Titkosítás az átvitel során
AktívMinden adatátvitel HTTPS/TLS protokollon keresztül történik. A kapcsolat nincs titkosítva nem történhet adatcsere.
Minden adatátvitel HTTPS/TLS protokollon keresztül történik. A kapcsolat nincs titkosítva nem történhet adatcsere.
Az adatok tárolási szintű titkosítása a végső tárhelykonfigurációtól függ. A technikai bevezetés során tervezett intézkedés.
Minden felhasználóhoz pontosan az adott feladathoz szükséges minimális hozzáférési jogosultságok tartoznak. Az ügyfél csak a saját adatait látja. A könyvelő csak a megbízással érintett ügyfelek adataihoz fér hozzá.
A portálhoz való hozzáférés kétfaktoros azonosítással védhető. A könyvelői és adminisztrátori fiókoknál kötelező a bevezetési tervek szerint.
Rendszeres, automatizált biztonsági mentések készülnek. A visszaállítási folyamatot rendszeresen tesztelik. A megőrzési időszak megfelel a magyar számviteli törvény legalább 8 éves követelményeinek.
A rendszer naplózza az összes hozzáférési és módosítási eseményt. A naplók tamper-protected módon tárolódnak és visszakereshetők.
A könyvelési dokumentumokat a magyar számviteli törvény (2000. évi C. törvény 169. §) alapján legalább 8 évig megőrizzük, olvasható, visszakereshető és ellenőrizhető formában.
Az archivált dokumentumok integritásvédelemmel, hivatkozási számozással és hozzáférési korlátozással tárolódnak. Az exportálási és törlési logika az előírt megőrzési idő lejárta után aktiválódik.
A könyvelők kizárólag a megbízási körbe tartozó ügyfelek adataihoz férnek hozzá, időkorlátozással és naplózott tevékenységgel.
A szerződés megszűnése után az adatok törlési ütemterv szerint kerülnek eltávolításra, figyelembe véve a kötelező megőrzési idő lejártát. Az ügyfél kérésére exportálható formátumban átadható az adatállomány.
Adatvédelmi incidens esetén belső értékelés, dokumentálás és szükség esetén bejelentés történik a NAIH felé a GDPR 33. cikke alapján (általában 72 órán belül, ha kockázat áll fenn).
Az alvállalkozók és aldatakezelők listája az adatkezelési megállapodásban (DPA) és az adatvédelmi tájékoztatóban szerepel. A lista a végső tárhelykonfigurációval kerül kiegészítésre.
A platform EU-orientált adattárolásra épül. A végső tárhelyszolgáltató a technikai kialakítás befejezésekor kerül dokumentálásra és közzétételre.
A könyvelési folyamatok a NAV hatályos előírásaihoz igazodnak: az ÁFA bevallások, az SZJA-kapcsolódó nyilvántartások és az Online Számla adatszolgáltatás az érvényes jogszabályi kereteken belül történnek. A platform kiegészíti a könyvelő szakmai munkáját, nem helyettesíti azt.
Adatvédelemmel kapcsolatos kérdésekkel, törlési kérelmekkel és incidens-bejelentésekkel a szerződéses kapcsolattartón keresztül vagy az adatkezelési tájékoztatóban megadott e-mail-címen lehet hozzánk fordulni. Az érintetti jogok (hozzáférés, helyesbítés, törlés, hordozhatóság) a GDPR 15–20. cikkei alapján gyakorolhatók.
A technikai és jogi részletek a szerződésben, az ÁSZF-ben és az adatkezelési tájékoztatóban kerülnek pontosításra.