Ugrás a tartalomra
✓ BiztosRendszerSzámlázó
Kezdőlap Jogi központ ÁSZF Adatkezelés Impresszum
JOGI DOKUMENTUM • ADATKEZELÉS • V1.1

Adatkezelési Tájékoztató

A BiztosSzámla online SaaS szolgáltatás adatkezelési szabályai.

Verzió: 1.1 Hatályos: 2026.06.01. Utolsó módosítás: 2026.06.28.
Vissza a jogi dokumentumokhoz Adatfeldolgozási melléklet

Tartalom

1. Adatkezelő adatai 2. Adatkezelési alapelvek 3. Kezelt adatok köre 4. Regisztrációs adatok 5. Cégfiók adatai 6. Partner- és vevőadatok 7. Számlaadatok és bizonylatok 8. Audit és biztonsági naplózás 9. NAV Online Számla adatkezelés 10. Cookie-k és munkamenet-kezelés 11. Adatfeldolgozók 12. Adattovábbítások 13. Az érintettek jogai 14. Jogorvoslati lehetőségek

1. Adatkezelő és adatvédelmi szerepek

AdatkezelőPátrovics Krisztina Tímea egyéni vállalkozó
Székhely1151 Budapest, Árokhát út 2.
Adószám90473869-2-42
Adatvédelmi kapcsolatszolgaltato@biztosrendszer.hu

A BiztosSzámla szolgáltatás előfizetési, fiókkezelési, ügyfélszolgálati, biztonsági és saját elszámolási adatkezelései tekintetében az adatkezelő Pátrovics Krisztina Tímea egyéni vállalkozó.

1.1. Műszaki fejlesztés és üzemeltetés

A rendszer fejlesztését és műszaki üzemeltetését Pátrovics Milán végzi a Szolgáltató megbízásából. Technikai hozzáférésre kizárólag a szolgáltatás működtetéséhez, hibakereséshez, biztonsági feladatokhoz és támogatáshoz szükséges mértékben kerülhet sor.

1.2. A Felhasználó saját ügyfeleinek és partnereinek adatai

A Felhasználó saját partnerei, vevői, ügyfelei, valamint az általuk kiállított számlák és nyugták személyes adatai tekintetében főszabály szerint maga a Felhasználó minősül adatkezelőnek, a Szolgáltató pedig adatfeldolgozóként jár el. A részletes szabályokat az Adatfeldolgozási Melléklet tartalmazza.

Adatvédelmi tisztviselő elérhetősége akkor kerül külön feltüntetésre, ha a GDPR alapján kijelölési kötelezettség fennáll, vagy az Adatkezelő ilyen tisztviselőt önkéntesen kijelöl.

2. Adatkezelési alapelvek

Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és az érintettek számára átlátható módon kezeli.

Az adatkezelés célhoz kötötten történik: az Adatkezelő kizárólag olyan adatokat kezel, amelyek a Szolgáltatás nyújtásához, biztonságos működtetéséhez, jogszabályi kötelezettségek teljesítéséhez vagy jogos érdek érvényesítéséhez szükségesek.

Az Adatkezelő törekszik az adattakarékosságra, a kezelt adatok pontosságára, naprakészen tartására, bizalmas kezelésére és megfelelő technikai védelmére.

3. Kezelt adatok köre

A BiztosSzámla használata során az alábbi főbb adatcsoportok kezelése történhet:

  • regisztrációs és felhasználói adatok;
  • cégfiókhoz kapcsolódó vállalkozási adatok;
  • partner- és vevőadatok;
  • számlákhoz és bizonylatokhoz kapcsolódó adatok;
  • előfizetési és fizetési státuszadatok;
  • NAV Online Számla kapcsolathoz szükséges technikai adatok;
  • audit-, biztonsági és rendszerhasználati naplók;
  • kapcsolattartási és ügyfélszolgálati adatok.

A részletes adatkezelési célokat, jogalapokat és megőrzési időket a következő fejezetek tartalmazzák.

4. Regisztrációs adatok

A Szolgáltatás használatához felhasználói fiók létrehozása szükséges. A regisztráció során az Adatkezelő a fiók létrehozásához, azonosításához és biztonságos működtetéséhez szükséges adatokat kezeli.

4.1. Kezelt adatok

  • név;
  • e-mail cím;
  • jelszó titkosított, nem visszafejthető formában;
  • regisztráció időpontja;
  • e-mail cím megerősítésének állapota;
  • utolsó belépés időpontja;
  • felhasználói fiók státusza.

4.2. Az adatkezelés célja

A Felhasználó azonosítása, a felhasználói fiók működtetése, a szolgáltatás nyújtása, valamint a rendszer biztonságának biztosítása.

4.3. Jogalap

GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése.

5. Cégfiók adatai

A BiztosSzámla használatához a Felhasználó vállalkozásának vagy szervezetének adatai rögzíthetők.

5.1. Kezelt adatok

  • cégnév;
  • adószám;
  • székhely;
  • bankszámlaszám;
  • kapcsolattartó neve;
  • kapcsolattartó e-mail címe;
  • kapcsolattartó telefonszáma.

5.2. Az adatkezelés célja

A számlázási szolgáltatás biztosítása, jogszabályi megfelelés, valamint a Felhasználó vállalkozásának azonosítása.

5.3. Jogalap

GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése, valamint GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése.

6. Partner- és vevőadatok

A Felhasználó a számlázási és nyugtafunkciók használata során partner- és vevőadatokat rögzíthet. Ezen adatok tekintetében a Felhasználó határozza meg az adatkezelés célját és jogalapját; a Szolgáltató az adatokat a Felhasználó dokumentált utasításai alapján, adatfeldolgozóként kezeli.

6.1. Tipikus adatkategóriák

  • partner vagy vevő neve;
  • adószám vagy más, a bizonylatoláshoz szükséges azonosító;
  • székhely, cím vagy számlázási cím;
  • kapcsolattartási adatok, ha azokat a Felhasználó rögzíti;
  • egyéb, a Felhasználó által a bizonylatkiállításhoz megadott adatok.

6.2. Adatfeldolgozási cél

A számlázási, nyugta- és kapcsolódó ügyviteli funkciók technikai biztosítása. A Szolgáltató ezeket az adatokat nem használja fel saját marketingcélra, és önálló adatkezelési célt nem határoz meg rájuk.

7. Számlaadatok, nyugták és egyéb bizonylatok

A rendszer használata során a Felhasználó által kiállított számlákhoz, számítógéppel előállított elektronikus nyugtákhoz és egyéb bizonylatokhoz kapcsolódó adatok kezelése történik.

7.1. Tipikus adatkategóriák

  • számla- és nyugtaadatok;
  • vevőadatok, ha az adott bizonylat tartalmaz ilyet;
  • tételsorok;
  • nettó, áfa- és bruttó összegek;
  • teljesítési, kiállítási és fizetési adatok;
  • NAV adatszolgáltatási állapotok és technikai visszajelzések;
  • helyesbítő és sztornó bizonylatok adatai.

7.2. Szerepek és cél

A Felhasználó saját bizonylati adatainál a Felhasználó főszabály szerint adatkezelő, a Szolgáltató adatfeldolgozó. A feldolgozás célja a számlázási, nyugta- és bizonylatkezelési szolgáltatás biztosítása, valamint a Felhasználó által igénybe vett NAV-kommunikáció technikai támogatása.

7.3. Megőrzés

A megőrzési időt a bizonylat jellege, a Felhasználóra vonatkozó számviteli, adózási és egyéb jogszabályi kötelezettségek, továbbá a Szolgáltató saját jogszerű megőrzési kötelezettségei határozzák meg.

8. Audit és biztonsági naplózás

A BiztosSzámla a rendszer biztonságának, auditálhatóságának, visszakövethetőségének, hibakeresésének, valamint a jogszabályi megfelelés biztosítása érdekében különböző rendszer- és biztonsági naplókat (logokat) kezel.

A naplózás célja nem a Felhasználó megfigyelése, hanem a rendszer biztonságos működésének biztosítása, az esetleges visszaélések felderítése, a hibák kivizsgálása, valamint a rendszerben végrehajtott műveletek utólagos visszakövethetőségének biztosítása.

8.1. Bejelentkezési és hozzáférési naplók

A rendszer naplózhatja:

  • bejelentkezés időpontját;
  • kijelentkezés időpontját;
  • sikertelen bejelentkezési kísérleteket;
  • IP címet;
  • böngésző és kliensazonosító adatokat (User-Agent);
  • kétlépcsős hitelesítési eseményeket (amennyiben használatban vannak).

8.2. Műveleti naplók

A rendszer a biztonságos és auditálható működés érdekében naplózhatja a Felhasználó által végzett jelentősebb műveleteket.

  • partner létrehozása;
  • partner módosítása;
  • számla kiállítása;
  • helyesbítő számla kiállítása;
  • sztornó számla kiállítása;
  • felhasználói adatok módosítása;
  • jogosultságváltozások.

8.3. NAV kommunikációs naplók

A NAV Online Számla rendszerrel folytatott kommunikáció során a rendszer naplózhatja:

  • beküldés időpontját;
  • válasz időpontját;
  • tranzakcióazonosítót;
  • feldolgozási állapotot;
  • hibakódokat és hibaüzeneteket.

8.4. Export és audit események

A rendszer naplózhatja:

  • Adóhatósági Ellenőrzési Export futtatását;
  • egyéb adatexportok indítását;
  • exportot indító felhasználót;
  • export időpontját;
  • export típusát.

8.5. Az adatkezelés jogalapja

GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke.

Az Adatkezelő jogos érdeke különösen:

  • a rendszer biztonságának fenntartása;
  • visszaélések felderítése;
  • csalásmegelőzés;
  • hibakeresés;
  • auditálhatóság biztosítása;
  • jogi igények érvényesítése és védelme.

8.6. Megőrzési idők és jogalapok

Adatkategória Jogalap Megőrzési idő Indoklás
Bejelentkezési és hozzáférési naplók GDPR 6. cikk (1) f) – jogos érdek 1 év Fiókbiztonság, jogosulatlan hozzáférések felismerése, hibakeresés.
Biztonsági eseménynaplók GDPR 6. cikk (1) f) – jogos érdek 5 év Biztonsági incidensek kivizsgálása, jogi igények érvényesítése és védelme.
Műveleti audit naplók GDPR 6. cikk (1) f) – jogos érdek 8 év Számlaműveletek, jogosultságváltozások és üzleti események visszakövethetősége.
NAV kommunikációs naplók GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése 8 év Adóhatósági megfelelés, NAV adatszolgáltatások igazolhatósága.
Export naplók GDPR 6. cikk (1) f) – jogos érdek 8 év Adatkivitelek, adóhatósági exportok és audit események bizonyíthatósága.

9. NAV Online Számla és nyugtaadat-szolgáltatáshoz kapcsolódó adatok

A BiztosSzámla támogatja a NAV Online Számla rendszerrel történő technikai kommunikációt, továbbá a számítógéppel előállított nyugtákhoz kapcsolódó adatszolgáltatási folyamat fejlesztése a NAV által közzétett nyugtaadat-szolgáltatási interfészspecifikációhoz igazodik.

9.1. Kezelt technikai adatok

  • NAV technikai felhasználó azonosítója;
  • hitelesítéshez szükséges technikai kulcsok és kapcsolati adatok;
  • tranzakcióazonosítók és feldolgozási állapotok;
  • hibaüzenetek, hibakódok és kapcsolódó auditadatok.

9.2. Adatvédelmi szerep

A Felhasználó adózási és bizonylati adatai tekintetében a Szolgáltató főszabály szerint adatfeldolgozóként, a Felhasználó utasításai alapján jár el. A technikai hitelesítési adatokat kizárólag a szükséges NAV-kommunikációhoz használja fel.

2026. szeptember 1.: a NAV tájékoztatása szerint ettől az időponttól a kézi és a számítógéppel előállított nyugták adatairól 3 naptári napon belül, napi összesítésben, adómértékek szerinti bontásban kell adatot szolgáltatni.

10. Cookie-k és munkamenet-kezelés

A BiztosSzámla kizárólag a szolgáltatás működéséhez szükséges cookie-kat és technikai megoldásokat használ.

10.1. Működéshez szükséges cookie-k

A rendszer a biztonságos bejelentkezés, a felhasználói munkamenet fenntartása, valamint a szolgáltatás megfelelő működése érdekében technikailag szükséges cookie-kat alkalmaz.

10.2. Munkamenet-kezelés

A rendszer a felhasználói munkamenetek kezeléséhez ideiglenes technikai azonosítókat használhat, amelyek a szolgáltatás biztonságos működéséhez szükségesek.

10.3. Biztonsági cookie-k

A rendszer használhat biztonsági célú cookie-kat és tokeneket a jogosulatlan hozzáférések, valamint a webalkalmazások elleni ismert támadási formák elleni védekezés érdekében.

10.4. Marketing és profilalkotás

A BiztosSzámla nem használ marketing célú cookie-kat, nem alkalmaz felhasználói profilalkotást, nem végez viselkedéselemzést, valamint nem értékesíti és nem adja át a Felhasználók adatait marketing célokra.

Statisztikai és marketing technológiák: ha a weboldal a jövőben analitikai, konverziómérési vagy marketing célú sütit, pixelt vagy hasonló technológiát vezet be, az csak a szükséges előzetes tájékoztatás és – ahol szükséges – hozzájárulás mellett aktiválható.

11. Adatfeldolgozók

Az Adatkezelő a szolgáltatás biztonságos és folyamatos működtetése érdekében adatfeldolgozókat vehet igénybe.

Adatfeldolgozó Tevékenység Adatkezelés jellege
Rackforest Zrt. VPS infrastruktúra, levelezés, DNS és tárhelyszolgáltatás biztosítása A BiztosSzámla működéséhez szükséges szerver infrastruktúra, elektronikus levelezés, domain és DNS szolgáltatások biztosítása.
Stripe, Inc. Online bankkártyás fizetések és előfizetések kezelése Előfizetési díjak és bankkártyás tranzakciók feldolgozása.

12. Adattovábbítások

Az Adatkezelő a személyes adatokat kizárólag a jelen Adatkezelési Tájékoztatóban meghatározott célokból, a szükséges mértékben és jogalap fennállása esetén továbbítja harmadik személyek részére.

12.1. Adattovábbítás a NAV részére

A BiztosSzámla a mindenkor hatályos adójogszabályoknak megfelelően biztosítja a Nemzeti Adó- és Vámhivatal (NAV) Online Számla rendszerével történő kommunikációt.

Az adattovábbítás jogalapja: GDPR 6. cikk (1) bekezdés c) pont, az Adatkezelőre vonatkozó jogi kötelezettség teljesítése.

12.2. Adattovábbítás fizetési szolgáltató részére

A BiztosSzámla előfizetési díjainak bankkártyás kiegyenlítése során a fizetési tranzakciók feldolgozását a Stripe fizetési rendszere végzi.

A bankkártya-adatokat a BiztosSzámla nem tárolja, nem dolgozza fel és azokhoz nem fér hozzá.

A fizetési adatok kezelésére a Stripe saját adatkezelési szabályzata irányadó.

12.3. Hatósági megkeresések

Az Adatkezelő jogszabályi kötelezettség alapján adatot szolgáltathat bíróság, ügyészség, nyomozó hatóság, adóhatóság vagy más arra jogszabály alapján jogosult szerv részére.

Az Adatkezelő minden esetben kizárólag a jogszabályban meghatározott mértékű és tartalmú adatot adja át.

12.4. Marketing célú adattovábbítás kizárása

Az Adatkezelő a Felhasználók személyes adatait marketing célból nem értékesíti, nem adja bérbe, nem adja át harmadik személy részére és nem használja fel harmadik fél reklámtevékenységének támogatására.

12.5. Nemzetközi adattovábbítás

Az Adatkezelő törekszik arra, hogy a személyes adatok kezelése elsődlegesen az Európai Gazdasági Térség (EGT) területén történjen.

Amennyiben valamely szolgáltató működéséből eredően harmadik országba történő adattovábbítás válik szükségessé, az Adatkezelő kizárólag a GDPR által biztosított megfelelő garanciák fennállása esetén veszi igénybe az adott szolgáltatást.

13. Az érintettek jogai

Az érintettet a GDPR rendelkezései alapján az alábbi jogok illetik meg a személyes adatainak kezelésével kapcsolatban.

13.1. Hozzáféréshez való jog

Az érintett jogosult tájékoztatást kérni arról, hogy az Adatkezelő kezel-e rá vonatkozó személyes adatokat, és amennyiben igen, jogosult megismerni az adatkezelés részleteit.

13.2. Helyesbítéshez való jog

Az érintett jogosult kérni a pontatlan vagy hiányos személyes adatok helyesbítését vagy kiegészítését.

13.3. Törléshez való jog

Az érintett jogosult kérni személyes adatainak törlését, amennyiben annak jogszabályi feltételei fennállnak.

Az Adatkezelő felhívja a figyelmet arra, hogy bizonyos adatok törlését jogszabályi kötelezettségek kizárhatják vagy korlátozhatják, különösen számviteli, adózási, biztonsági és auditálási célú adatok esetén.

13.4. Az adatkezelés korlátozásához való jog

Az érintett jogosult kérni az adatkezelés korlátozását a GDPR-ban meghatározott esetekben.

13.5. Adathordozhatósághoz való jog

Az érintett jogosult az általa rendelkezésre bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, valamint jogosult ezen adatokat más adatkezelő részére továbbítani.

13.6. Tiltakozáshoz való jog

Az érintett jogosult tiltakozni a jogos érdek jogalapján végzett adatkezelésekkel szemben.

13.7. Kérelem benyújtása

Az érintetti jogok gyakorlásával kapcsolatos kérelmek az alábbi e-mail címen nyújthatók be:

info@biztosrendszer.hu

Az Adatkezelő a kérelmeket indokolatlan késedelem nélkül, de legkésőbb a GDPR által meghatározott határidőn belül vizsgálja meg.

14. Jogorvoslati lehetőségek

Az Adatkezelő kiemelt célja, hogy az érintettek személyes adatainak kezelésével kapcsolatos kérdéseket, észrevételeket és esetleges vitás ügyeket gyorsan, átláthatóan és békés úton rendezze.

Az érintett adatkezeléssel kapcsolatos kérdéseivel, kérelmével vagy panaszával elsődlegesen az Adatkezelőhöz fordulhat az alábbi elérhetőségen:

info@biztosrendszer.hu

14.1. Panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatósághoz

Amennyiben az érintett megítélése szerint személyes adatainak kezelése során jogsérelem érte, jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH).

Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu

14.2. Bírósági jogorvoslat

Az érintett a személyes adatainak kezelésével kapcsolatos jogainak megsértése esetén bírósághoz fordulhat.

A per elbírálása a hatáskörrel és illetékességgel rendelkező bíróság hatáskörébe tartozik.

Az érintett a pert – választása szerint – saját lakóhelye vagy tartózkodási helye szerinti illetékes törvényszék előtt is megindíthatja.

15. Technikai és szervezési biztonsági intézkedések

Az Adatkezelő a Szolgáltatás működtetése során a kockázatokhoz igazodó technikai és szervezési intézkedéseket alkalmaz. Ezek különösen a HTTPS kapcsolat, jogosultságkezelés, kétlépcsős hitelesítés, szerepkör alapú hozzáférés, auditnaplózás, biztonsági mentések, visszaállítási eljárások, szerveroldali hozzáférés-korlátozás és incidenskezelési folyamatok.

Az intézkedések célja a személyes adatok bizalmasságának, sértetlenségének, rendelkezésre állásának és visszaállíthatóságának védelme. Az intézkedések részletei a rendszer fejlődésével és az üzemeltetési tapasztalatokkal összhangban frissülhetnek.

16. Az Adatkezelési Tájékoztató módosítása

Az Adatkezelő fenntartja a jogot jelen Adatkezelési Tájékoztató módosítására, különösen jogszabályváltozás, hatósági ajánlás, a Szolgáltatás működésének változása vagy új funkciók bevezetése esetén.

Az Adatkezelő a módosításokról a Felhasználókat a Szolgáltatás felületén, elektronikus úton vagy egyéb megfelelő módon tájékoztathatja.

A módosított Adatkezelési Tájékoztató a közzétételben meghatározott időpontban lép hatályba.

Az Adatkezelő törekszik arra, hogy az Adatkezelési Tájékoztató mindenkor a tényleges adatkezelési gyakorlatot tükrözze, és a Felhasználók számára közérthető, átlátható és naprakész információt nyújtson.


Hatálybalépés: 2026. június 1.

Verzió: 1.1

Adatkezelő: Pátrovics Krisztina Tímea egyéni vállalkozó

Adatvédelmi kapcsolattartás: szolgaltato@biztosrendszer.hu

BiztosRendszer Számlázó

Online számlázó és számítógéppel előállított elektronikus nyugta magyar vállalkozásoknak.

ÁSZF Adatkezelés Cookie Impresszum Adatfeldolgozási melléklet
© 2026 BiztosRendszer