Adatvédelmi tájékoztató
Hatályos: 2026. augusztus 5. · Verzió: 2.0
1. Az adatkezelő és elérhetősége
A Zappla online számlázó szolgáltatás (a továbbiakban: Szolgáltatás) vonatkozásában a személyes adatok kezeléséért felelős adatkezelő (a továbbiakban: Szolgáltató / Adatkezelő) az alábbi vállalkozás:
- Név / cégnév:
- Avemor Solutions
- Cégforma:
- Korlátolt felelősségű társaság
- Székhely:
- 1163 Budapest, Veres Péter út 51.
- Cégjegyzékszám:
- 01-09-459417
- Nyilvántartó hatóság:
- Szombathelyi Törvényszék Cégbírósága
- Adószám:
- 33095242-2-42
- Közösségi adószám:
- HU33095242
- Képviselő:
- Truckó Marianna
- E-mail:
- hello@zappla.hu
- Weboldal:
- https://zappla.hu
Adatvédelmi kérdésekben a következő elérhetőségen fordulhat hozzánk: support@zappla.hu. A Szolgáltató tevékenysége alapján nem köteles adatvédelmi tisztviselő (DPO) kijelölésére; adatvédelmi tisztviselőt nem jelölt ki.
2. A tájékoztató hatálya és a Szolgáltató kettős szerepe
A jelen tájékoztató a Szolgáltatás (webes felület és mobilalkalmazás) használata során megvalósuló adatkezelésre vonatkozik. A tájékoztató a GDPR (az Európai Parlament és a Tanács (EU) 2016/679 rendelete) 13–14. cikke, valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján készült. (Ez a tájékoztató a számlázó termékre vonatkozik, és független a marketing weboldal külön adatkezelési tájékoztatójától.)
A Szolgáltató kettős szerepben jár el:
- Adatkezelőként a Felhasználó fiók-, vállalkozási és számlázási adatai, valamint a Szolgáltatás működtetéséhez kapcsolódó adatok tekintetében.
- Adatfeldolgozóként azon ügyfél-, partner- és számlacímzett-adatok tekintetében, amelyeket a Felhasználó visz be a rendszerbe. Ezekre nézve maga a Felhasználó az adatkezelő, a Szolgáltató pedig az ő megbízásából, utasítása szerint kezeli az adatokat (lásd a 15. pontot).
3. A kezelt személyes adatok köre
- Fiókadatok: név, e-mail-cím, nyelv, jelszó (titkosított formában), bejelentkezési és technikai azonosítók.
- Vállalkozási adatok: a Felhasználó vállalkozásának neve, címe, adószáma, bankszámlaszáma, logó, aláírás.
- Számla- és partneradatok: a kiállított számlák adatai, beleértve a vevők/partnerek nevét, címét, adószámát, a számlatételeket és a számla PDF-et.
- Előfizetési és fizetési adatok: a csomag, a számlázási adatok és a fizetés állapota (a kártyaadatokat a fizetési szolgáltató kezeli, azokat nem tároljuk).
- NAV-adatszolgáltatáshoz szükséges technikai azonosítók: titkosítva tárolva.
- Használati és technikai adatok: a Szolgáltatás használatára vonatkozó események, eszköz- és böngészőadatok, IP-cím, naplók.
- Ügyfélszolgálati adatok: a megkeresések, üzenetek és az azokhoz kapcsolódó adatok.
- AI-asszisztens használati adatai: az asszisztensnek feltett kérdések és a kapott válaszok (maszkolt formában naplózva), a beszélgetés-előzmény, valamint az asszisztens által a válaszhoz lekérdezett üzleti kivonatok.
- E-mail-kommunikációs adatok: a Szolgáltatásból küldött e-mailek címzettje, tárgya és kézbesítési eseményei (kézbesítés, megnyitás és kattintás időpontja), valamint a Szolgáltatónak küldött e-mailek tartalma és csatolmányai.
4. A mobilalkalmazás által kezelt adatok
A Szolgáltatás iOS- és Android-alkalmazásként is elérhető (App Store, Google Play). Az alkalmazás a webes Szolgáltatással azonos fiókot és adatokat használ; az alábbi adatkezelések kizárólag a mobilalkalmazásra jellemzők. Az eszköz-engedélyek (névjegyek, kamera, mikrofon, biometria, értesítések) mindegyike a Felhasználó kifejezett, a rendszer által kért engedélyével indul, és a készülék beállításaiban bármikor visszavonható.
- Push-értesítések: az értesítések kézbesítéséhez az alkalmazás egy eszköz-specifikus értesítési tokent regisztrál, amelyet a Szolgáltató a Fiókhoz kötve tárol, és az Expo push-szolgáltatásán (adatfeldolgozó) át az Apple, illetve a Google értesítési rendszerének ad át. A token nem tartalmaz személyes adatot, de az eszközt azonosítja; kijelentkezéskor, az értesítések kikapcsolásakor vagy az alkalmazás törlésekor érvénytelenítjük. Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b) — az értesítés a Szolgáltatás része); a nem kötelező értesítések a Felhasználó beállítása szerint mennek.
- Névjegyek importja: a Felhasználó kérésére az alkalmazás a készülék névjegyeiből egy kiválasztott névjegy adatait (név, e-mail, telefonszám, cím) veszi át új ügyfél rögzítéséhez. Kizárólag a kiválasztott névjegy adatai kerülnek a rendszerbe, ügyféladatként (a Felhasználó adatkezelő, a Szolgáltató adatfeldolgozó — lásd az adatfeldolgozói tevékenységről szóló pontot); a névjegylista egésze nem kerül feltöltésre és nem tárolódik.
- Kamera, fotók és tétel-képek: a kamera a NAV QR-kód beolvasásához, valamint a tételek és a vállalkozás logójának lefényképezéséhez használható; a készített vagy kiválasztott képek a Szolgáltató tárhelyén (Supabase Storage, EU) a számla- és vállalkozási adatok részeként tárolódnak. A galéria egésze nem kerül feldolgozásra.
- Mikrofon és diktálás: a hangalapú ügyfélkereséshez az alkalmazás az eszköz beszédfelismerőjét használja; a felismert szöveg keresőkifejezésként hasznosul, hangfelvételt a Szolgáltató nem tárol és nem továbbít saját szerverére. Az operációs rendszer beszédfelismerője a gyártó (Apple, Google) feltételei szerint működik.
- Biometrikus belépés: a Face ID / Touch ID / ujjlenyomat-alapú gyors belépés kizárólag a készüléken, az operációs rendszer biztonságos tárában történik; biometrikus adat a Szolgáltatóhoz nem kerül, a Szolgáltató csak a belépés sikerének tényét kapja meg.
- Eszköz- és alkalmazásadatok: az alkalmazás verziója, az operációs rendszer és a készülék típusa a hibajelentésekhez (Sentry), valamint — hozzájárulás esetén — a termékhasználati analitika (PostHog), a webes Szolgáltatással azonos feltételek mellett (lásd a Sütik és nyomkövetés pontot).
- Fizetés az alkalmazásban: a Pro és a Lifetime csomag az alkalmazáson belül is megvásárolható. A fizetést itt is a Stripe végzi, az alkalmazásba ágyazott fizetési felületén; a kártyaadatot a Stripe kezeli, a Szolgáltató nem ismeri meg és nem tárolja. Az alkalmazás-áruházak szabályai alapján az alkalmazáson belüli vásárlásokról a Szolgáltató a tranzakció azonosítóját, összegét, időpontját és az áruház által kiadott technikai jelentési azonosítót továbbítja az Apple Distribution International Ltd. (App Store), illetve a Google Commerce Ltd. (Google Play) részére a jutalék elszámolása céljából (jogalap: a Szolgáltató szerződéses kötelezettsége és jogos érdeke, GDPR 6. cikk (1) b) és f)). Az áruházak felé nevet, e-mail-címet vagy kártyaadatot nem továbbítunk; a számlát a Szolgáltató állítja ki.
- Alkalmazás-áruházak: az alkalmazás letöltése és frissítése az Apple App Store, illetve a Google Play szolgáltatásán át történik; az áruház üzemeltetője e körben önálló adatkezelő, saját adatvédelmi tájékoztatója szerint.
5. Az adatkezelés céljai és jogalapjai
Az egyes adatkezelési célokat és azok jogalapját az alábbi táblázat foglalja össze:
| Cél | Adatkör | Jogalap |
|---|---|---|
| Fiók létrehozása és a Szolgáltatás nyújtása | fiók- és vállalkozási adatok | szerződés teljesítése — GDPR 6. cikk (1) b) |
| Számlakiállítás, bizonylatolás, NAV Online Számla adatszolgáltatás | számla- és partneradatok, technikai azonosítók | jogi kötelezettség — GDPR 6. cikk (1) c) (Áfa tv., Számv. tv.) |
| Számlák és bizonylatok megőrzése | számla- és bizonylatadatok | jogi kötelezettség — 2000. évi C. tv. 169. § |
| Törölt vállalkozás archiválása és — újraregisztráció esetén — a korábbi tulajdonos azonosítása | vállalkozási azonosító, a korábbi tulajdonos fiókazonosítója | jogi kötelezettség (megőrzés) — 2000. évi C. tv. 169. §; és jogos érdek — GDPR 6. cikk (1) f) (a jogosult tulajdonos hozzáférésének helyreállítása, csalásmegelőzés) |
| Díjfizetés és előfizetés kezelése | előfizetési és fizetési adatok | szerződés teljesítése — GDPR 6. cikk (1) b) |
| A jogi dokumentumok elfogadásának bizonyítása (elfogadási napló) | elfogadás időpontja, dokumentum-verzió, IP-cím, technikai adatok | jogos érdek — GDPR 6. cikk (1) f) |
| Ügyfélszolgálat, hibaelhárítás, csalásmegelőzés, biztonság, termékfejlesztés | kapcsolati, használati és technikai adatok | jogos érdek — GDPR 6. cikk (1) f) |
| Az AI-asszisztens és az AI-alapú funkciók működtetése (nagy nyelvi modelles válasz kizárólag a Felhasználó kifejezett kérésére) | a kérdés maszkolt szövege, a vállalkozás neve és adózási módja, a válaszhoz szükséges üzleti kivonatok | szerződés teljesítése — GDPR 6. cikk (1) b) |
| Az ügyfélszolgálati és tartalmi munka belső AI-támogatása (válaszjavaslat, összegzés, riport) — emberi felülvizsgálat mellett | a megkeresések és kérdések maszkolt szövege | jogos érdek — GDPR 6. cikk (1) f) |
| E-mail-küldés és a kézbesítés nyomon követése (kézbesítési, megnyitási és kattintási események) | a címzett e-mail-címe, az üzenet tárgya, kézbesítési események | jogos érdek — GDPR 6. cikk (1) f); hírlevélnél a hozzájárulás keretében — 6. cikk (1) a) |
| A Szolgáltatónak küldött megkeresések (e-mail) fogadása és megválaszolása | a feladó adatai, az üzenet tartalma és csatolmányai | jogos érdek — GDPR 6. cikk (1) f) |
| Hírlevél, termékhírek (ha igényli) | e-mail-cím | hozzájárulás — GDPR 6. cikk (1) a) |
6. A jogi dokumentumok elfogadásának naplózása
A regisztrációkor (és a feltételek lényeges módosításakor) a Felhasználó az ÁSZF-et kifejezetten elfogadja, a jelen tájékoztatót pedig megismeri. A Szolgáltató az elfogadás tényének utólagos bizonyíthatósága érdekében (Ptk. 6:78. §, Ptk. 6:7. § (3)) elfogadási naplót vezet, amely a következő adatokat tartalmazza:
- az elfogadás időpontja, módja és felülete (web / iOS / Android);
- az elfogadott dokumentum típusa, verziója és tartalmi lenyomata (hash) — a megjelenített szöveg utólag változatlan formában visszakereshető;
- a fiók azonosítója és e-mail-címe;
- webes elfogadásnál az IP-cím és a böngésző-azonosító (user agent);
- mobilalkalmazásban az alkalmazás verziója;
- a kliens nyelvi beállítása, valamint az, hogy a dokumentum végiggörgetése megtörtént-e.
Az adatkezelés célja a szerződés létrejöttének és tartalmának bizonyítása, valamint jogi igények előterjesztése, érvényesítése és védelme; jogalapja a Szolgáltató jogos érdeke (GDPR 6. cikk (1) f)). A napló a fiók fennállása alatt, majd a megszűnését követően az igények elévüléséig (általában 5 évig — Ptk. 6:22. §) kerül megőrzésre; a törléshez való jog e körben a GDPR 17. cikk (3) e) pontja alapján korlátozott.
7. Címzettek és adatfeldolgozók
A Szolgáltatás működtetéséhez a Szolgáltató az alábbi adatfeldolgozókat (illetve a fizetésnél önálló adatkezelőt) veszi igénybe. Mindegyikükkel a GDPR 28. cikke szerinti adatfeldolgozói szerződés (vagy azzal egyenértékű feltételek) van érvényben:
| Adatfeldolgozó | Cél | Régió | Garancia |
|---|---|---|---|
| Supabase | adatbázis, hitelesítés, tárolás | EU (eu-west-1) | 28. cikk szerinti szerződés |
| Vercel | hosztolás, CDN, futtatás | EU / USA | 28. cikk + SCC / EU-USA adatvédelmi keret |
| Stripe | fizetés feldolgozása — a weboldalon és a mobilalkalmazásban is | EU / USA | önálló adatkezelő + SCC / adatvédelmi keret |
| Expo (650 Industries, Inc.) | mobil push-értesítések kézbesítése (eszköz-token továbbítása az Apple, illetve a Google értesítési rendszerének) | USA | 28. cikk + SCC |
| Resend | tranzakciós, értesítő és — hozzájárulás esetén — hírlevél e-mailek küldése; kézbesítési, megnyitási és kattintási események naplózása; a Szolgáltatóhoz érkező e-mailek fogadása | EU / USA | 28. cikk + SCC / adatvédelmi keret |
| PostHog | termékhasználati analitika | EU | 28. cikk szerinti szerződés |
| Sentry | hibakövetés, diagnosztika | EU / USA | 28. cikk + SCC |
| Anthropic | AI-alapú funkciók: a felhasználói AI-asszisztens (kizárólag kifejezett kérésre), könyvelői AI-javaslatok, belső ügyfélszolgálati AI-támogatás | EU / USA | 28. cikk + SCC / adatvédelmi keret; maszkolt, minimalizált adat; az átadott adatokon nem történik modelltanítás |
| OpenAI | szemantikus súgó-keresés és kérdés-értelmezés (szövegbeágyazás) — kizárólag maszkolt szöveg | EU / USA | 28. cikk + SCC / adatvédelmi keret |
Ezen felül címzett a Nemzeti Adó- és Vámhivatal (NAV) az Online Számla rendszer felé teljesített kötelező adatszolgáltatás keretében (lásd a 13. pontot). Az adatfeldolgozók aktuális listáját a Szolgáltató naprakészen tartja; a lista lényeges változásáról a jelen tájékoztató frissítésével tájékoztat.
Az alkalmazáson belüli vásárlások jutalék-elszámolásához címzett az Apple Distribution International Ltd. (App Store) és a Google Commerce Ltd. (Google Play) — önálló adatkezelőként, kizárólag a tranzakció azonosítója, összege, időpontja és az áruház technikai jelentési azonosítója tekintetében (lásd a mobilalkalmazásról szóló pontot).
8. Harmadik országba történő adattovábbítás
Az adatok elsődlegesen az Európai Unión belül (eu-west-1 régió, Írország) kerülnek tárolásra. Egyes adatfeldolgozók (pl. a fizetési, e-mail-, hibakövetési és AI-szolgáltatók) anyavállalata az Egyesült Államokban található, ezért előfordulhat harmadik országba történő adattovábbítás. Ezt a Szolgáltató kizárólag megfelelő garanciák mellett teszi: ahol a szolgáltató az EU–USA adatvédelmi keret (Data Privacy Framework) tanúsított résztvevője, az Európai Bizottság megfelelőségi határozata (GDPR 45. cikk), egyébként az Európai Bizottság által jóváhagyott általános szerződési feltételek (SCC, GDPR 46. cikk) alapján. A garanciákról és az egyes szolgáltatókra vonatkozó részletekről további tájékoztatás a fenti adatvédelmi elérhetőségen kérhető.
9. Megőrzési idők
| Adatkör | Megőrzési idő | Jogalap / indok |
|---|---|---|
| Számlák és számviteli bizonylatok | legalább 8 év | 2000. évi C. tv. 169. § (jogi kötelezettség) |
| Fiók- és vállalkozási adatok | az előfizetés/fiók fennállásáig, majd az igények elévüléséig (általában 5 év) | szerződés / jogos érdek |
| Törölt (archivált) vállalkozás nyilvántartása | a törléskor a vállalkozás nem véglegesen törlődik, hanem archiválódik, és a kiállított számlák a fenti számviteli megőrzési ideig megmaradnak; a rekord ezen idő alatt nem hozzáférhető, más felhasználó számára nem visszaállítható | jogi kötelezettség (megőrzés) — 2000. évi C. tv. 169. § |
| Jogi elfogadási napló (ÁSZF / tájékoztató elfogadása) | a fiók megszűnése után az igények elévüléséig (általában 5 év) | jogos érdek — jogi igények bizonyítása |
| Előfizetési és fizetési nyilvántartás | a számviteli megőrzés szerint | jogi kötelezettség |
| Alkalmazáson belüli vásárlás áruházi jelentési adatai (tranzakció-azonosító, összeg, jelentési azonosító) | a számviteli megőrzés szerint (legalább 8 év) | jogi kötelezettség / jogos érdek — a jutalék-elszámolás bizonyítása |
| Mobil push-értesítési token | a kijelentkezésig, az értesítések kikapcsolásáig vagy az alkalmazás törléséig; a kézbesíthetetlenné vált tokent töröljük | szerződés teljesítése |
| Ügyfélszolgálati levelezés | az ügy lezárását követő ésszerű ideig | jogos érdek |
| AI-asszisztens beszélgetések | az utolsó aktivitást követő 90 nap | jogos érdek — a beszélgetés folytathatósága |
| AI-asszisztens kérdésnapló (maszkolt kérdés és válasz-kivonat) | 180 nap | jogos érdek — minőségbiztosítás, visszaélés-megelőzés |
| AI válasz-gyorsítótár | 30 nap | jogos érdek — ismételt kérdések gyors kiszolgálása |
| AI-használati mérőnapló (kizárólag technikai mérőszámok, tartalom nélkül) | 400 nap | jogos érdek — költség- és kapacitástervezés |
| E-mail-küldési napló és kézbesítési események | legfeljebb 3 év | jogos érdek — kézbesíthetőség és panaszkezelés bizonyítása |
| A Szolgáltatóhoz beérkező üzleti levelezés | az ügy lezárását követően az igények elévüléséig (általában 5 év) | jogos érdek — ügykezelés, jogi igények |
| Használati analitika | korlátozott ideig; aggregált (személyazonosításra alkalmatlan) formában tovább | jogos érdek |
| Hibanaplók | rövid ideig (jellemzően néhány hét–hónap) | jogos érdek |
| Hírlevél-hozzájárulás | a hozzájárulás visszavonásáig | hozzájárulás |
10. Az érintett jogai
Az érintettet a GDPR alapján az alábbi jogok illetik meg:
- tájékoztatáshoz és hozzáféréshez való jog (15. cikk);
- helyesbítéshez való jog (16. cikk);
- törléshez való jog (17. cikk) — azzal a korlátozással, hogy a jogszabály szerint kötelezően megőrzendő adatok (pl. számlák) a megőrzési idő végéig nem törölhetők;
- az adatkezelés korlátozásához való jog (18. cikk);
- adathordozhatósághoz való jog (20. cikk);
- tiltakozáshoz való jog a jogos érdeken alapuló adatkezelés ellen (21. cikk);
- hozzájárulás visszavonásának joga (a hozzájáruláson alapuló adatkezelésnél).
Kérelmét a fenti adatvédelmi elérhetőségen (support@zappla.hu) nyújthatja be; a Szolgáltató a kérelmet a jogszabályi határidőn belül (főszabály szerint egy hónapon belül) teljesíti. Ha úgy ítéli meg, hogy az adatkezelés jogát sérti, panasszal fordulhat a felügyeleti hatósághoz, illetve bírósághoz:
Cím: 1055 Budapest, Falk Miksa utca 9–11. (postacím: 1363 Budapest, Pf. 9.)
Telefon: +36 (1) 391-1400 · E-mail: ugyfelszolgalat@naih.hu · https://www.naih.hu
Az érintett a lakóhelye vagy tartózkodási helye szerinti törvényszékhez is fordulhat.
11. Adatbiztonság és incidenskezelés
A Szolgáltató a GDPR 32. cikke szerinti megfelelő technikai és szervezési intézkedéseket alkalmaz (többek között titkosítás, hozzáférés-korlátozás, naplózás, biztonsági mentés). A NAV-hoz kapcsolódó technikai azonosítók titkosítva tárolódnak. Adatvédelmi incidens esetén a Szolgáltató a jogszabályi határidőkön belül — indokolatlan késedelem nélkül, és lehetőség szerint 72 órán belül — értesíti a felügyeleti hatóságot (NAIH), valamint — ha az incidens az érintettek jogaira nézve magas kockázattal jár — az érintetteket is (GDPR 33–34. cikk).
12. Mesterséges intelligencia (AI) és automatizált döntéshozatal
A Szolgáltató nem hoz az érintettre nézve joghatással járó vagy őt hasonlóan jelentős mértékben érintő, kizárólag automatizált döntést a GDPR 22. cikke értelmében.
A Szolgáltatás beépített asszisztense mesterséges intelligencián alapuló rendszer, és ezt a felület is jelzi. Az asszisztens alapesetben nagy nyelvi modell (LLM) igénybevétele nélkül működik: szabályalapú értelmezővel és a beépített súgó keresésével válaszol. Nagy nyelvi modelles válasz kizárólag a Felhasználó kifejezett kérésére — a „Pontosabb AI-válasz” lehetőség kiválasztásakor — készül, havi keret terhére.
Nagy nyelvi modelles válasz kérésekor az AI-szolgáltató felé a következő adatok kerülnek átadásra:
- a kérdés és a beszélgetés-előzmény szövege — a Felhasználó üzeneteiben szereplő e-mail-címeket, adószámokat, bankszámlaszámokat, telefonszámokat és technikai azonosítókat a rendszer az átadás előtt automatikusan kitakarja (maszkolás);
- a vállalkozás neve és adózási módja;
- a válasz elkészítéséhez szükséges üzleti kivonatok (például számla- és ügyféllisták: nevek, összegek, státuszok).
Nem kerül átadásra: jelszó, fizetésikártya-adat, a NAV-kapcsolat technikai hitelesítő adatai, valamint fájlok és csatolmányok. Különleges kategóriájú személyes adat (GDPR 9. cikk) átadása nem célzott: a Szolgáltatás nem ilyen adatok kezelésére szolgál, és a Felhasználó az ÁSZF alapján vállalja, hogy AI-feldolgozásra kerülő szövegbe ilyen adatot nem visz be.
A nagy nyelvi modelles feldolgozást az Anthropic, a súgó-keresés szövegbeágyazását az OpenAI végzi adatfeldolgozóként, a Címzettek és adatfeldolgozók pontban ismertetett garanciákkal; az átadott adatokon egyik szolgáltató sem tanít modellt. Az ügyfélszolgálati és tartalmi munkát támogató belső AI-használat minden esetben operátori (emberi) felülvizsgálat mellett történik. Az asszisztens által előkészített műveletek (például számlapiszkozat készítése vagy e-mail-küldés) kizárólag a Felhasználó megerősítésével hajtódnak végre; az AI-válaszok tájékoztató jellegűek.
A mobilalkalmazás diktálás-funkciója a készülék gyártójának (Apple, Google) beszédfelismerő platformszolgáltatását használja; a hangfeldolgozásra a gyártó saját adatkezelési feltételei irányadók.
15. Adatfeldolgozói tevékenység (a Felhasználó ügyféladatai)
A Felhasználó által a rendszerbe bevitt ügyfél-, partner- és számlacímzett-adatok tekintetében a Felhasználó az adatkezelő, a Szolgáltató pedig — az ő megbízásából — adatfeldolgozó. A Szolgáltató e körben a GDPR 28. cikke szerint:
- az adatokat kizárólag a Felhasználó dokumentált utasítása szerint kezeli;
- biztosítja a feldolgozásban résztvevők titoktartását;
- megfelelő technikai és szervezési biztonsági intézkedéseket alkalmaz;
- al-adatfeldolgozókat a jelen tájékoztatóban felsorolt körben, megfelelő garanciák mellett vesz igénybe, és változásukról tájékoztat;
- segíti a Felhasználót az érintetti kérelmek teljesítésében és az adatvédelmi kötelezettségek (biztonság, incidens) teljesítésében;
- a szerződés megszűnésekor — a kötelező megőrzési idő figyelembevételével — az adatokat törli vagy a Felhasználónak visszaadja, és lehetővé teszi az ellenőrzést.
16. A tájékoztató módosítása
A Szolgáltató a jelen tájékoztatót jogosult egyoldalúan módosítani különösen jogszabályváltozás, a Szolgáltatás vagy az adatfeldolgozói kör változása esetén. A mindenkor hatályos változat a weboldalon érhető el; lényeges változásról a Szolgáltató ésszerű időben tájékoztatást ad. A tájékoztató verzióját és hatálybalépését a dokumentum fejléce tartalmazza.
17. Kapcsolat
Adatvédelmi kérdéseivel, kérelmeivel forduljon hozzánk bizalommal: support@zappla.hu. A Szolgáltató postai elérhetősége a fenti adatkezelői blokkban szerepel.