QReportly

QReportly

Sign in

GDPR és adatvédelem

Adatvédelmi szabályzat

Ez a dokumentum leírja, hogy a QReportly hogyan kezeli a személyes adatokat a Platform biztosításával kapcsolatban az (EU) 2016/679 (GDPR) rendelettel és a vonatkozó nemzeti jogszabályokkal összhangban.

Utolsó frissítés: 2026. augusztus 31.

01

Bevezetés és terjedelem

A QReportly (a "Platform" vagy "szolgáltató") alapvető fontosságot tulajdonít a személyes adatok védelmének és a szolgáltatásait igénybe vevő egyének magánéletének védelmének.

Jelen Adatkezelési Szabályzat vonatkozik: (i) a Szolgáltató, mint Adatkezelő által saját tevékenységei (adminisztrátori fiókok, számlázás, támogatás) céljából végzett adatkezelésekre; (ii) a Szállító, mint Meghatalmazott (Feldolgozó) által az Ügyfelek nevében az értesítésekben szereplő adatok és a belső jelentési csatorna műveletei tekintetében végzett feldolgozás.

A riporterek számára elérhető nyilvános jelentési csatornán a Hitelesítés-szolgáltató korszerű technikai és szervezési adatminimalizálási intézkedéseket alkalmaz, amelyeket az alábbi, erre a célra szolgáló pontokban részletezünk.

A Qreportly LLC a jelen Irányelv utolsó frissítésének napján nem nevezett ki uniós képviselőt a GDPR 27. cikke szerint. Képviselő neve, cége, címe vagy e-mailje nem kerül közzé, mert egyik sem igazolt. A 27. cikk szerinti képviselő nem uniós fióktelep. A 27. cikk alkalmazhatósága jogi vizsgálat tárgya, itt nem dől el.

02

Adatfeldolgozási szerepkörök (GDPR)

A belső csatornán keresztül küldött értesítésekben, jelentésekben, üzenetekben, csatolt állományokban és az ügykezeléshez kapcsolódó működési metaadatokban szereplő személyes adatok tekintetében az Ügyfél – Beiratkozott jogi személy – adatkezelőként jár el.

A QReportly szigorúan Meghatalmazottként (Adatfeldolgozó / Műszaki Szolgáltató) jár el, kizárólag az Ügyfél dokumentált utasításai alapján, a szerződésben foglalt szolgáltatások teljesítése érdekében, a jelen Szabályzat és a Felhasználói Szerződés keretei között dolgoz fel adatokat.

Az adatkezelői fiókok saját adataira, számlázási adataira és kereskedelmi kommunikációjára az Üzemeltető független Adatkezelőként jár el, a GDPR által biztosított tájékoztatási kötelezettséggel az érintettek részére.

Az üzemeltető által engedélyezett kapcsolat

A Szolgáltató az értesítések tartalmát saját marketing, profilalkotási vagy kereskedelmi elemzési céljaira nem használja fel. A Szállító személyzete a Megrendelő adataihoz szigorúan csak az arra jogosult személyekre férhet hozzá, karbantartási, műszaki támogatási, biztonsági és jogszabályi megfelelési célokból, és titoktartási kötelezettség alá tartozik.

Az ügyfél felelős az adatkezelés jogszerűségéért, az érintettek tájékoztatásáért, a bejelentésekkel kapcsolatos joggyakorlási megkeresések megválaszolásáért és adott esetben a felügyeleti hatóságok értesítéséért.

03

A feldolgozott adatok kategóriái

A Platform használatától függően a következő adatkategóriák dolgozhatók fel:

  • Az Ügyfél adminisztrátorainak azonosító adatai: név, email cím, telefonszám (ha megadták), beosztás, nyelvi preferenciák;
  • Szolgáltatási üzenetek, és alkalmanként rövid utánkövető üzenetek a próbaidő vagy az előfizetés vége után, a fiók e-mail-címére;
  • Szervezeti adatok: munkaterület neve, regisztrációs ország, megfelelőségi beállítások, díjcsomag;
  • Számlázási és fizetési adatok: Főleg a Stripe dolgozza fel; A szolgáltató tranzakciós hivatkozásokat tárolhat, nem teljes kártyaadatokat;
  • Értesítési tartalom: szöveg, kategóriák, csatolt fájlok, biztonságos chat üzenetek, eljárási állapotok, időbélyegek;
  • Az adminisztrációs munkamenetek korlátozott technikai adatai: biztonsági naplók, munkamenet-azonosítók, hitelesítési események;
  • A bejelentő által önkéntesen megadott adatok: név, elérhetőség vagy egyéb elemek, kizárólag abban az esetben, ha a bejelentő az azonosított bejelentést választja.

04

Identitásminimalizáló architektúra (névtelen bejelentés)

A platform szerkezetileg úgy lett kialakítva, hogy ne gyűjtse, naplózza vagy tárolja a nyilvános jelentési csatornához hozzáférő visszaélést bejelentő személyek IP-címeit, földrajzi helyadatait vagy digitális ujjlenyomatait (böngésző ujjlenyomata).

Ennek a mérséklő architektúrának az a célja, hogy csökkentse a névtelen bejelentést választó bejelentők újbóli azonosításának kockázatát, és támogassa az Ügyfelet a jogi titoktartási kötelezettségek teljesítésében.

A szolgáltató nem használ viselkedéskövető technológiákat, hirdetési profilalkotást vagy invazív elemzéseket a riportereknek szánt jelentési folyamaton belül. A nyilvános prezentációs webhelyen alkalmazott elemzőeszközök különállóak a biztonságos jelentési csatornától.

A QReportly nem tárolja a bejelentők IP-címeit az alkalmazás adatbázisában. A nyilvános bejelentési végpontok memóriabeli rátalimitet alkalmaznak, amely a kliens IP-jét a ablak idejére hasheli. Az alkalmazást kiszolgáló infrastruktúra-szolgáltatók (beleértve a hosztot) továbbra is láthatnak hálózati IP-címeket és kérés-metaadatokat. A Platform nem tekinti a böngészés folytatását analitikai hozzájárulásnak.

Névleges jelentés

Ha a bejelentő kifejezetten az azonosított bejelentést választja, az önkéntesen megadott adatokhoz az Ügyfél Megjelölt Személye hozzáfér, és azokat technikai titkosítási és hozzáférés-ellenőrzési intézkedések védik. Ezen adatok kezeléséért továbbra is az Ügyfél az Üzemeltető felelős.

05

Metaadatok, mellékletek és fertőtlenítés

Minden hivatkozáshoz csatolt fájl (PDF, DOCX-dokumentumok, PNG/JPG/JPEG-képek) automatikus kriptográfiai tisztítási folyamaton megy keresztül a metaadatok feltöltéskor, beleértve, de nem kizárólagosan: a képekből származó EXIF-adatokat, a dokumentum szerzőire vonatkozó információkat, a beágyazott tulajdonságokat, a szerkesztési időbélyegeket és egyéb elemeket, amelyek elősegíthetik a véletlen újraazonosítást.

A fertőtlenítési folyamat még azelőtt megtörténik, hogy a fájlok véglegesen eltárolódnak a platform infrastruktúrájában. Az ügyfél felelőssége annak megítélése, hogy az iratok látható tartalmában megmaradt információ megfelelő-e a vizsgálat céljára.

Azok a fájlok, amelyek nem dolgozhatók fel biztonságosan, vagy amelyek túllépik a meghatározott technikai korlátokat, az eredeti tartalom megőrzése nélkül automatikusan elutasításra kerülnek.

06

Automatikus adatmegőrzés és törlés

A Szolgáltató szigorú megőrzési és automatikus törlési szabályzatot alkalmaz, amelynek célja, hogy korlátozza az adatok hozzáférhetőségét a szolgáltatás nyújtásához és a jogszabályi megfeleléshez szükséges időtartamon túl.

Médiafájlok és bizonyító okiratok

Az utalásokban bizonyítékként feltöltött médiafájlok és dokumentumok véglegesen és visszafordíthatatlanul törlődnek a szerverekről 6 hónappal (180 naptári nappal) azután, hogy az ügyet a Platformon „Lezárt”-ként jelölték meg. Az öblítés automatikusan, programozott eljárásokkal, kézi beavatkozás nélkül történik.

Szövegtörténet és nyilvántartás

A biztonságos chat szöveges előzményeit, az eljárási feljegyzéseket és a elektronikus bejelentési nyilvántartáshoz kapcsolódó adatokat az Ügyfél munkaterületén konfigurált szabványos jogi időtartamig tároljuk: 5 (öt) évig alapértelmezett időtartam, illetve 3 (három) évig az ilyen feltételeket biztosító joghatóságok esetében – például Németországban –, amely után a Hard Delete fizikai rendszer automatikusan eltávolítja őket (törlés az aktív éles rendszerből).

Az ügyfél a szervezetére vonatkozó jogszabályok által megengedett mértékben konfigurálhatja a megőrzési időszakot. Az Üzemeltető nem garantálja az adatoknak a beállított feltételeken vagy a szerződés megszűnésén túli megőrzését, kivéve a Szolgáltatót terhelő kötelező jogi kötelezettségeket.

07

Az adatkezelés jogalapja

A Szolgáltató adatfeldolgozóként a bejelentések tartalmát, az ügyiratokat, az üzeneteket és a mellékleteket az Ügyfél mint adatkezelő dokumentált utasításai alapján kezeli, a GDPR 28. cikke, valamint a jelen Szabályzat és a Felhasználási feltételek adatfeldolgozási rendelkezései szerint. Az Ügyfél mint adatkezelő határozza meg a GDPR 6. cikke (és adott esetben a 9. és 10. cikk) szerinti jogalapot, a célokat, a megőrzést és az érintetti jogok gyakorlását a bejelentési adatokra. Az előfizetési szerződés önmagában nem a GDPR 6. cikk (1) bekezdés b) pontjának jogalapja a bejelentők vagy a bejelentésben említett személyek adataihoz.

Vezetői számlák üzemeltetőjeként az indokok a következők: szerződés teljesítése; a Platform biztonságával és a csalás megelőzésével kapcsolatos jogos érdek; jogi számviteli és adókötelezettségek; hozzájárulás, ha kifejezetten kérik (pl. marketingkommunikáció – ha engedélyezve van).

Kapcsolattartás az Ügyféllel

A kapcsolat idején a fiók e-mail-címére írhatunk szolgáltatási ügyekben: visszaigazolások, próbaidő, számlázás, biztonság vagy a Platform fontos változásai. Ezek az üzenetek a szerződéshez tartoznak, nem a hirdetéshez.

A 2 napos próba után, vagy ha az előfizetés véget ér, illetve nem újul meg, alkalmanként küldhetünk egy rövid, tiszteletteljes e-mailt — például hogy megkérdezzük, milyen volt a teszt, vagy tudunk-e még segíteni. Jogos érdeken alapul: a termék javítása és korrekt partnerként maradás, nem zaklatás. Az adatokat nem adjuk el harmadik félnek hirdetésre.

Ezeket az utánkövető üzeneteket bármikor megtilthatja a dokumentum végén szereplő elérhetőségen, vagy az e-mailben lévő útmutató szerint, ha van. A fiókhoz, fizetéshez vagy biztonsághoz szükséges üzenetek továbbra is küldhetők.

08

Az érintettek jogai

Az érintetteket megilletik a GDPR által biztosított jogok: a hozzáférés, a helyesbítés, a törlés, a korlátozás, a hordozhatóság, a tiltakozás, valamint az a jog, hogy ne vonatkozzanak rájuk a kizárólag automatikus adatkezelésen alapuló döntés hatálya a jogszabályoknak megfelelően.

A bejelentésekből származó adatokkal kapcsolatban a joggyakorlással kapcsolatos kérelmeket elsősorban az Ügyfélnek, mint Adatkezelőnek kell címezni. A Szállító az ésszerű mértékig és a szerződésnek megfelelően segíti a Megrendelőt ezen kérések teljesítésében.

A Szolgáltató, mint Lebonyolító által kezelt adatokkal kapcsolatban (adminisztratív elszámolások, számlázás) a jelen dokumentum végén feltüntetett elérhetőségeken lehet kérelmet benyújtani. A szállító a GDPR által meghatározott feltételeken belül válaszol.

Az érintettek jogosultak panaszt benyújtani a szokásos tartózkodási helyük, munkahelyük vagy az állítólagos jogsértés helye szerinti tagállam illetékes felügyeleti hatóságához.

09

Biztonsági intézkedések

A szolgáltató megfelelő technikai és szervezési intézkedéseket hajt végre az adatok védelmére, ideértve a következőket: továbbítás közbeni titkosítás (TLS), szerepalapú hozzáférés-ellenőrzés, logikai elkülönítés a munkaterületek között, biztonsági megfigyelés, incidensre adott válaszok és titkosított biztonsági mentések az Európai Unióban üzemeltetett infrastruktúrában.

Egyetlen rendszer sem garantálja az abszolút biztonságot. Az Ügyfél adatait érintő biztonsági incidens esetén a Szolgáltató indokolatlan késedelem nélkül értesíti az Ügyfelet a vonatkozó szerződéses és jogszabályi kötelezettségeinek megfelelően.

A QReportly a biztonsági kockázatok csökkentésére tervezett technikai és szervezési intézkedéseket alkalmaz. A kapcsolatok TLS-sel védettek. A bérlői környezetek logikailag elkülönítettek. A QReportly jelenleg nem biztosít végpontok közötti titkosítást a bejelentések törzsére. A nyugalmi titkosítás az uniós hosztolási stacké; a QReportly nem állít külön AES-kulcsot bérlőnként, sem ISO/SOC tanúsítványt.

10

Nemzetközi adattovábbítások

Két továbbítási viszonyt kell megkülönböztetni; ezek nem felcserélhetők.

A továbbítás — Ügyfél → Qreportly LLC: ha az Ügyfél (adatkezelő / exportőr) a GDPR V. fejezete alá tartozik a Qreportly LLC (adatfeldolgozó / importőr, az Egyesült Államokban letelepedett) felé történő továbbítás tekintetében, a felek a (EU) 2021/914 végrehajtási határozat 2. modulú általános szerződési feltételeire támaszkodnak, kiegészítve a webhelyen közzétett nemzetközi adattovábbítási kiegészítéssel. A 3. modul nem alkalmazandó az A továbbításra.

A csatornaadatok éles adatbázisa és objektumtárolása az Európai Unióban való hosztolásra van szánva. Az éles régió az alkalmazástárból nem igazolt függetlenül. Az uniós tárhely önmagában nem szünteti meg az A továbbítást: a Qreportly LLC amerikai adatfeldolgozó, és távolról hozzáférhet a csatornaadatokhoz üzemeltetés, támogatás, biztonság és karbantartás céljából.

B továbbítás — Qreportly LLC → adatfeldolgozók: ha egy alfeldolgozó harmadik országban, megfelelőségi határozat nélkül kezel adatokat, vagy az V. fejezet átviteli eszközt követel, a Qreportly LLC (exportőr / adatfeldolgozó) a (EU) 2021/914 3. modulját alkalmazza az adott alfeldolgozóval (importőr / adatfeldolgozó), a szükséges mértékben. A 2. modul nem alkalmazandó a B továbbításra. Az aktuális lista az Adatfeldolgozók oldalon van.

A csatornaadatok, beleértve a bejelentések tartalmát és a mellékleteket, az alkalmazáshoszton (Vercel, Inc.) haladnak át, mert a Next.js alkalmazás kezeli a bejelentési API-kat. Ez a hoszt nem a bejelentésszövegek elsődleges tárolója. A tranzakciós e-mail (Brevo) operatív értesítéseket kap követőkódokkal és a szervezet nevével a jelenlegi sablonok szerint; nem kapja a bejelentés törzsét. A számlázás (Stripe) és az opcionális Google-bejelentkezés fiókadatokat kezel, nem a bejelentés törzsét.

A Qreportly LLC nem állítja, hogy részt venne az EU–US Data Privacy Frameworkben. Egy szállító tanúsítványa nem a QReportly tanúsítványa.

A Ügyféladatokra vonatkozó, jogilag kötelező hatósági megkeresés esetén a QReportly a releváns adattovábbítási mechanizmus és az alkalmazandó jog szerinti kötelezettségeket követi. A jog által megengedett mértékben a QReportly értesíti az Ügyfelet, a közlést a jogilag szükségesre korlátozza, és megvizsgálja a megkeresés vitatására vagy szűkítésére rendelkezésre álló eszközöket.

Ha az Ügyfél felé történő közlés jogilag tilos, a QReportly nem közöl olyan információt, amelynek közlését a jog megtiltja.

11

A szabályzat változásai

A Szolgáltató frissítheti jelen Szabályzatot, hogy tükrözze a jogszabályi, műszaki vagy működési fejleményeket. Az aktuális verzió a frissítés dátumával együtt jelenik meg a Platformon.

Lényeges változások esetén az Ügyfelet ésszerű csatornákon (műszerfali értesítés vagy e-mail) értesítjük. A Szolgáltatások Ön a hatálybalépés dátuma utáni további használata a frissítések elfogadását jelenti, a törvény által megengedett mértékben.

Adatkezeléssel, joggyakorlással vagy GDPR pontosítással kapcsolatos kéréseiért fordulhat hozzánk: