Vissza a főoldalra

Adatkezelési tájékoztató

Verzió: 1.0 — Hatályos: a hres.hu oldalon történő közzététel napja.

1. Az adatkezelő

A HR-es szolgáltatás üzemeltetője:

  • Czövek Béla egyéni vállalkozó
  • Székhely: 2151 Fót, Szent Imre u. 113.
  • Nyilvántartási szám: 60641115
  • Adószám: 91187620-2-33
  • E-mail: belstore15@gmail.com
  • Telefon: +36 70 411 2899
  • Weboldal: hres.hu

1.1. Kapcsolat adatvédelmi ügyekben

A továbbiakban: Szolgáltató vagy Adatkezelő. Adatvédelmi kérdések és érintetti kérelmek az alábbi címen nyújthatók be: belstore15@gmail.com.

2. A HR-es adatvédelmi szerepei

A HR-es használata során két eltérő adatvédelmi helyzetet kell megkülönböztetni.

2.1. Amikor a Szolgáltató adatkezelő

A Szolgáltató saját céljából kezeli különösen:

  • a HR-es felhasználói fiók adatait;
  • a szervezeti kapcsolattartók adatait;
  • az előfizetési és számlázási adatokat;
  • az ügyfélszolgálati kommunikációt;
  • a rendszer biztonsági és auditadatait;
  • az előfizetés kezeléséhez szükséges adatokat.

2.2. Amikor a Szolgáltató adatfeldolgozó

A HR-es ügyfelei saját munkavállalóik, állásra jelentkezőik és más érintettek személyes adatait is kezelhetik a rendszerben. Ezeknek az adatoknak a kezelési célját és jogalapját főszabály szerint az adott HR-es ügyfél, azaz a munkáltató vagy toborzó szervezet határozza meg.

Ebben a helyzetben az ügyfél az adatkezelő, a HR-es Szolgáltatója pedig az adatfeldolgozó. A részletes feltételeket a HR-es Adatfeldolgozási Megállapodása (DPA) szabályozza.

3. Felhasználói fiók és regisztráció

Jogalap: ha a felhasználó maga szerződő fél, illetve egyéni vállalkozóként jár el, a GDPR 6. cikk (1) b) – szerződés teljesítése. Ha a felhasználó egy ügyfélvállalkozás alkalmazottjaként vagy képviselőjeként használja a rendszert, a GDPR 6. cikk (1) f) – a Szolgáltató és az ügyfél jogos érdeke a B2B szolgáltatás működtetésére és a jogosult felhasználók azonosítására.

Megőrzés: az aktív felhasználói fiókhoz szükséges adatokat a szerződés fennállása alatt kezeljük. A szerződés megszűnése után csak azokat az adatokat őrizzük tovább, amelyek jogi igények érvényesítéséhez, jogszabályi kötelezettség teljesítéséhez, illetve adatbiztonsági vagy elszámoltathatósági célból szükségesek.

  • Kezelt adatok: név, e-mail-cím, telefonszám, felhasználói azonosító, szervezeti tagság, szerepkör, bejelentkezési és biztonsági adatok.
  • Cél: felhasználói fiók létrehozása, azonosítás, hozzáférés biztosítása, jogosultságkezelés, szervezeti együttműködés, a szolgáltatás nyújtása.

4. Szervezet és előfizetés kezelése

Cél: szolgáltatási szerződés teljesítése, előfizetés kezelése, jogosultsági szintek meghatározása, fizetési státusz kezelése, ügyfélkapcsolat fenntartása.

Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése, illetve vállalati kapcsolattartó esetén GDPR 6. cikk (1) f) – jogos érdek.

  • Szervezet neve, kapcsolattartó személy és e-mail-címe.
  • Előfizetési csomag, próbaidő adatai, előfizetési státusz, fizetési időszak.
  • Stripe ügyfél- és előfizetési azonosítók, csomagváltási és lemondási információk.

5. Számlázási adatok

A számlázáshoz a Szolgáltató a Számlázz.hu szolgáltatását használja. A számlázási és számviteli adatok kezelésének jogalapja a GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése. A számviteli bizonylatokhoz tartozó adatokat a vonatkozó számviteli megőrzési szabályok szerint kezeljük.

  • Számlázási név, számlázási cím, adószám, e-mail-cím.
  • Számlázási és fizetési tranzakcióhoz kapcsolódó adatok.

6. Bankkártyás fizetés

A bankkártyás fizetések feldolgozását a Stripe végzi. A HR-es nem tárol teljes bankkártyaszámot, CVC/CVV kódot, sem teljes fizetési kártyaadatot.

A Stripe részére az előfizetés és fizetés lebonyolításához szükséges adatok kerülhetnek átadásra, például: név, e-mail, számlázási adatok, fizetendő összeg, előfizetési csomag, tranzakcióhoz tartozó technikai azonosítók.

7. Ügyfélszolgálat és kapcsolatfelvétel

Jogalap: a szerződés teljesítése vagy az ahhoz kapcsolódó intézkedések, illetve szükség szerint a Szolgáltató jogos érdeke.

  • Kezelt adatok: név, e-mail, telefonszám, cég, a megkeresés tartalma, valamint a válasz és a kapcsolódó kommunikáció.
  • Cél: kérdés megválaszolása, technikai segítség, panasz kezelése, ügyfélkapcsolat.

8. Biztonsági, audit- és rendszeradatok

Az AI használati napló nem tárolja automatikusan a teljes prompt szövegét, hanem a működéshez és költségellenőrzéshez szükséges technikai adatokat rögzíti.

Cél: rendszerbiztonság, jogosulatlan hozzáférések megelőzése, visszaélések felderítése, hibakeresés, elszámoltathatóság, jogi igények bizonyítása.

Jogalap: GDPR 6. cikk (1) f) – a Szolgáltató jogos érdeke informatikai rendszere és ügyfelei adatainak védelméhez.

  • bejelentkezési és hozzáférési események;
  • jogosultságváltozások;
  • kritikus HR-műveletek;
  • dokumentumhozzáférések;
  • adatvédelmi kérelmek;
  • törlési és exportműveletek;
  • előfizetési események;
  • automatizált funkciók használatának technikai adatai;
  • rate-limit és visszaélésvédelmi események.

9. Állásra jelentkezők adatai

A HR-es ügyfelei álláshirdetéseket tehetnek közzé, amelyekre természetes személyek jelentkezhetnek.

  • név, e-mail, telefonszám;
  • pályázati válaszok, szakmai tapasztalat, végzettség;
  • jogosítványok, nyelvtudás, munkakezdési lehetőség, bérigény;
  • önéletrajz és a jelentkező által önként közölt egyéb szakmai információ.

9.1. Szerepek a toborzásban

Az adott toborzás tekintetében az állást meghirdető HR-es ügyfél az adatkezelő; a HR-es Szolgáltatója az adatokat az ügyfél megbízásából adatfeldolgozóként kezeli. A konkrét adatkezelési célt, jogalapot és megőrzési időt az adott munkáltató határozza meg, és köteles a jelentkezővel közölni.

A jelentkezési felület privacy_ack nyilatkozata azt igazolja, hogy „Az adatkezelési tájékoztatót megismertem.” Ez önmagában nem adatkezelési hozzájárulás.

10. Jelölti adatok megőrzése

A HR-es technikai alapbeállítása szerint a lezárt jelölti adatok megőrzési ideje 180 nap, amelyet az adatkezelő ügyfél saját jogi és üzleti helyzetének megfelelően konfigurálhat.

  • meghatározott recruitment lifecycle eseménytől indul;
  • lejáratakor a rendszer automatikus törlést vagy anonimizálást képes végrehajtani;
  • legal hold esetén felfüggeszthető.

10.1. Ha a kezdőpont nem állapítható meg

Ha a megfelelő megőrzési kezdőpont nem állapítható meg, a rendszer nem töröl automatikusan.

11. Önéletrajzok

A rendszer az adatbázisban csak a szükséges fájlmetaadatokat és tárhely-útvonalat tárolja.

  • privát tárhelyen kerülnek tárolásra;
  • nem nyilvános URL-en érhetők el;
  • csak jogosultság-ellenőrzés után tölthetők le;
  • rövid élettartamú aláírt hozzáférési linkkel nyithatók meg.

12. Jelöltek értékelése és profilozása

Az ilyen eredmények döntéstámogató jellegűek. A rendszer nem hozhat önálló, végleges döntést felvételről, elutasításról vagy munkaviszony létrehozásáról; a végleges döntést az adatkezelő munkáltató természetes személy képviselője hozza meg.

  • CV tartalmának strukturálása;
  • munkaköri feltételekhez való illeszkedés értékelése;
  • értékelési scorecard előállítása;
  • tisztázandó kérdések meghatározása;
  • interjúk előkészítése.

12.1. Diszkriminációvédelem

A HR-es technikai védelmi szabályokat alkalmaz annak érdekében, hogy az értékelések ne alapuljanak többek között nemen, életkoron, etnikai vagy faji származáson, valláson, politikai véleményen, családi állapoton, terhességen, szexuális irányultságon vagy más védett tulajdonságon.

A rendszer nem végez arcfelismerésen, érzelemfelismerésen, hangon, testbeszéden vagy külső megjelenésen alapuló személyiségértékelést.

13. Munkavállalói adatok

Ezeknél az ügyfél munkáltató az adatkezelő, a HR-es Szolgáltatója pedig adatfeldolgozó.

  • azonosító és kapcsolattartási adatok, munkakör, foglalkoztatási adatok;
  • munkaviszony kezdete és vége, munkabér, munkaidő;
  • jelenlét, szabadság, távollétek;
  • dokumentumok, követelmények;
  • onboarding és offboarding információk, bérszámfejtési előkészítő adatok.

14. Különleges személyes adatok

Bizonyos HR-folyamatokban egészségi állapotra, megváltozott munkaképességre, fogyatékossághoz kapcsolódó jogosultságra vagy más különleges adatnak minősülő információra is szükség lehet. A HR-es ezeket az adatokat csak az ügyfél utasítása szerint kezeli.

A megfelelő GDPR 6. cikk szerinti jogalap és a GDPR 9. cikk szerinti különleges adatkezelési feltétel meghatározása az adatkezelő munkáltató felelőssége. A HR-es technikailag korlátozza ezen adatok hozzáférését.

  • munkavállaló csak saját adatait érheti el;
  • vezető részére főszabály szerint csak a szükséges státusz jelenik meg, nem a nyers egészségi adat;
  • külső bérszámfejtő csak a feladatához szükséges információhoz férhet hozzá.

15. Jelenlét, szabadság és munkaidő

Ezen adatok adatkezelője az adott munkáltató; a HR-es ezen adatok tekintetében adatfeldolgozóként jár el.

  • munkakezdés, munkavégzés vége, szünet, ledolgozott idő;
  • jelenléti korrekció;
  • szabadságkérelem, távollét típusa, szabadságkeret.

16. Bér- és payroll adatok

A HR-es nem teljes bérszámfejtő rendszer, és nem számít automatikusan végleges nettó bért, adót vagy járulékot. A payroll partner kizárólag az adott feladatához szükséges, jogosultság-ellenőrzött adatokat érheti el.

  • alapbér, bér típusa, munkaidő-adatok, távollétek;
  • belépési és kilépési információk;
  • bérszámfejtési előkészítő adatcsomagok, exportok.

17. Automatizált és mesterséges intelligenciát használó funkciók

A részletes tájékoztatás a külön AI-rendszerekről szóló tájékoztatóban érhető el.

  • munkaköri igényfelmérés, piackutatás, hirdetésszöveg-előkészítés;
  • CV-kivonat, jelöltértékelés;
  • interjúkérdések, interjú-összefoglalás;
  • dokumentumtervezetek, HR-támogatás;
  • kiléptetési elemzés, payroll mapping javaslat.

18. Külső szolgáltatók és adatfeldolgozók – Lovable Labs Incorporated

A Lovable saját al-adatfeldolgozókat alkalmazhat. Az aktuális al-adatfeldolgozói lista a Lovable mindenkor hatályos adatfeldolgozási dokumentációjában érhető el.

  • Cím: 1 Lincoln St, Boston, MA 02111, USA
  • Feladat: Lovable Cloud, hosting, backend infrastruktúra, adatbázis, hitelesítés, fájltárolás, AI Gateway és kapcsolódó felhőszolgáltatások.
  • Kapcsolat: support@lovable.dev
  • Adatvédelmi kapcsolat: dpo@lovable.dev

18.1. További adatfeldolgozók

  • Stripe – bankkártyás fizetés, előfizetés, fizetési tranzakciók kezelése.
  • Számlázz.hu – elektronikus számlázás.
  • Resend – amennyiben az e-mail-küldési szolgáltatás aktiválásra kerül, rendszerüzenetek és tranzakciós e-mailek továbbítására használható. Amíg a szolgáltatás nincs aktiválva, ilyen adattovábbítás nem történik.

19. EGT-n kívüli adattovábbítás

A HR-es egyes infrastruktúra- vagy al-adatfeldolgozói az Európai Gazdasági Térségen kívül is működhetnek. Ilyen adattovábbítás kizárólag akkor történhet, ha rendelkezésre áll a GDPR V. fejezete szerinti megfelelő adattovábbítási mechanizmus.

A Lovable adatfeldolgozási megállapodása az EU standard szerződéses feltételeit is alkalmazza az érintett harmadik országbeli adattovábbításokra.

20. Adatvédelmi kérelmek

A rendszerben benyújtott kérelem státusza és kezelése auditálható. A törlés nem automatikusan jelenti valamennyi adat törlését: egyes adatok megőrzését jogszabály, jogi igény, legal hold vagy számviteli kötelezettség indokolhatja.

  • hozzáférés, másolat kérése;
  • helyesbítés, törlés;
  • adatkezelés korlátozása, tiltakozás;
  • adathordozhatóság, ahol alkalmazható.

21. Az érintettek jogai

A jogok nem minden esetben korlátlanok; az adott kérelem teljesíthetősége a GDPR és más alkalmazandó jogszabályok alapján kerül elbírálásra. Kérelem: belstore15@gmail.com.

  • a tájékoztatáshoz és hozzáféréshez való jog;
  • a helyesbítés joga;
  • a törléshez való jog;
  • az adatkezelés korlátozásának joga;
  • az adathordozhatóság joga, ahol annak feltételei fennállnak;
  • a tiltakozáshoz való jog;
  • az automatizált döntéshozatallal kapcsolatos jogok.

22. Panasz és hatósági jogorvoslat

Az érintett bírósági jogorvoslatra is jogosult a GDPR és a vonatkozó magyar jog szabályai szerint.

  • Nemzeti Adatvédelmi és Információszabadság Hatóság
  • Cím: 1055 Budapest, Falk Miksa utca 9–11.
  • Levelezési cím: 1363 Budapest, Pf. 9.
  • E-mail: ugyfelszolgalat@naih.hu
  • Telefon: +36 1 391 1400

23. Adatbiztonság

  • organization-alapú adatelkülönítés;
  • adatbázis-szintű RLS;
  • szerepkör- és feladat-alapú jogosultság;
  • privát fájltárolás, rövid életű signed URL, tokenlejárat;
  • rate limit, audit log;
  • kritikus adatbázis-műveletek ellenőrzése;
  • Stripe webhook-aláírás ellenőrzése;
  • szerveroldali secretkezelés;
  • cross-tenant hozzáférések blokkolása;
  • automatizált retention, legal hold, biztonsági naplózás.

24. Adatvédelmi incidens

Ha a Szolgáltató személyes adatokat érintő biztonsági incidenst észlel, a fenti lépéseket teszi meg.

  • kivizsgálja;
  • korlátozza annak hatását;
  • dokumentálja az eseményt;
  • adatfeldolgozói szerepben értesíti az érintett adatkezelő ügyfelet;
  • saját adatkezelői szerepében teljesíti az alkalmazandó jogszabály szerinti hatósági és érintetti értesítési kötelezettséget.

25. Süti- és böngészőtechnológiák

A szolgáltatás a működéshez szükséges hitelesítési, munkamenet- és biztonsági technológiákat használhat. A HR-es betűtípusai saját infrastruktúráról töltődnek be, ezért a böngésző a betűtípus használata miatt nem kapcsolódik a Google Fonts szolgáltatáshoz.

Részletes információ a Süti- és technikai adattárolási tájékoztatóban található.

  • nem használ Google Analytics szolgáltatást;
  • nem használ Meta Pixelt;
  • nem alkalmaz marketing célú követőkódot.

26. Adatkezelési tájékoztató módosítása

A hatályos verzió mindig elérhető a hres.hu oldalon. Lényeges változás esetén a regisztrált ügyfeleket a Szolgáltató megfelelő módon értesíti.

  • jogszabályváltozás;
  • szolgáltatásfejlesztés;
  • új adatfeldolgozó;
  • új funkció;
  • adatkezelési folyamat változása.

27. Kapcsolat

  • Czövek Béla egyéni vállalkozó
  • 2151 Fót, Szent Imre u. 113.
  • E-mail: belstore15@gmail.com
  • Telefon: +36 70 411 2899