netkönyvelő

Biztonság és megfelelőség

Adatvédelem, GDPR, szakmai felelősség.

EU-s adattárolás, szerepalapú hozzáférés, audit trail, GDPR-kompatibilis folyamatok és szakmai felelősségi struktúra.

JelmagyarázatAktívTervezettVéglegesítés alatt

Architektúra és hozzáférés

Titkosítás az átvitel során

Aktív

Minden adatátvitel HTTPS/TLS protokollon keresztül történik. A kapcsolat nincs titkosítva nem történhet adatcsere.

Titkosítás tároláskor

Aktív

Az adatok tárolási szintű titkosítása a végső tárhelykonfigurációtól függ. A technikai bevezetés során tervezett intézkedés.

Szerepkör- és jogosultságkezelés

Aktív

Minden felhasználóhoz pontosan az adott feladathoz szükséges minimális hozzáférési jogosultságok tartoznak. Az ügyfél csak a saját adatait látja. A könyvelő csak a megbízással érintett ügyfelek adataihoz fér hozzá.

Kétfaktoros azonosítás (2FA)

Tervezett

A portálhoz való hozzáférés kétfaktoros azonosítással védhető. A könyvelői és adminisztrátori fiókoknál kötelező a bevezetési tervek szerint.

Biztonsági mentések

Aktív

Rendszeres, automatizált biztonsági mentések készülnek. A visszaállítási folyamatot rendszeresen tesztelik. A megőrzési időszak megfelel a magyar számviteli törvény legalább 8 éves követelményeinek.

Naplózás és audit trail

Aktív

A rendszer naplózza az összes hozzáférési és módosítási eseményt. A naplók tamper-protected módon tárolódnak és visszakereshetők.

Adat-életciklus

Adatmegőrzés

Aktív

A könyvelési dokumentumokat a magyar számviteli törvény (2000. évi C. törvény 169. §) alapján legalább 8 évig megőrizzük, olvasható, visszakereshető és ellenőrizhető formában.

Dokumentumarchiválás

Aktív

Az archivált dokumentumok integritásvédelemmel, hivatkozási számozással és hozzáférési korlátozással tárolódnak. Az exportálási és törlési logika az előírt megőrzési idő lejárta után aktiválódik.

Könyvelői hozzáférés

Aktív

A könyvelők kizárólag a megbízási körbe tartozó ügyfelek adataihoz férnek hozzá, időkorlátozással és naplózott tevékenységgel.

Törlési folyamat

Aktív

A szerződés megszűnése után az adatok törlési ütemterv szerint kerülnek eltávolításra, figyelembe véve a kötelező megőrzési idő lejártát. Az ügyfél kérésére exportálható formátumban átadható az adatállomány.

Működés és felelősség

Incidenskezelés

Véglegesítés alatt

Adatvédelmi incidens esetén belső értékelés, dokumentálás és szükség esetén bejelentés történik a NAIH felé a GDPR 33. cikke alapján (általában 72 órán belül, ha kockázat áll fenn).

Aldatakezelo szolgáltatók

Aktív

Az alvállalkozók és aldatakezelők listája az adatkezelési megállapodásban (DPA) és az adatvédelmi tájékoztatóban szerepel. A lista a végső tárhelykonfigurációval kerül kiegészítésre.

Tárhelyszolgáltatás és EU-s adattárolás

Aktív

A platform EU-orientált adattárolásra épül. A végső tárhelyszolgáltató a technikai kialakítás befejezésekor kerül dokumentálásra és közzétételre.

NAV-kompatibilis folyamatok

Aktív

A könyvelési folyamatok a NAV hatályos előírásaihoz igazodnak: az ÁFA bevallások, az SZJA-kapcsolódó nyilvántartások és az Online Számla adatszolgáltatás az érvényes jogszabályi kereteken belül történnek. A platform kiegészíti a könyvelő szakmai munkáját, nem helyettesíti azt.

Adatvédelmi kapcsolat

Tervezett

Adatvédelemmel kapcsolatos kérdésekkel, törlési kérelmekkel és incidens-bejelentésekkel a szerződéses kapcsolattartón keresztül vagy az adatkezelési tájékoztatóban megadott e-mail-címen lehet hozzánk fordulni. Az érintetti jogok (hozzáférés, helyesbítés, törlés, hordozhatóság) a GDPR 15–20. cikkei alapján gyakorolhatók.

A technikai és jogi részletek a szerződésben, az ÁSZF-ben és az adatkezelési tájékoztatóban kerülnek pontosításra.

Adatvédelmi tájékoztatóDPA letöltéseAdatvédelmi kérdés