Jogi tájékoztató
Adatkezelési tájékoztató
Hatályos: 2026. augusztus 30.
Ez a tájékoztató az automatizalva.hu webhely és a SpiriTech77 Ltd. saját Google OAuth-alkalmazásainak adatkezelését foglalja össze. Egy ügyfélmunkára ezen felül külön adatkezelési feltételek is vonatkozhatnak.
1. Az adatkezelő
Név: SpiriTech77 Ltd.
Székhely: Hova House, 1 Hova Villas, Brighton & Hove, England BN3 3DH
Cégjegyzékszám: 15518292
Bejegyzés helye: England and Wales
Az adatkezelési kérelmeket postai úton az adatkezelő fent megadott székhelyére küldheted.
2. A webhely használata
A webhely az oldal kiszolgálásához szükséges technikai adatokat kezelheti. Ilyen lehet az IP-cím, a kérés időpontja, a megnyitott oldal, a böngésző alapadata és a hibakód. Ezeket a tárhelyszolgáltató biztonsági, hibakeresési és visszaélés-megelőzési célból naplózhatja.
Az első kiadás nem használ saját analitikai, hirdetési vagy követő sütit. Ha ez később megváltozik, a tájékoztatót frissítjük, és a használat előtt bekérjük, illetve kezeljük a látogató szükséges hozzájárulását.
Ha e-mailt küldesz, a nevedet, e-mail-címedet, az üzeneted tartalmát és az általad csatolt adatokat a válaszadáshoz, az ajánlat előkészítéséhez, a szerződés teljesítéséhez vagy a kapcsolódó jogi igények kezeléséhez használjuk.
3. Google OAuth és a WP Karbi n8n
A WP Karbi n8n saját használatú rendszer. A jóváhagyott Google-fiókokban a webhelyfelügyeleti és biztonsági riasztásokat dolgozza fel, a kritikus eseményeket incidensnaplóba írja, és belső értesítést készít.
Az alkalmazás három elkülönített Google-kapcsolatot használ. Ezek a következő adatokat kezelik:
- Google-fiók azonosítója és e-mail-címe;
- OAuth-token és a jóváhagyott jogosultságok;
- a műszaki Gmail-kapcsolatban a riasztás feladója, címzettje, tárgya, időpontja, technikai azonosítói és a feldolgozáshoz szükséges tartalmi rész;
- a Google Sheets-kapcsolatban a kijelölt táblázat és munkalap azonosítója, valamint az incidensnaplóba írt megtisztított adatok;
- az üzleti Gmail-kapcsolatban a két előre jóváhagyott címzett címe és a DOWN eseményről készített rövid értesítés;
- n8n hibajelzések és a működés ellenőrzéséhez szükséges technikai naplóadatok.
A munkafolyamat jelenlegi változata nem végez Google Drive-műveletet. A műszaki Gmail-kapcsolat csak olvasásra, a Sheets-kapcsolat csak az incidensnapló írására, az üzleti Gmail-kapcsolat pedig csak a jóváhagyott értesítés elküldésére szolgál. A Google engedélyképernyője a kapcsolat létrehozásakor felsorolja a pontos jogosultságokat.
Az OAuth engedélyképernyőn adott technikai engedély nem minden esetben GDPR-hozzájárulás. A saját üzleti rendszerek biztonságos működtetésének és az incidensek kezelésének jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. Szerződéshez kötődő kapcsolattartásnál és teljesítésnél a GDPR 6. cikk (1) bekezdés b) pontja is alkalmazható.
4. Adatforrások és érintettek
Az adat közvetlenül a kapcsolattartótól, a Google-fiók tulajdonosától, a csatlakoztatott Gmail-fiókból vagy a kijelölt Google-táblázatból érkezhet. Érintett lehet a fióktulajdonos, az e-mail feladója vagy címzettje, továbbá az a személy, akinek adata egy műszaki riasztásban szerepel.
5. Szolgáltatók és adattovábbítás
- Hostinger: a webhely és az önállóan üzemeltetett n8n környezet tárhelye.
- Google: Gmail, Google Sheets és OAuth-hitelesítés.
- Telegram: korlátozott belső értesítés kritikus eseménynél, ha az adott munkafolyamatban aktív.
Az adatkezelő az Egyesült Királyságban működik. Az Európai Bizottság az Egyesült Királyság adatvédelmi szintjét megfelelőnek ismerte el. Egyes szolgáltatók az Európai Gazdasági Térségen kívül is kezelhetnek adatot a saját adatvédelmi feltételeik és a vonatkozó adattovábbítási garanciák alapján.
6. Megőrzés és törlés
- A kapcsolatfelvételi üzenetet a válaszadás, az ajánlat vagy a szerződéses kapcsolat lezárásáig, illetve a kapcsolódó jogi igények elévüléséig őrizzük.
- A WP Karbi n8n nyers Gmail-adatai nem maradnak meg tartós végrehajtási naplóban.
- A kritikus incidens összefoglalója addig marad az incidensnaplóban, amíg az esemény kezelése, a rendszerbiztonság és a kapcsolódó jogi igény ezt indokolja. A naplót időszakosan felülvizsgáljuk.
- Az OAuth-hitelesítő adat a kapcsolat visszavonásáig vagy törléséig marad az n8n titkosított tárolójában.
- A tárhely biztonsági naplóinak megőrzését a szolgáltató aktuális beállításai és feltételei határozzák meg.
Törlési kérésnél megvizsgáljuk a Google-táblázatot, az n8n-ben tárolt OAuth-hitelesítő adatot és a kapcsolódó belső nyilvántartásokat. Jogszabályi vagy bizonyítási kötelezettség esetén egyes adatok törlése korlátozható.
7. Az érintett jogai
Kérhetsz tájékoztatást és másolatot a kezelt adataidról, azok helyesbítését, törlését vagy kezelésük korlátozását. Tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen, és ahol a feltételek fennállnak, kérheted az adatok hordozását. Hozzájáruláson alapuló adatkezelésnél a hozzájárulás visszavonható.
Panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, vagy bírósághoz fordulhatsz. A NAIH elérhetősége: https://naih.hu/.
8. Biztonság és emberi ellenőrzés
Az OAuth-hitelesítő adatok elkülönített, titkosított tárolóban maradnak. A hozzáférést jóváhagyott fiókokra korlátozzuk, a rendszerkapcsolatok titkosított hálózati csatornát használnak, és a munkafolyamatok csak a feladatukhoz szükséges adatot kezelik.
A rendszer csak a műszaki riasztásokat osztályozza és továbbítja. Nem hoz természetes személyt érintő automatikus döntést, és nem végez emberi profilalkotást.
9. A tájékoztató módosítása
A működés, a szolgáltatók vagy a jogi követelmények változásakor frissítjük ezt az oldalt. A mindenkori hatályos változat és annak dátuma ezen az URL-en érhető el.