szükséges ideig őrizhetők meg.
8. Címzettek, adatfeldolgozók és adattovábbítás
Az adatokhoz a feladatukhoz szükséges mértékben férhetnek hozzá:
- a felhasználó szervezetének megfelelő szerepkörrel rendelkező tagjai;
- az Esyfy támogatást, üzemeltetést vagy biztonságot végző, titoktartásra kötelezett közreműködői;
- az éles rendszer tárhely-, adatbázis-, mentési és infrastruktúra-szolgáltatói;
- jogszabály alapján eljáró hatóságok, bíróságok vagy jogi tanácsadók.
Az Esyfy adatfeldolgozóival GDPR 28. cikke szerinti szerződést köt. EGT-n kívüli adattovábbítás csak megfelelőségi határozat vagy megfelelő garancia — például az Európai Bizottság általános szerződési feltételei — mellett történhet. Az aktuális közreműködőkről és garanciákról az Esyfy kérésre részletes tájékoztatást ad.
9. Adatbiztonság
Az Esyfy az adat jellegéhez és kockázatához igazodó technikai és szervezési intézkedéseket alkalmaz, ideértve a jelszavak erős kivonatolását, a szerepköralapú hozzáférést, a szervezetek adatainak logikai elkülönítését, biztonságos sütibeállításokat és a hozzáférések korlátozását. Egyetlen internetes rendszer sem garantálhat teljes kockázatmentességet; adatvédelmi incidens esetén az Esyfy a GDPR szerinti vizsgálati, értesítési és dokumentálási kötelezettségek alapján jár el.
10. Az érintett jogai
A feltételektől függően kérhető hozzáférés, másolat, helyesbítés, törlés, adatkezelés-korlátozás és adathordozhatóság; jogos érdeken alapuló kezelés ellen tiltakozás nyújtható be. Hozzájáruláson alapuló kezelés esetén a hozzájárulás bármikor visszavonható, ez azonban nem érinti a korábbi kezelés jogszerűségét.
Fiók- vagy szolgáltatásüzemeltetési adatokkal kapcsolatos kérelmet az info@esyfy.hu címre lehet küldeni. Az Esyfy a személyazonosság igazolásához szükséges információt kérhet, és főszabály szerint egy hónapon belül válaszol. Szervezeti munkavállalói vagy szabadságadat esetén célszerű elsőként a munkáltatóhoz/szervezethez fordulni; az Esyfy adatfeldolgozóként együttműködik a kérelem teljesítésében.
11. Panasz és bírósági jogorvoslat
Az érintett panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál(NAIH; 1055 Budapest, Falk Miksa utca 9–11.; levelezési cím: 1363 Budapest, Pf. 9.; e-mail: ugyfelszolgalat@naih.hu), továbbá bírósághoz fordulhat. Az Esyfy azt kéri, hogy lehetőség szerint előbb közvetlenül jelezze a problémát, hogy azt gyorsan kivizsgálhassa; ez nem korlátozza a panasz- vagy jogorvoslati jogot.
12. A tájékoztató változásai és kapcsolat
A tájékoztató a Szolgáltatás, az adatkezelés vagy a jogszabályok változásakor frissülhet. A lényeges változásról a felhasználók megfelelő értesítést kapnak; a mindenkori változat ezen az oldalon, bejelentkezés nélkül is elérhető.
Adatvédelmi kérdés vagy kérelem: Hodvogner Dániel E.V. / Esyfy, info@esyfy.hu. A Szolgáltatás használati feltételeit az Általános Szerződési Feltételek tartalmazza.