Adatvédelem
Adatkezelési tájékoztató
Közérthető tájékoztatás arról, hogy az ÜgyvédPont milyen adatokat, milyen célból és meddig kezel.
Az ÜgyvédPont üzemeltetője a személyes adatokat az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a 2011. évi CXII. törvény (Infotv.), valamint az alkalmazandó magyar jogszabályok szerint kezeli.
1. Az adatkezelő
Név: Online Platform Kft.
Székhely: 1095 Budapest, Lechner Ödön fasor 3/C. 2. em. 2.
E-mail: info@ugyvedpont.hu
Weboldal: https://ugyvedpont.hu
2. A tájékoztató hatálya
A tájékoztató az ÜgyvédPont weboldal látogatóira, ajánlatkérőként vagy ügyvédként regisztráló felhasználóira, előfizetőire, iratmintát vásárló személyekre, valamint az adminisztrációs felület használóira vonatkozik.
3. Az egyes adatkezelések
3.1. Weboldal működtetése és biztonsága
Kezelt adatok: IP-cím, a kérés időpontja, megnyitott útvonal, böngésző és eszköz technikai adatai, hibainformációk.
Cél: a weboldal kiszolgálása, hibakeresés, visszaélések megelőzése és informatikai biztonság.
Jogalap: az adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pont).
Megőrzés: a biztonsági és szervernaplók főszabály szerint legfeljebb 12 hónapig, incidens vagy jogvita esetén annak lezárásáig őrizhetők meg.
3.2. Regisztráció, belépés és fiókbiztonság
Kezelt adatok: e-mail-cím, titkosított jelszó, fióktípus, e-mail-megerősítés állapota, regisztráció és belépések időpontja, jelszó-visszaállítási és e-mail-megerősítési tokenek technikai adatai.
Cél: fiók létrehozása, azonosítás, belépés, jogosultságkezelés, e-mail-cím megerősítése és biztonságos jelszó-visszaállítás.
Jogalap: szerződés megkötése és teljesítése (GDPR 6. cikk (1) b) pont), valamint a fiókbiztonság tekintetében jogos érdek (GDPR 6. cikk (1) f) pont).
Megőrzés: a fiók fennállásáig, törlés után pedig a szükséges igényérvényesítési idő végéig; a lejárt vagy felhasznált tokeneket a rendszer korlátozott ideig, biztonsági célból őrizheti.
3.3. Ajánlatkérői fiók és ajánlatkérések
Kezelt adatok: név, telefonszám, település, e-mail-cím, jogterület, alkategória, ügy leírása, határidő, ügyérték vagy pertárgyérték, kiválasztott ügyvéd, továbbá tömeges ajánlatkérés esetén a címzettek és a vásárlás adatai.
Cél: ügyvéd keresése, egyedi vagy tömeges ajánlatkérés továbbítása és az ajánlatkérések kezelése.
Jogalap: szerződés megkötése és teljesítése (GDPR 6. cikk (1) b) pont).
Megőrzés: a fiók fennállásáig, illetve az ajánlatkérés lezárásától számított legfeljebb 5 évig, ha az igényérvényesítéshez szükséges.
Az ügy leírásában csak a szükséges adatokat adja meg. Különleges adatot, egészségügyi adatot vagy más személyre vonatkozó adatot csak akkor közöljön, ha az az ügy érdemi ismertetéséhez valóban szükséges és annak továbbítására jogosult.
3.4. Ügyvédi profil és előfizetés
Kezelt adatok: név, kamarai azonosító, iroda neve, e-mail-cím, telefonszám, város, cím, bemutatkozás, jogterületek és alkategóriák, elérhetőségi állapot, előfizetés típusa és állapota.
Cél: ügyvédi profil létrehozása, keresőben való megjelenítés, ajánlatkérések fogadása és előfizetés kezelése.
Jogalap: szerződés megkötése és teljesítése (GDPR 6. cikk (1) b) pont).
Nyilvánosság: az aktív profilnak a kereséshez szükséges adatai nyilvánosan megjelenhetnek. A fiókhoz tartozó biztonsági, számlázási és adminisztratív adatok nem nyilvánosak.
Megőrzés: a profil fennállásáig, törlés vagy megszüntetés után pedig a szükséges igényérvényesítési idő végéig.
3.5. Iratminták vásárlása és letöltése
Kezelt adatok: vásárló azonosítója, megvásárolt dokumentum, ár, vásárlás és hozzáférés időpontja, letöltési napló, kapcsolódó fizetési és számlázási azonosítók.
Cél: egyedi iratminta értékesítése, hozzáférés biztosítása, letöltés ellenőrzése és visszaélések megelőzése.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b) pont), számlázási adatoknál jogi kötelezettség (GDPR 6. cikk (1) c) pont).
Megőrzés: a hozzáférési és szerződéses adatok főszabály szerint 5 évig, a számviteli bizonylatok és az azok alapjául szolgáló adatok 8 évig.
3.6. Fizetés és számlázás
Kezelt adatok: vásárló vagy előfizető azonosítója, csomag vagy dokumentum, összeg, pénznem, tranzakció-azonosító, fizetési állapot, számlázási név, cím, e-mail-cím, magánszemély vagy vállalkozás minőség, vállalkozásnál adószám, valamint számlaszám és számlaállapot.
Cél: bankkártyás fizetés lebonyolítása, előfizetés vagy vásárlás aktiválása, számlakiállítás, letöltés és könyvelési kötelezettségek teljesítése.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b) pont) és jogi kötelezettség (GDPR 6. cikk (1) c) pont).
Megőrzés: a számviteli törvény alapján 8 év.
Az ÜgyvédPont nem fér hozzá és nem tárol teljes bankkártyaszámot, CVC-kódot vagy a kártya lejárati adatait. Ezeket a Stripe fizetési felülete kezeli. A számlákat a Számlázz.hu rendszere állítja ki.
3.7. Rendszerüzenetek és ügyfélszolgálat
Kezelt adatok: címzett e-mail-címe, üzenet tárgya, küldési állapot, technikai hibaüzenet, valamint az ügyfélszolgálatnak megküldött tartalom.
Cél: regisztrációs, jelszó-visszaállítási, vásárlási, előfizetési és rendszerüzenetek küldése, továbbá megkeresések kezelése.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b) pont), jogi kötelezettség vagy jogos érdek, a megkeresés jellegétől függően.
Az ÜgyvédPont a tranzakciós levelek megnyitását követő képpontot nem alkalmaz.
3.8. Adminisztráció és naplózás
Kezelt adatok: adminisztrátor azonosítója, művelet típusa, időpontja és a művelethez szükséges technikai metaadatok.
Cél: jogosultságkezelés, felhasználói és ügyvédi profilok kezelése, számlázási hibák kivizsgálása, dokumentumok kezelése, biztonság és elszámoltathatóság.
Jogalap: az adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pont), illetve szükség szerint jogi kötelezettség.
Megőrzés: főszabály szerint 5 év, biztonsági incidens vagy jogvita esetén annak lezárásáig.
3.9. Hozzájárulások és jogi nyilatkozatok
A rendszer rögzítheti az ÁSZF, az adatkezelési tájékoztató, a sütiszabályzat és az iratminta-felhasználási szabályzat elfogadásának tényét, verzióját és időpontját.
Jogalap: szerződés teljesítése, jogi kötelezettség és az elfogadás bizonyíthatóságához fűződő jogos érdek.
4. Google-fiók, Google Naptár és Google Meet
Ez a fejezet a Google-funkciók bevezetésétől alkalmazandó. A funkciók jelenleg nem aktívak.
4.1. Belépés Google-fiókkal
Google OAuth bevezetése esetén a felhasználó a Google-fiókjával is regisztrálhat vagy beléphet. Az ÜgyvédPont a Google-től kizárólag a bejelentkezéshez szükséges adatokat kérheti: Google-fiók egyedi azonosítója, e-mail-cím, e-mail-hitelesítési állapot, megjelenített név és profilkép, ha azt a Google átadja.
Cél és jogalap: biztonságos azonosítás, fiók létrehozása vagy összekapcsolása és belépés; szerződés teljesítése (GDPR 6. cikk (1) b) pont).
Az ÜgyvédPont a Google-jelszót nem kapja meg és nem tárolja. Az azonos e-mail-címhez tartozó meglévő fiók összekapcsolása csak megfelelő biztonsági ellenőrzés után történhet.
4.2. Google Naptár és Google Meet
Időpontfoglalási funkció bevezetése esetén az ügyvéd külön, önkéntes engedéllyel kapcsolhatja össze Google Naptárát. A rendszer a megadott engedélyek körében kezelheti a foglalható időpontok meghatározásához szükséges foglaltsági adatokat, a létrehozott naptáresemény címét, idejét, résztvevőinek e-mail-címét és az eseményhez létrehozott Google Meet hivatkozást.
Cél: időpontfoglalás, ütközések elkerülése, naptáresemény és videókonferencia-hivatkozás létrehozása.
Jogalap: a kért szolgáltatás teljesítése (GDPR 6. cikk (1) b) pont), a Google-hozzáférés engedélyezése pedig önkéntes. A kapcsolat hiánya nem akadályozhatja az alapvető fiókhasználatot.
4.3. Google-adatok használatának korlátai
- csak a funkcióhoz feltétlenül szükséges jogosultsági köröket kérjük;
- nem kérünk hozzáférést a felhasználó leveleihez, fájljaihoz vagy kapcsolataihoz, ha azt az adott funkció nem igényli;
- a Google-adatokat nem értékesítjük, nem használjuk célzott reklámhoz és nem használjuk mesterségesintelligencia-modellek tanítására;
- a hozzáférési és frissítési tokeneket titkosítva, korlátozott hozzáféréssel és csak a kapcsolat fennállásáig tároljuk;
- a felhasználó a kapcsolatot az ÜgyvédPont felületén vagy Google-fiókja engedélybeállításai között bármikor megszüntetheti.
A Google API-ból kapott adatok kezelése megfelel a Google API Services User Data Policy előírásainak, beleértve a Limited Use követelményeit. A Google saját adatkezeléséről a Google adatvédelmi irányelve ad tájékoztatást.
5. Helyi tárolás és sütik
A weboldal a működéshez szükséges helyi tárolást használhat a bejelentkezési állapot, a felhasználói felület és a sütiválasztás megőrzésére. Az opcionális analitikai vagy marketingcélú technológiák csak előzetes hozzájárulással kapcsolhatók be. A részleteket a Süti szabályzat tartalmazza.
6. Adatfeldolgozók és címzettek
- RackForest: VPS és szerverinfrastruktúra;
- Rackhost: e-mail-szolgáltatás és SMTP-kézbesítés;
- Stripe Payments Europe, Limited és kapcsolt vállalkozásai: bankkártyás fizetés és előfizetés kezelése;
- KBOSS.hu Kft. / Számlázz.hu: elektronikus számlázás;
- Google Ireland Limited, Google LLC és kapcsolt vállalkozásai: csak a Google OAuth, Naptár vagy Meet funkció bevezetése és önkéntes használata esetén.
Az ajánlatkérés címzettjeként kiválasztott vagy a tömeges ajánlatkérésben érintett ügyvéd önálló adatkezelőként is kezelheti a részére továbbított adatokat. Saját adatkezeléséről az adott ügyvéd köteles tájékoztatást adni.
7. Adattovábbítás az Európai Gazdasági Térségen kívülre
Egyes globális szolgáltatók az Európai Gazdasági Térségen kívül is kezelhetnek adatot. Ilyenkor az adattovábbítás megfelelő garanciák, így különösen megfelelőségi határozat, EU-US Data Privacy Framework vagy az Európai Bizottság által elfogadott általános szerződési feltételek alapján történhet.
8. Adatbiztonság
Az adatkezelő a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz, ideértve a HTTPS-titkosítást, a jelszavak erős hash-alapú tárolását, a jogosultságok korlátozását, az adminisztrációs műveletek naplózását, a tűzfalat, a rendszeres frissítést és a biztonsági mentést.
9. Az érintett jogai
Az érintett jogosult hozzáférést, helyesbítést, törlést, adatkezelési korlátozást és adathordozhatóságot kérni, továbbá jogos érdeken alapuló adatkezelés ellen tiltakozni és hozzájárulását bármikor visszavonni. A kérelem az info@ugyvedpont.hu címen nyújtható be. A válaszadás határideje főszabály szerint egy hónap.
A törléshez való jog nem érinti azokat az adatokat, amelyeket jogszabály alapján, például számviteli kötelezettség miatt továbbra is meg kell őriznünk.
10. Jogorvoslat
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: https://naih.hu
Az érintett bírósághoz is fordulhat; a pert választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.
11. Kiskorúak
Az ÜgyvédPont szolgáltatásai nagykorú személyeknek készültek. Kiskorú személy önálló regisztrációját és vásárlását a szolgáltatás nem támogatja.
12. A tájékoztató módosítása
Az adatkezelő a szolgáltatás, az adatkezelés vagy a jogszabályi környezet változásakor módosíthatja a tájékoztatót. A lényeges változásokról a weboldalon vagy e-mailben ad tájékoztatást.