Jogi dokumentum

Adatkezelési Tájékoztató

A Nyaggató Adatkezelési Tájékoztatója a weboldal, alkalmazás, jelentkezési felület és kapcsolódó szolgáltatások adatkezeléseiről.

Utolsó módosítás 2026. augusztus 17.
Verzió 1.2
Weboldal https://nyaggato.hu
Adatvédelmi kapcsolattartó [email protected]

1. Adatkezelő

Adatkezelő Extra SWEET Solutions Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság
Székhely 2013 Pomáz, Rozmaring utca 5.
Levelezési cím 2013 Pomáz, Rozmaring utca 5.
Cégjegyzékszám 13-09-196494
Adószám 26581840-2-13
Képviselő Édes Gábor
E-mail [email protected]
Telefon +36 70 607 2310
Weboldal https://nyaggato.hu
Adatvédelmi kapcsolattartó Édes Gábor, [email protected]

Az Adatkezelő tevékenysége nem teszi szükségessé adatvédelmi tisztviselő kijelölését a GDPR 37. cikke alapján; adatvédelmi kérdésekben a fenti kapcsolattartó jár el.


2. A Tájékoztató hatálya és a Nyaggató működése

A jelen Tájékoztató valamennyi, az Adatkezelő által üzemeltetett felületre vonatkozik, így különösen:

  • a nyaggato.hu weboldalra, az alkalmazásra, a fiókra és az előfizetésre;
  • a jelentkezes.nyaggato.hu jelentkezési és időpontfoglaló felületre, valamint a bevezetési (pilot) programra;
  • az ügyfélszolgálatra, fizetésre, számlázásra, marketingre, analitikára, hirdetésre és push értesítésre.

A Nyaggató fő funkciói: regisztráció és fiókkezelés; automatizált dokumentumbekérés és értesítések; feladatlista, státuszkezelés és riportok; dokumentum vagy kép titkosított feltöltése; adminisztrátori jogosultságok.

Eltérő infrastruktúra. A jelentkezési felület (jelentkezes.nyaggato.hu) technikailag elkülönül a fő szolgáltatástól, és külső ügyfélkapcsolat-kezelő (CRM) rendszeren fut. Az itt megadott adatok kezelését az 5. pont önálló sora, a közreműködő szolgáltatókat a 7. pont, a sütiket a 9. pont ismerteti.

Ügyfél által feltöltött adatok. Ha az Ügyfél a Szolgáltatásba saját munkavállalói, ügyfelei, partnerei vagy más személyek adatait tölti fel, ezen adatok tekintetében az Ügyfél határozza meg az adatkezelés célját és jogalapját. Ilyenkor az Extra SWEET Solutions Kft. főszabály szerint adatfeldolgozóként jár el az Ügyfél nevében, az ÁSZF adatfeldolgozási melléklete szerint.


3. Alapelvek

  • csak meghatározott, egyértelmű és jogszerű célból kezelünk adatot;
  • csak a szükséges adatokat kezeljük (adatminimalizálás);
  • törekszünk az adatok pontosságára és naprakészségére;
  • az adatokat csak a szükséges ideig őrizzük meg;
  • a kockázatokhoz igazodó technikai és szervezési biztonsági intézkedéseket alkalmazunk;
  • az érintettek jogainak gyakorlását támogatjuk és elősegítjük.

4. Adatok forrása

Személyes adat származhat:

  • közvetlenül Öntől — regisztrációnál, a jelentkezési űrlap kitöltésénél, időpontfoglalásnál, kapcsolatfelvételnél;
  • az Ügyféltől vagy szervezeti adminisztrátortól;
  • a Nyaggató használatából és technikai naplókból;
  • fizetési és számlázási szolgáltatóktól;
  • Google-bejelentkezésből;
  • NAV cégadat-lekérdezésből;
  • marketing vagy ügyfélszolgálati kommunikációból.

Partneri ajánlás. Előfordulhat, hogy a Nyaggatóról szakmai partnerünk saját kommunikációjából értesül. Ilyen esetben a partner nem ad át nekünk címlistát: az Ön adata kizárólag akkor kerül hozzánk, ha Ön maga tölti ki a jelentkezési űrlapot vagy maga veszi fel velünk a kapcsolatot.


5. Adatkezelési célok, jogalapok és megőrzési idők

Cél Kezelt adatok Jogalap Megőrzés Adatfeldolgozók
Bevezetési (pilot) program: jelentkezés, elbírálás, időpontfoglalás, onboarding név, e-mail, telefon, cégnév, adószám, aktív ügyfélszám-sáv, űrlapválaszok, a belső értékelés eredménye, a döntés és annak indoka, foglalási adatok, kommunikációs napló szerződéskötést megelőző lépések (GDPR 6. cikk (1) b); az elbírálásnál és a kapacitás elosztásánál jogos érdek (GDPR 6. cikk (1) f) felvett jelentkező: a szerződéses kapcsolat lezárásától 5 év; el nem fogadott jelentkező: a döntéstől számított 1 év HighLevel
Weboldal, app és technikai működés IP-cím, böngésző/eszköz adatok, naplók, session- és biztonsági azonosítók szerződés teljesítése; jogos érdek a biztonságos működéshez; feltétlenül szükséges technológiánál ePrivacy kivétel munkamenet ideje; tech/biztonsági logok 30–180 nap; incidens esetén max. 5 év Cloudflare, Supabase, AWS
Regisztráció, bejelentkezés, fiók név, e-mail, jelszó hash, auth azonosítók, fiókazonosító, szerepkör, jogosultság szerződés teljesítése; biztonsági jogos érdek fiók fennállása alatt; törlés után max. 180 nap; jogérvényesítési adatok 5 év Supabase Auth, Google OAuth
Feladatok, dokumentumok, képek kezelése feladatok, határidők, státuszok, dokumentumok, képek, csatolmányok, metaadatok szerződés teljesítése; harmadik személyes adatoknál Szolgáltató adatfeldolgozó fiók fennállásáig; megszűnés után min. 30 nap export ablak; mentések max. 180 nap Supabase, Cloudflare, Edge Functions
Értesítések, tranzakciós e-mailek e-mail, név, értesítési beállítás, levéltartalom, kézbesítési státusz szerződés teljesítése; jogos érdek fiók fennállása alatt; kézbesítési naplók 30–180 nap; jogvita esetén 5 év Resend, Zoho, Google Workspace, HighLevel
Push értesítések (ha élesítve) push token, eszközazonosító, user ID, eszköztípus, értesítési beállítás szerződéses push: szerződés/jogos érdek; marketing push: hozzájárulás push engedély vagy fiók fennállásáig; visszavonás után azonnali token törlés WonderPush, Apple/Google push
Fizetés, előfizetés, számlázás név, e-mail, számlázási cím, adószám, csomag, díj, Stripe ID, számlaadatok szerződés teljesítése; jogi kötelezettség számlázásnál; jogos érdek csalásmegelőzésnél számviteli bizonylatok 8 év; szerződéses adatok 5 év; kártyaadatot nem tárolunk Stripe, Számlázz.hu, NAV, Taxi-MED Kft.
NAV cégadat-lekérdezés adószám alapján adószám, cégnév, székhely, kapcsolódó cégadat szerződés teljesítése; számlázási kötelezettség; jogos érdek az adatpontossághoz számlázási adatokkal együtt 8 év NAV cégadatforrás
Ügyfélszolgálat, panaszkezelés név, e-mail, telefon, üzenet, csatolmány, panasz adatai szerződés teljesítése; jogos érdek; fogyasztói panaszoknál jogi kötelezettség ügyek 1–5 év; fogyasztói panaszok jogszabály szerint (jellemzően 3 év) Google Workspace, jogi képviselő
Analitika és termékfejlesztés cookie/client ID, IP, eszközadat, események, oldalhasználati adatok hozzájárulás, ha nem feltétlenül szükséges; aggregált adatoknál jogos érdek GA beállítástól függően max. 14 hónap; aggregált statisztika személyazonosításra alkalmatlan formában hosszabb ideig Google Analytics, GTM
Marketing, hírlevél név, e-mail, hozzájárulási státusz, kampányaktivitás, leiratkozás hozzájárulás (Grtv. 6. §); meglévő ügyfélnek a szerződéssel összefüggő szolgáltatási értesítés a szerződés teljesítése jogalapon leiratkozásig; a hozzájárulás bizonyítéka a visszavonástól 5 év Brevo, HighLevel
Google Ads, remarketing online azonosítók, cookie/device ID, konverziós esemény, kampányadat marketing hozzájárulás hozzájárulás visszavonásáig; kampányriportok aggregáltan Google Ads, GTM
Jogérvényesítés, DSA, hatósági megkeresés fiókadatok, naplók, bejelentés, bizonyítékok, hatósági iratok jogos érdek; jogi kötelezettség igény elévüléséig, max. 5 év (kivéve hosszabb kötelező idő) hatóságok, bíróságok, jogi képviselő
Érintetti kérelmek, adatvédelmi panaszok kérelem, azonosításhoz szükséges adatok, válasz, határidők jogi kötelezettség; jogos érdek az elszámoltathatósághoz kérelem lezárásától számított 5 év NAIH, jogi képviselő

6. Különleges adatok, eszközengedélyek és kiskorúak

A Szolgáltatás alapértelmezés szerint nem kér és nem kíván kezelni különleges személyes adatot, például egészségügyi adatot, biometrikus adatot, vallási vagy politikai véleményre utaló adatot. Kérjük, ilyen adatot csak akkor töltsön fel, ha ehhez megfelelő jogalappal rendelkezik, és az adott célhoz valóban szükséges.

Fájlokhoz, fotókhoz, kamerához vagy push értesítéshez való hozzáférés csak az Ön külön művelete vagy eszközengedélye alapján történik, és csak az adott funkció céljára használható. Az operációs rendszerben megadott engedélyeket bármikor módosíthatja.

A Szolgáltatás kifejezetten nem 16 év alatti személyeknek szól, és 16 év alatti személy önállóan nem regisztrálhat. Ha szervezeti Ügyfél 16 év alatti személy adatát kezeli a Nyaggatóban, az Ügyfél felel a megfelelő jogalapért és tájékoztatásért.


7. Címzettek, adatfeldolgozók és szolgáltatók

Szolgáltató Cél Szerep Adatkör Régió / garancia
HighLevel Inc. (GoHighLevel / LeadConnector) CRM, jelentkezési űrlap, időpontfoglalás, ügyfélkommunikáció, automatizált e-mailek és feladatkezelés a bevezetési körben adatfeldolgozó név, e-mail, telefon, cégnév, adószám, űrlapválaszok, foglalási adatok, kommunikációs és kampányaktivitási napló USA; adatfeldolgozói szerződés (DPA) és általános szerződési feltételek (SCC)
Cloudflare Turnstile bot- és visszaélésvédelem a jelentkezési űrlapon adatfeldolgozó IP-cím, böngésző- és eszközjellemzők, kihívás-válasz adat globális; EU-USA DPF és SCC
Cloudflare DNS, CDN, biztonsági forgalom adatfeldolgozó / önálló adatkezelő (saját) IP, DNS/HTTP forgalom, security logok globális; EU-USA DPF és SCC/DPA
Supabase backend, adatbázis, auth, API adatfeldolgozó felhasználói azonosítók, e-mail, auth adatok, appadatok AWS Zurich, Svájc; DPA
Supabase Edge Functions serverless/edge, webhookok adatfeldolgozó user ID, e-mail, token, tranzakciós adat globális edge; DPA/SCC
Resend tranzakciós e-mailek adatfeldolgozó e-mail cím, levéltartalom, delivery metaadatok USA; DPA-ban SCC
Zoho tranzakciós e-mail, SMTP/API adatfeldolgozó e-mail, levéltartalom, SMTP log EU; DPA és SCC
Brevo marketing e-mail, hírlevél adatfeldolgozó e-mail, lista tagság, kampányaktivitás EU; DPA/SCC/DPF
WonderPush push értesítések adatfeldolgozó push token, device ID, user ID EEA; DPA/SCC
Google OAuth Google-bejelentkezés vegyes Google subject ID, e-mail, név globális; DPF/SCC
Google Analytics / GTM analitika, tag management adatfeldolgozó cookie ID, IP, eseményadatok globális; DPF/SCC; hozzájárulás-köteles
Google Ads hirdetés, remarketing vegyes controller online azonosítók, konverziós esemény globális; Controller Terms, DPF/SCC
Google Workspace céges e-mail, ügyfélszolgálat adatfeldolgozó e-mail, üzenettartalom, melléklet globális; Google Cloud DPA, DPF/SCC
Stripe fizetés, előfizetés vegyes számlázási adatok, Stripe ID, tranzakciós adatok európai entitás; DPF/DTA/SCC
NAV cégadat-ellenőrzés hatósági forrás cégnév, székhely, adószám Magyarország
Számlázz.hu / KBOSS.hu elektronikus számlázás számlázási szolgáltató számlázási adatok EU; számviteli megőrzés
Taxi-MED Kft. könyvvitel — 5463 Nagyrév Újtelep út 15. adatfeldolgozó számlázási adatok, könyvelési iratok Magyarország; 13838379-2-16
K&H Bank Zrt. fizetés, fraud/compliance vegyes számlázási, tranzakciós adatok EU; megőrzés jogszabály szerint
Jogi képviselő jogi képviselet vegyes szükséges adatok Magyarország

8. Harmadik országba történő adattovábbítás

A Szolgáltató törekszik EU/EGT-n belüli vagy megfelelőségi határozattal rendelkező országban történő adatkezelésre. A Supabase projekt/adatbázis régiója Svájc (AWS Zurich); Svájc az Európai Bizottság megfelelőségi határozata alatt áll. Ez ugyanakkor nem jelenti azt, hogy minden szolgáltatói hozzáférés kizárólag Svájcban történik.

Egyes szolgáltatók globális infrastruktúrát, támogatást vagy al-adatfeldolgozókat vesznek igénybe, így személyes adatok az EU/EGT-n kívülre is továbbításra kerülhetnek. Ilyen szolgáltató különösen Cloudflare, Resend, Google, Stripe, valamint a jelentkezési felületet működtető HighLevel Inc. (USA), továbbá adott beállítástól függően Zoho és Supabase Edge Functions.

Harmadik országba továbbítás akkor történik, ha a GDPR V. fejezete szerinti megfelelő mechanizmus rendelkezésre áll: megfelelőségi határozat, EU-USA Data Privacy Framework, általános szerződési feltételek (SCC), adatfeldolgozói szerződés és szükség szerinti kiegészítő technikai és szervezési intézkedések.


9. Cookie-k, SDK-k és hasonló technológiák

A Nyaggató weboldal, alkalmazás és jelentkezési felület cookie-kat, localStorage/sessionStorage elemeket, SDK-kat, pixeleket, eszközazonosítókat, push tokeneket és hasonló technológiákat használhat.

Feltétlenül szükséges technológiák: a szolgáltatás működéséhez, belépéshez, biztonsághoz, consent-beállítás tárolásához, visszaélés elleni védelemhez vagy fizetéshez szükségesek — ezekhez hozzájárulás nem szükséges.

Nem szükséges technológiák: analitika (Google Analytics), marketing (Google Ads, remarketing) — ezek csak megfelelő hozzájárulás alapján aktiválódhatnak.

A jelentkezési felület. A jelentkezes.nyaggato.hu oldal külső CRM-infrastruktúrán fut, és saját, a fő weboldalétól elkülönülő süti-kezeléssel rendelkezik. Az oldal a működéshez feltétlenül szükséges technikai sütiket, valamint bot-védelmi megoldást (Cloudflare Turnstile) használ. Nem szükséges technológia ezen az oldalon kizárólag az Ön hozzájárulásával aktiválódik.

Cookie-beállításait a weboldal cookie-kezelő felületén, a jelentkezési oldal saját beállításain, vagy az alkalmazás beállításaiban módosíthatja vagy visszavonhatja. A hozzájárulás visszavonása nem érinti a visszavonás előtti kezelés jogszerűségét.

ℹ️ A részletes cookie-kategóriák, élettartamok és kezelők a Cookie és SDK Tájékoztatóban szerepelnek, amely a weboldalon érhető el.


10. Adatbiztonság

  • hozzáférések szerepkör szerinti korlátozása és naplózása;
  • jelszavak biztonságos, nem visszafejthető tárolása (hash);
  • átvitel közbeni titkosítás (HTTPS/TLS);
  • dokumentum- és képfeltöltések titkosított tárolása;
  • rendszeres mentések és helyreállítási eljárások;
  • biztonsági frissítések és sérülékenység-kezelés;
  • adatfeldolgozói szerződések, DPA-k, SCC-k nyilvántartása;
  • adatvédelmi incidensek belső nyilvántartása és szükség esetén hatósági/érintetti bejelentése a jogszabályi határidőkön belül.

11. Adatmegőrzés, export és törlés

Az adatokat csak addig őrizzük meg, ameddig az adott cél teljesítéséhez szükséges, vagy ameddig jogszabály, szerződéses jog, jogérvényesítési érdek vagy biztonsági ok megőrzést indokol. A célonkénti irányadó idők az 5. pontban szerepelnek.

Jelentkezési adatok. Ha jelentkezését nem fogadjuk el, vagy Ön a jelentkezést nem folytatja, a jelentkezési adatokat az 5. pont szerinti határidő elteltével töröljük vagy anonimizáljuk. Ez alól kivétel a jelentkezés tényének és a döntésnek az elszámoltathatósághoz szükséges, minimális nyilvántartása.

Fióktörlés vagy szerződés megszűnése esetén az aktív szolgáltatási adatokat töröljük vagy anonimizáljuk, kivéve a számlázási, számviteli, adózási, jogérvényesítési, biztonsági vagy panaszkezelési okból tovább megőrzendő adatokat. A biztonsági mentésekből történő végleges törlés legfeljebb 180 napot vehet igénybe.

A szerződés megszűnése után az Ügyfél számára legalább 30 napos exportálási időablak biztosítható, kivéve, ha jogszabály, biztonsági ok, jogvita, díjtartozás vagy technikai korlát ezt kizárja.


12. Automatizált döntéshozatal és profilalkotás

A Nyaggató értesítéseket, emlékeztetőket, státuszváltozásokat és rendszerüzeneteket automatizáltan küldhet a felhasználói beállítások, megadott határidők, feladatok és események alapján. Ezek nem minősülnek olyan kizárólag automatizált döntéshozatalnak, amely joghatással vagy hasonlóan jelentős hatással járna az érintettre.

A bevezetési programra érkező jelentkezésekről minden esetben munkatársunk dönt; a döntés nem kizárólag automatizált adatkezelésen alapul. Ön kérheti a döntés indokolását, kifejtheti álláspontját, és kérheti a döntés felülvizsgálatát az [email protected] címen.

Marketing, remarketing és analitika esetén profilalkotási jellegű online azonosító-kezelés előfordulhat, de csak a vonatkozó hozzájárulási és cookie/SDK szabályok szerint. Ön tiltakozhat a direkt marketing ellen, illetve visszavonhatja hozzájárulását.


13. Érintetti jogok

  • tájékoztatáshoz és hozzáféréshez való jog (GDPR 13–15. cikk);
  • helyesbítéshez való jog (GDPR 16. cikk);
  • törléshez való jog — „elfeledtetéshez való jog” (GDPR 17. cikk);
  • adatkezelés korlátozásához való jog (GDPR 18. cikk);
  • adathordozhatósághoz való jog (GDPR 20. cikk);
  • tiltakozáshoz való jog jogos érdeken alapuló adatkezelésnél és direkt marketingnél (GDPR 21. cikk);
  • hozzájárulás visszavonásának joga — a visszavonás nem érinti a visszavonás előtti kezelés jogszerűségét;
  • automatizált döntéshozatallal kapcsolatos jogok, ha ilyen adatkezelés érintené Önt (GDPR 22. cikk).

Kérelmét az [email protected] e-mail címen nyújthatja be. A kérelem beérkezéséről haladéktalanul visszaigazolást küldünk. Érdemi választ indokolatlan késedelem nélkül, de legkésőbb a beérkezéstől számított 1 hónapon belül adunk. Szükség esetén ez a határidő további 2 hónappal meghosszabbítható; erről a kérelem kézhezvételétől számított 1 hónapon belül tájékoztatjuk.

A joggyakorlás főszabály szerint ingyenes. Ha a kérelem egyértelműen megalapozatlan, túlzó vagy ismétlődő, ésszerű díjat számíthatunk fel vagy megtagadhatjuk a kérelem teljesítését. A kérelem teljesítése előtt szükség esetén azonosítást kérhetünk.


14. Panasz és jogorvoslat

Ha úgy gondolja, hogy személyes adatainak kezelése sérti az adatvédelmi szabályokat, elsőként javasoljuk, hogy vegye fel velünk a kapcsolatot az [email protected] e-mail címen.

Ön panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH): e-mail: [email protected] · levelezési cím: 1363 Budapest, Pf. 9. · cím: 1055 Budapest, Falk Miksa utca 9-11. · telefon: +36 30 683 5969.

Ön bírósághoz is fordulhat. A pert az Adatkezelővel szemben az Adatkezelő székhelye szerint illetékes törvényszék előtt, vagy választása szerint az Ön lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.


15. Adatvédelmi incidensek

Adatvédelmi incidens esetén az Adatkezelő belső eljárás alapján haladéktalanul megvizsgálja az esetet és dokumentálja. Ha az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira, az Adatkezelő az incidens észlelésétől számított 72 órán belül bejelenti a NAIH-nak ([email protected]).

Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira, az érintetteket is indokolatlan késedelem nélkül tájékoztatjuk az incidensről, annak jellegéről, várható következményeiről és a meghozott intézkedésekről.

ℹ️ A 72 órás bejelentési határidő az incidens észlelésétől számít. Ha a bejelentés határidőn belül nem lehetséges, indokolással együtt kell megtenni, és az információkat szakaszosan kell közölni.


16. A Tájékoztató módosítása

A Tájékoztató módosulhat jogszabályváltozás, szolgáltatásváltozás, új adatfeldolgozó, új adatkezelési cél, új cookie/SDK, új integráció vagy biztonsági/jogi ok miatt. A lényeges változásokról a weboldalon, az alkalmazásban vagy e-mailben tájékoztatást adunk legalább 15 nappal a hatályba lépés előtt, kivéve, ha a módosítás a tájékoztatás pontosítását, kiegészítését vagy jogszabályi megfelelését szolgálja — ez utóbbi esetben a módosítás a közzététellel hatályba lép.

Verziótörténet

Verzió Dátum Változás
1.1 2026. június 1. Adatfeldolgozói kör pontosítása
1.2 2026. augusztus 17. A jelentkezési felület (jelentkezes.nyaggato.hu) és a bevezetési program felvétele a hatály alá; HighLevel Inc. és Cloudflare Turnstile nevesítése; a jelentkezési adatkezelés önálló céllá emelése; az adatok forrásának és a marketing jogalapjának pontosítása

17. Jogszabályi háttér

  • az Európai Parlament és a Tanács 2016/679/EU rendelete (GDPR);
  • 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.);
  • 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról (Ekertv.);
  • 2003. évi C. törvény az elektronikus hírközlésről (Eht.) — különösen a végberendezésen történő adattárolás és hozzáférés szabályai;
  • 2008. évi XLVIII. törvény a gazdasági reklámtevékenységről (Grtv.) — különösen a 6. §;
  • 2000. évi C. törvény a számvitelről (Számv. tv.) — 8 éves megőrzési kötelezettség;
  • 2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.);
  • az Európai Unió digitális szolgáltatásokról szóló rendelete (DSA), ha és amennyiben a szolgáltatás adott funkciója közvetítő szolgáltatásnak minősül.

© 2026 Nyaggató. Minden jog fenntartva.

← Vissza a jelentkezési oldalra · ÁSZF